sábado, 10 de janeiro de 2015

FORTIGATE - AUTENTICAÇÃO "NOT VERIFIED"

FSSO funcionando normalmente.

FORTIGATE # diagnose debug authd fsso list
----FSSO logons----
IP: 10.0.0.2  User: SPOK  Groups: CN=CONSULTANT,OU=GRUPO,OU=BILOLA,DC=MONSTRA,DC=LOCAL+CN=ACCESS_FULL,OU=GRUPO,OU=KURUMIN,DC=MONSTRA,DC=LOCAL  Workstation: KABLAU MemberOf: ACCESS FULL CONSULTORIA
Total number of logons listed: 1, filtered: 0

----end of FSSO logons----


Porém ao acessar o Agente você nota está está recebendo a mensagem de "Not Verified" para estação.







Habilite o serviço Registro Remoto em Services.










Acesse o Registro do Windows HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\ SecurePipeServers\winreg

Adicione o Serviço Local e coloque permissão de Leitura, caso ele já esteja configurado e o Not Verified ainda constar no agente, modifique a permissão pra Controle Total.


4 comentários:

  1. Boa tarde , fiz tudo que vc pediu nessa dica , mas meus usuários ainda não conseguem se autenticar no fortigate via fsso , teria alguma outra solução ? obrigado

    ResponderExcluir
  2. Rafarocker,

    Já bateu configuração do FSSO e do Firmware do seu Fortigate ? Se você atualizou a versão do Firmware do Fortigate é necesário verificar se a versão do seu FSSO é compativel.

    Outra solução é adicionar permissão para o usuário também.


    ResponderExcluir
  3. Amigo quais serviços do windows têm que estar ativados para a autenticação FSSO funcionar adequadamente?....

    ResponderExcluir
    Respostas
    1. Serviço do Windows é somente o Serviço "Registro Remoto".

      Excluir