<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[Cisco SDWAN, vManage блокирует неактивные учетные записи]]></title><description><![CDATA[<p dir="auto">Я открыл заявку в службу поддержки по этому вопросу, но мне интересно, сталкивался ли кто-нибудь с подобными проблемами. Я использую облачное развертывание, контроллеры работают под управлением версии кода 20.9.5.3. По какой-то причине пользователи, которые не входили в vManage около 30 дней, похоже, имеют какую-то блокировку неактивности теневого аккаунта, и я не могу их разблокировать. Используется Radius, а параметр «Неактивные дни до блокировки» отключен. Я знаю, что учетные записи пользователей не заблокированы, так как я могу без проблем входить в другие ресурсы. Пользователи могут подключаться по SSH к маршрутизаторам WAN Edge, но не к контроллеру vManage. При просмотре пользователей все статусы показывают, что они активны. Я пытался разблокировать учетные записи через GUI и CLI, но оба способа оказались безуспешными. Единственное решение, которое я нашел на данный момент, — удалить локальную учетную запись, а затем создать ее заново.</p>
]]></description><link>https://sla247.ru/forum/topic/610/cisco-sdwan-vmanage-блокирует-неактивные-учетные-записи</link><generator>RSS for Node</generator><lastBuildDate>Fri, 15 May 2026 16:04:44 GMT</lastBuildDate><atom:link href="https://sla247.ru/forum/topic/610.rss" rel="self" type="application/rss+xml"/><pubDate>Thu, 12 Feb 2026 14:31:17 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to Cisco SDWAN, vManage блокирует неактивные учетные записи on Thu, 12 Feb 2026 14:31:25 GMT]]></title><description><![CDATA[<p dir="auto">Это происходит в моей тестовой и производственной среде, и обе среды являются хостируемыми. Поэтому я довольно уверен, что это не единичный случай.</p>
]]></description><link>https://sla247.ru/forum/post/4001</link><guid isPermaLink="true">https://sla247.ru/forum/post/4001</guid><dc:creator><![CDATA[JeremyWro]]></dc:creator><pubDate>Thu, 12 Feb 2026 14:31:25 GMT</pubDate></item><item><title><![CDATA[Reply to Cisco SDWAN, vManage блокирует неактивные учетные записи on Thu, 12 Feb 2026 14:31:24 GMT]]></title><description><![CDATA[<p dir="auto">Интересно, это показывает, что vManage имеет скрытый таймер бездействия на системном уровне, который каким-то образом полностью отделен от настроек пользовательского интерфейса. Пожалуйста, отметьте это как полезное или принятое решение, чтобы помочь другим.<br />
Свяжитесь со мной<a href="https://bigevilbeard.github.io" rel="nofollow ugc">https://bigevilbeard.github.io</a></p>
]]></description><link>https://sla247.ru/forum/post/4000</link><guid isPermaLink="true">https://sla247.ru/forum/post/4000</guid><dc:creator><![CDATA[bigevilbeard]]></dc:creator><pubDate>Thu, 12 Feb 2026 14:31:24 GMT</pubDate></item><item><title><![CDATA[Reply to Cisco SDWAN, vManage блокирует неактивные учетные записи on Thu, 12 Feb 2026 14:31:23 GMT]]></title><description><![CDATA[<p dir="auto">Краткое обновление по некоторым несоответствиям, обнаруженным в ходе исследования, а также быстрое «временное решение» для этой «блокировки теневого аккаунта». У затронутых учетных записей пользователей дата «последнего входа» составляет 60–90+ дней, но мы не можем точно определить порог, после которого происходит блокировка. (Функция «Неактивные дни до блокировки» отключена).<br />
Затронутые учетные записи пользователей отображаются в GUI и CLI со статусом «активные».<br />
Учетные записи пользователей с датой «последнего входа» равной «никогда» не затронуты.<br />
Пользователи Netadmin не могут очистить «блокировку теневого аккаунта» через GUI или CLI.<br />
Администраторская учетная запись не может очистить «блокировку теневой учетной записи» через графический интерфейс.<br />
Администраторская учетная запись может сбросить «блокировку теневой учетной записи» через CLI с помощью команды «request aaa unlock-user (user) reason inactivity» (мы проверили, что пользователь имел статус «активный» до выполнения команды). Мы еще не успели синхронизироваться с TAC по этому случаю, но мне интересно посмотреть, что мы обнаружим, когда сможем это сделать.</p>
]]></description><link>https://sla247.ru/forum/post/3999</link><guid isPermaLink="true">https://sla247.ru/forum/post/3999</guid><dc:creator><![CDATA[JeremyWro]]></dc:creator><pubDate>Thu, 12 Feb 2026 14:31:23 GMT</pubDate></item><item><title><![CDATA[Reply to Cisco SDWAN, vManage блокирует неактивные учетные записи on Thu, 12 Feb 2026 14:31:22 GMT]]></title><description><![CDATA[<p dir="auto">Интересное обновление: Судя по тому, что я читаю, пользователи netadmin имеют уровень привилегий, необходимый для разблокировки заблокированных учетных записей. Все учетные записи, с которыми у меня возникли проблемы, отображались как активные, поэтому мы попытались использовать действие разблокировки, чтобы проверить, решит ли это проблему. При использовании нашей учетной записи netadmin действие было отмечено как успешное, но пользователи по-прежнему сообщали, что не могут войти в систему. Войдя в систему под учетной записью администратора, мы выполнили ту же операцию разблокировки, и она каким-то образом сработала, удалив теневую блокировку. Все еще ждем ответа от TAC, который, надеемся, предоставит больше информации о том, почему возникали теневые блокировки.</p>
]]></description><link>https://sla247.ru/forum/post/3998</link><guid isPermaLink="true">https://sla247.ru/forum/post/3998</guid><dc:creator><![CDATA[JeremyWro]]></dc:creator><pubDate>Thu, 12 Feb 2026 14:31:22 GMT</pubDate></item><item><title><![CDATA[Reply to Cisco SDWAN, vManage блокирует неактивные учетные записи on Thu, 12 Feb 2026 14:31:21 GMT]]></title><description><![CDATA[<p dir="auto">Единственное, что я вижу, что близко к этому, это<br />
<a href="https://quickview.cloudapps.cisco.com/quickview/bug/CSCwj13394" rel="nofollow ugc">https://quickview.cloudapps.cisco.com/quickview/bug/CSCwj13394.</a><br />
Там есть пара для RADIUS, но они не соответствуют тому, что вы здесь описываете. Было бы хорошо проверить в TAC, есть ли внутренняя, неконфигурируемая задача очистки базы данных или обновления сеанса, которая запускается каждые 30 дней и может неправильно нацеливаться на метаданные «время последнего входа» для теневых учетных записей RADIUS, но это только предположение. Пожалуйста, отметьте это как полезное или принятое решение, чтобы помочь другим.<br />
Свяжитесь со мной <a href="https://bigevilbeard.github.io" rel="nofollow ugc">https://bigevilbeard.github.io</a></p>
]]></description><link>https://sla247.ru/forum/post/3997</link><guid isPermaLink="true">https://sla247.ru/forum/post/3997</guid><dc:creator><![CDATA[bigevilbeard]]></dc:creator><pubDate>Thu, 12 Feb 2026 14:31:21 GMT</pubDate></item><item><title><![CDATA[Reply to Cisco SDWAN, vManage блокирует неактивные учетные записи on Thu, 12 Feb 2026 14:31:20 GMT]]></title><description><![CDATA[<p dir="auto">Это похоже на то, что мы наблюдаем. Единственное отличие заключается в том, что vManage не сообщает о пользователе как о неактивном в состоянии «отключен». Поэтому при выполнении действия «сброс заблокированного пользователя» проблема не устраняется. Единственный способ, который мы нашли для сброса «заблокированного» пользователя, — это удалить учетную запись из локальной базы данных пользователей, а затем воссоздать ее. При просмотре vManage «Администрирование»&gt;«Управление пользователями» все пользователи отображаются со статусом «активный». У нас нет возможности идентифицировать заблокированного пользователя, пока он не свяжется с нами.</p>
]]></description><link>https://sla247.ru/forum/post/3996</link><guid isPermaLink="true">https://sla247.ru/forum/post/3996</guid><dc:creator><![CDATA[JeremyWro]]></dc:creator><pubDate>Thu, 12 Feb 2026 14:31:20 GMT</pubDate></item><item><title><![CDATA[Reply to Cisco SDWAN, vManage блокирует неактивные учетные записи on Thu, 12 Feb 2026 14:31:19 GMT]]></title><description><![CDATA[<p dir="auto">Звучит так:<br />
<a href="https://quickview.cloudapps.cisco.com/quickview/bug/CSCwd55169" rel="nofollow ugc">https://quickview.cloudapps.cisco.com/quickview/bug/CSCwd55169</a> Пожалуйста, отметьте это как полезное или принятое решение, чтобы помочь другим.<br />
Свяжитесь со мной <a href="https://bigevilbeard.github.io" rel="nofollow ugc">https://bigevilbeard.github.io</a></p>
]]></description><link>https://sla247.ru/forum/post/3995</link><guid isPermaLink="true">https://sla247.ru/forum/post/3995</guid><dc:creator><![CDATA[bigevilbeard]]></dc:creator><pubDate>Thu, 12 Feb 2026 14:31:19 GMT</pubDate></item><item><title><![CDATA[Reply to Cisco SDWAN, vManage блокирует неактивные учетные записи on Thu, 12 Feb 2026 14:31:18 GMT]]></title><description><![CDATA[<p dir="auto">Обновление и «решение» Служба технической поддержки Cisco TAC подтвердила, что я не сошел с ума и что действительно существует дефект, после того как им удалось воспроизвести эту проблему. Похоже, что даже когда настройка «Inactive days before locked out» (Количество дней бездействия до блокировки) отключена в разделе vManage&gt;Administration&gt;Settings (vManage&gt;Администрирование&gt;Настройки), все равно существует скрытый счетчик блокировки за бездействие в 150 дней. Обходной путь заключается в том, чтобы включить настройку «Inactive days before locked out» и установить для нее максимальное значение 365 дней. Похоже, что эта проблема была обнаружена в версии кода, которую мы используем, 20.9.5.3. Исправления есть в версиях 20.9.7 и 20.9.8. CSCws54213 — vManage блокирует пользователей из-за бездействия при отключенной политике блокировки за бездействие<br />
<a href="https://urldefense.us/v2/url?u=https-3A__bst.cloudapps.cisco.com_bugsearch_bug_CSCws54213&amp;d=DwMGaQ&amp;c=MASr1KIcYm9UGIT-jfIzwQg1YBeAkaJoBtxV_4o83uQ&amp;r=6i2xigyOePkpTWcHajraQNirNQgkAtfwYsmCmLsD_hE&amp;m=YGpreOT4ojbLgY_OCf06j31Klzfxto6cWuzy8YTfrMS8An0ilRdobydA5WhWvN-8&amp;s=Vp2s6lzd8ArG6vUtKS5NEU49u7sidWLrfSRZRq5vX50&amp;e=" rel="nofollow ugc">https://bst.cloudapps.cisco.com/bugsearch/bug/CSCws54213</a> Когда этот дефект программного обеспечения был создан, он был помечен как дубликат существующего дефекта. Таким образом, был обнаружен другой дефект программного обеспечения. CSCwo53047 — Пользователям отказывается в доступе из-за неактивного статуса в vBond<br />
<a href="https://urldefense.us/v2/url?u=https-3A__bst.cloudapps.cisco.com_bugsearch_bug_CSCwo53047&amp;d=DwMGaQ&amp;c=MASr1KIcYm9UGIT-jfIzwQg1YBeAkaJoBtxV_4o83uQ&amp;r=6i2xigyOePkpTWcHajraQNirNQgkAtfwYsmCmLsD_hE&amp;m=YGpreOT4ojbLgY_OCf06j31Klzfxto6cWuzy8YTfrMS8An0ilRdobydA5WhWvN-8&amp;s=h1RJrTHTQYH-9y4UZiLCaZjv_hdcQQA6il4QvzqbwoY&amp;e=" rel="nofollow ugc">https://bst.cloudapps.cisco.com/bugsearch/bug/CSCwo53047</a></p>
]]></description><link>https://sla247.ru/forum/post/3994</link><guid isPermaLink="true">https://sla247.ru/forum/post/3994</guid><dc:creator><![CDATA[JeremyWro]]></dc:creator><pubDate>Thu, 12 Feb 2026 14:31:18 GMT</pubDate></item></channel></rss>