#979: Диагностика Агента авторизации Windows
Отредактирована: 458 дней назадСимптомы
Не проходит или не работает авторизация через UserGate Authorization Agent (агент авторизации)
Решение
Выполните проверку настройки агента согласно статьи https://docs.usergate.com/agent-autentifikacii-dlya-windows_773.html
Пришлите лог агента авторизации с компьютера пользователя (%USERPROFILE%\AppData\Roaming\Entensys\Entensys Auth Client\entsagent.log), перед сохранением журнала перезапустите сервис агента.
Также пришлите вывод команд на проблемном пользователе:
whoami
whoami /groups
ipconfig /all
- Исключите трафик с агентами из captive-портала и отключите на этом правиле журналирование
- Агенты установлены вручную или с помощью GPO?
Агент запускается от имени пользователя, то есть он должен быть установлен для каждого пользователя, чтобы данные попали в соответствующую ветку реестра. Поэтому Агент авторизации Windows для доменных пользователей устанавливается через групповые политики.
Пришлите скриншоты ключа реестра:
[HKEY_CURRENT_USER\Software\Policies\Entensys\Auth Client]
"ServerIP"=""
"ServerPort"="1813"
"SharedKey"="" - Для запуска агента авторизации для всех пользователей, авторизованных на машине, настройки нужно вносить в ветку реестра "HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Entensys\Auth Client"
- Проверьте LDAP-коннектор, насколько стабильно он работает
- Так же сообщите, имеется ли NAT между клиентом и Usergate? Агент аутентификации не будет работать в том случае, если между Usergate и клиентом используется NAT.
- Проверьте версию агента
- Запишите трафик к порту 1813 UDP
- В каких группах состоит доменный пользователь. Попробовать исключить из групп рассылки. Уменьшить количество групп.
- Дополнения:
- action update confirmed в логе говорит о том, что аутентификация прошла успешно, то есть от Usergate получен ответ, и этот ответ положительный (не reject)
- иногда может повлиять установленный Oracle Virtualbox, а именно его адаптер.
После перезапуска адаптера Virtualbox ошибка исчезла.