This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Multiple Users On One Computer

Hello,

I have searched for this but haven't had any luck. I may be wording it wrong so please forgive me if this is asked and answered. Here is my scenario. I have Sophos UTM 9.2 with Active Directory and SSO. Everything seems to be working great with one issue. I have two computers for my kids that my wife and I sometimes use. For some reason the filter policy on these PC's (this is actually a problem on all PC's but I'm really concerned about these two) will only keep the policy for the first user logged in. For example when the PC is setup and I log my son in his filter profile is applied to the PC and it will not change to my profile if I log him out and back in. this means that when I'm surfing on his PC I can not visit any sites that are not kid friendly. This also applies to my personal Laptop. I cannot let one of my kids login with their account because they will still have my filter profile attached to the laptop and can therefore visit any site they want. Am I missing something in the configuration that's supposed to keep this from happening? I was under the impression that the profile was applied to the user based on AD authentication and that it would change the profile based on the user that's authenticated. Thanks in advance for the help!


This thread was automatically locked due to age.
Parents
  • Bob is right, but It would be strange if that is the issue, because auth cache should be user, not IP related (in my understanding).  

    Anyway, you can test this easily...logoff and than clear authentication cache on UTM (Definition & Users -> Authentication services -> Global). Logon again with different user and post results back here.

    "A successful login is usually stored for 300 seconds to reduce the load on the directory servers. Cached authentication information can be flushed to force a new login to the directory service."

    Also open Web Filtering live log and watch for user="DOMAIN\username" in logged lines.
Reply
  • Bob is right, but It would be strange if that is the issue, because auth cache should be user, not IP related (in my understanding).  

    Anyway, you can test this easily...logoff and than clear authentication cache on UTM (Definition & Users -> Authentication services -> Global). Logon again with different user and post results back here.

    "A successful login is usually stored for 300 seconds to reduce the load on the directory servers. Cached authentication information can be flushed to force a new login to the directory service."

    Also open Web Filtering live log and watch for user="DOMAIN\username" in logged lines.
Children
No Data