• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

堡垒机添加加域的资产后无法使用域账户登录

2025-10-30提问
  • 0关注
  • 0收藏,326浏览
粉丝:0人 关注:0人

问题描述:

堡垒机正常添加资产,windows主机,主机是加域的,跳过堡垒机使用本地账号和域账号都能正常远程登录

但是使通过堡垒机远程时,使用添加的域账户无法登陆(domin\administrator),提示认证失败,账号密码确认过没有问题,但使用本地账号就可以远程(administrator)。

确认过密码信息,没有问题,不通过堡垒机本地账号和域账号都可以登录

有哪位知道是什么问题?

最佳答案

已采纳
军刺 五段
粉丝:3人 关注:0人

核心结论:问题根源是堡垒机对域账号的认证方式、格式或权限配置不匹配,导致域账号验证失败。

关键排查方向

  1. 堡垒机域账号格式配置错误堡垒机添加域账号时,需区分 “域名 \ 账号”(如 domain\administrator)和 “账号 @域名”(如 administrator@***.***)两种格式。部分堡垒机仅支持其中一种,格式不匹配会直接提示认证失败。
  2. 堡垒机未开启 “域认证” 模式多数堡垒机默认是 “本地认证”,若未手动切换为 “域认证” 或 “LDAP 认证”,即使输入域账号,也会按本地账号规则验证,自然无法通过。
  3. 域控与堡垒机的网络连通性问题堡垒机需能正常访问域控制器(通常是 389 端口,LDAPS 为 636 端口)。若网络不通、防火墙拦截该端口,或堡垒机未配置正确的 DNS 服务器(需指向域控 DNS),会导致域账号验证时无法查询域控,最终认证失败。
  4. 域账号权限或组策略限制检查域账号是否被域控组策略限制了登录来源(如仅允许特定 IP 登录),或该域账号未加入 “允许通过终端服务登录” 的安全组(默认是 “Remote Desktop Users” 组)。

快速排查步骤

  1. 先修改堡垒机中域账号的格式,分别尝试 “域名 \ 账号” 和 “账号 @域名” 两种方式重新保存。
  2. 进入堡垒机的认证配置,确认已启用 “域认证” 或 “LDAP 认证”,并填写正确的域控地址、Base DN 等信息。
  3. 在堡垒机上测试能否 ping 通域控 IP,以及 telnet 域控 389 端口是否通(排除网络 / 防火墙问题)。
  4. 检查域账号是否在域控的 “Remote Desktop Users” 组中,若不在则添加后重试。


修改账户这个确实是解决了;但是有个问题,之前堡垒机里也添加有另一个域的主机,而且部分堡垒机登录用户也与第一个域控做的对接登录,在连接第一个域控的主机时,使用的账户格式为domin\administrator的形式,而且也能正常登录;本次添加的是另一个独立域的主机,换administrator@***.***的形式才能登录,堡垒机同时只能支持一个形式的账号登录吗?

zhiliao_XObTt 发表时间:2025-10-31 更多>>

修改账户这个确实是解决了;但是有个问题,之前堡垒机里也添加有另一个域的主机,而且部分堡垒机登录用户也与第一个域控做的对接登录,在连接第一个域控的主机时,使用的账户格式为domin\administrator的形式,而且也能正常登录;本次添加的是另一个独立域的主机,换administrator@***.***的形式才能登录,堡垒机同时只能支持一个形式的账号登录吗?

zhiliao_XObTt 发表时间:2025-10-31
1 个回答
粉丝:144人 关注:9人

堡垒机加域了吗

检查堡垒机、目标主机、域控制器的 系统时间偏差(需控制在5分钟内)

时间是一致的,楼下账号格式的方法可以解决

zhiliao_XObTt 发表时间:2025-10-31 更多>>

时间是一致的,楼下账号格式的方法可以解决

zhiliao_XObTt 发表时间:2025-10-31

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明