已禁用Active Directory计算机对象未导入到 ePolicy Orchestrator
技术文章 ID:
KB79470
上次修改时间: 2022/03/30
上次修改时间: 2022/03/30
免责声明
本文内容源于英文。如果英文内容与其翻译内容之间存在差异,应始终以英文内容为准。本文部分内容是使用 Microsoft 的机器翻译技术进行翻译的。
已禁用Active Directory计算机对象未导入到 ePolicy Orchestrator
技术文章 ID:
KB79470
上次修改时间: 2022/03/30 环境
McAfee ePolicy Orchestrator (ePO) 5.x
问题
系统Active Directory (AD) 同步任务不会将已禁用AD的计算机对象导入到 ePO 系统树。 如果您已经在将这些计算机对象导入 ePO 中并禁用这些计算机对象,则会发生类似的AD。 如果使用以下AD配置 同步 任务,则任务会下次运行时从 系统树中删除这些对象: 解决方案
此行为是预期的。 LDAP 查询 ePO 用于检索AD计算机对象已更改为忽略已禁用的计算机对象。 由于我们的 LDAP 查询不会检索这些对象,因此这些对象对 ePO 不可见。 因此,这些对象的处理方式不会不同于不存在或删除的计算机对象。 免责声明本文内容源于英文。如果英文内容与其翻译内容之间存在差异,应始终以英文内容为准。本文部分内容是使用 Microsoft 的机器翻译技术进行翻译的。
|
|