当使用任何智能卡令牌时且启用了 Drive Encryption 7.2 策略选项 "必须匹配用户名",则单点登录失败
技术文章 ID:
KB89462
上次修改时间: 2020/09/1
上次修改时间: 2020/09/1
免责声明
本文内容源于英文。如果英文内容与其翻译内容之间存在差异,应始终以英文内容为准。本文部分内容是使用 Microsoft 的机器翻译技术进行翻译的。
了解不断适应的 XDR 生态系统如何为您的企业赋能。
Trellix 首席执行官 Bryan Palma 解释称,现在亟需能够不断学习的安全防护。
下载 Magic Quadrant 报告,该报告根据执行能力和愿景完成情况,对 19 家供应商进行了评估。
Gartner 报告称,“XDR 是一种新兴技术,可以提供增强的威胁防护、检测和响应。”
企业在 2022 年应警惕哪些网络安全威胁?
网络安全行业绝不是一潭死水,而是危机不断,现在便是接受这一全新安全防护理念,将其转化为自身优势,为企业赋能的最佳时机。
网络安全领域备受信赖的两大领导者携手打造弹性化的数字世界。
Trellix 首席执行官 Bryan Palma 解释称,现在亟需能够不断学习的安全防护。
当使用任何智能卡令牌时且启用了 Drive Encryption 7.2 策略选项 "必须匹配用户名",则单点登录失败
技术文章 ID:
KB89462
上次修改时间: 2020/09/1 环境摘要
DE 策略选项必须匹配用户名的背景详细信息: 必须匹配用户名选项可确保仅当 DE 用户和 Windows 用户名匹配时才捕获单一登录 (SSO) 详细信息。 此选项可以确保捕获的 SSO 数据会针对要捕获这些数据的用户重播。 选择启用 SSO 选项后,默认情况下,也会启用必须匹配用户名选项。 问题 1
将客户端升级到 7.2.0 或 7.2.1 后,SSO 会失败。 仅当用户符合下列条件时才会出现此问题:
问题 2客户端上的 Mfe.Epe.log,记录以下错误:
EPEPC_cp_provider::GetCredentialCount (34): auto_logon_with_default=False
EPEPC_cp_provider::GetCredentialCount (34): Size of SSO Serialization=508 + is_guid_alias (37) is_guid_alias (37): old_alias: is_guid_alias (37): {60B78E88-EAD8-445C-9CFD-0B87F74EA6CD} is_guid_alias (37): new_alias: is_guid_alias (37): {8FD7E19C-3BF7-489B-A72C-846AB3678C96} is_guid_alias (37): alias found but not matched - is_guid_alias (37) EPEPC_cp_provider::GetCredentialCount (34): Found the SSO provider with 3 credentials EPEPC_cp_provider::GetCredentialCount (34): Success getting the credentials serialization EPEPC_cp_provider::GetCredentialCount (34): SSO credential failed comparison EPEPC_cp_provider::GetCredentialCount (34): Success getting the credentials serialization EPEPC_cp_provider::GetCredentialCount (34): Credential's serialization matches the SSO credentials EPEPC_cp_provider::GetCredentialCount (34): credential count = 4 EPEPC_cp_provider::GetCredentialCount (34): Auto log on FALSE with default = 2 原因
在对照预引导用户检查智能卡用户时,必须匹配用户名 DE 策略选项未正确应用。 当用户使用智能卡登录时,由标准 Microsoft 智能卡提供程序返回的身份验证包不包含用户名或域名。 因此 Drive Encryption 无法执行任何用户映射,并且无法检查当前用户是否与预引导身份验证(PBA)用户相同。 使用智能卡令牌登录的任何人都会将当前 PBA 用户的 SSO 详细信息更新为智能卡详细信息。 解决方案
此问题已在 Drive Encryption 7.2.2 (内部版本 7.2.2.14)中得以解决。 要查看其他 DE 已知和解决的问题,请参阅KB84502。 更新和主版本中的问题解决方案是累积性的,因此,技术支持建议您安装最新版本。 要查找产品的最新版本,请访问产品下载站点,网址为:https://www.trellix.com/zh-cn/downloads/my-products.html。
我们的产品软件、升级、维护版本和文档可在 产品下载网站上找到。
注意:您需要提供有效的授权号才能进行访问。请参阅 KB56057-如何下载企业产品更新和文档 ,以了解有关产品下载网站以及某些产品的备用位置的详细信息。 解决方法 1
在SSO DE 登录策略页面,禁用 DE 策略选项必须匹配用户名
解决方法 2
对于您必须允许多个用户使用密码和智能卡登录的系统,请禁用 SSO DE 登录策略页面。
免责声明本文内容源于英文。如果英文内容与其翻译内容之间存在差异,应始终以英文内容为准。本文部分内容是使用 Microsoft 的机器翻译技术进行翻译的。
|
|