<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic ISE with AD Integration, Group retrieval in Network Access Control</title>
    <link>https://community.cisco.com/t5/network-access-control/ise-with-ad-integration-group-retrieval/m-p/2186452#M137892</link>
    <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;When select groups from the directory, what Domain and Filter do you use?&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
    <pubDate>Sun, 07 Apr 2013 06:27:37 GMT</pubDate>
    <dc:creator>jrabinow</dc:creator>
    <dc:date>2013-04-07T06:27:37Z</dc:date>
    <item>
      <title>ISE with AD Integration, Group retrieval</title>
      <link>https://community.cisco.com/t5/network-access-control/ise-with-ad-integration-group-retrieval/m-p/2186450#M137832</link>
      <description>&lt;P&gt;Hello Dears,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;I have integrated ISE with Active Directory Domain and everything went fine, but when I tried to retrieve the groups from the Domain, I didn't get all Groups, many groups are missing and didn't appear on the ISE.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;is there any additional step on the Domain or ISE to do, and slove the issue?&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Thanks for your help&lt;/P&gt;&lt;P&gt;Ibrahim&lt;/P&gt;</description>
      <pubDate>Mon, 11 Mar 2019 03:14:18 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-access-control/ise-with-ad-integration-group-retrieval/m-p/2186450#M137832</guid>
      <dc:creator>Ibrahim Alsharif</dc:creator>
      <dc:date>2019-03-11T03:14:18Z</dc:date>
    </item>
    <item>
      <title>ISE with AD Integration, Group retrieval</title>
      <link>https://community.cisco.com/t5/network-access-control/ise-with-ad-integration-group-retrieval/m-p/2186451#M137844</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Hello,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;As per my knowledge if you are facing such issue thn you might have missed a step in the process of integration of ISE and AD.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;For your reference, please refer to the link below ehcih might help you&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;A class="jive-link-external-small" href="http://www.cisco.com/en/US/docs/security/ise/1.1.1/user_guide/ise_man_id_stores.html#wp1059011"&gt;http://www.cisco.com/en/US/docs/security/ise/1.1.1/user_guide/ise_man_id_stores.html#wp1059011&lt;/A&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;This link will provide you the step by step guide on how to integrate ISE with AD.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;I hope this might help you.&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Sat, 06 Apr 2013 03:13:27 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-access-control/ise-with-ad-integration-group-retrieval/m-p/2186451#M137844</guid>
      <dc:creator>harvisin</dc:creator>
      <dc:date>2013-04-06T03:13:27Z</dc:date>
    </item>
    <item>
      <title>ISE with AD Integration, Group retrieval</title>
      <link>https://community.cisco.com/t5/network-access-control/ise-with-ad-integration-group-retrieval/m-p/2186452#M137892</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;When select groups from the directory, what Domain and Filter do you use?&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Sun, 07 Apr 2013 06:27:37 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-access-control/ise-with-ad-integration-group-retrieval/m-p/2186452#M137892</guid>
      <dc:creator>jrabinow</dc:creator>
      <dc:date>2013-04-07T06:27:37Z</dc:date>
    </item>
    <item>
      <title>ISE with AD Integration, Group retrieval</title>
      <link>https://community.cisco.com/t5/network-access-control/ise-with-ad-integration-group-retrieval/m-p/2186453#M137929</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;shouldnt using a wildcard '*' return at least the groups in the root of the domain?&amp;nbsp; I too am having this issue.&amp;nbsp; I am unable to pull any groups at all.&amp;nbsp; I am concerned that my AD naming convention could be at play; as I used a hyphen in my server name, and all caps for part of the domain name:&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;my-server.DOMAIN.local&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;that being said, doing a detailed connection test returns no problems.&amp;nbsp; &lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Tue, 09 Apr 2013 13:31:25 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-access-control/ise-with-ad-integration-group-retrieval/m-p/2186453#M137929</guid>
      <dc:creator>augie2005</dc:creator>
      <dc:date>2013-04-09T13:31:25Z</dc:date>
    </item>
    <item>
      <title>Re: ISE with AD Integration, Group retrieval</title>
      <link>https://community.cisco.com/t5/network-access-control/ise-with-ad-integration-group-retrieval/m-p/2186454#M137954</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;same issue, domain group pull retrieves zero groups from my DC.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;no error messages in ISE or DC event logs.&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-size: 10pt;"&gt;Using single DC users e.g. for radius login events works just fine.&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;I guess some DC right setting is missing to make it work?&lt;/P&gt;&lt;P&gt;My DC server has a default setup with no fancy customization.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;appreciate any help on this...&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Edit: Here is an example of a successful Test Connection Result with Domain:&lt;/P&gt;&lt;P&gt;adinfo (CentrifyDC 4.5.0-357)&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Host Diagnostics&lt;/P&gt;&lt;P&gt;&amp;nbsp; uname: Linux ise 2.6.18-274.17.1.el5PAE #1 SMP Wed Jan 4 22:49:48 EST 2012 i686&lt;/P&gt;&lt;P&gt;&amp;nbsp; OS: Red Hat Enterprise Linux Server&lt;/P&gt;&lt;P&gt;&amp;nbsp; Version: 5.4 (Tikanga)&lt;/P&gt;&lt;P&gt;&amp;nbsp; Number of CPUs: 2&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;IP Diagnostics&lt;/P&gt;&lt;P&gt;&amp;nbsp; Local host name: ise&lt;/P&gt;&lt;P&gt;&amp;nbsp; Local IP Address: 172.29.30.238&lt;/P&gt;&lt;P&gt;&amp;nbsp; FQDN host name:ise.30.29.172.in-addr.arpa&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Domain Diagnostics&lt;/P&gt;&lt;P&gt;&amp;nbsp; Domain: company.com&lt;/P&gt;&lt;P&gt;&amp;nbsp; Subnet site: default-first-site-name&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; DNS query for: _ldap._tcp.company.com&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; Found SRV records:&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; dc.company.com:389&lt;/P&gt;&lt;P&gt;&amp;nbsp; Testing Active Directory connectivity:&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; Domain Controller: dc.company.com&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; ldap:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 389/tcp - good&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; ldap:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 389/udp - good&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; smb:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 445/tcp - good&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; kdc:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 88/tcp - good&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; kpasswd:&amp;nbsp;&amp;nbsp; 464/tcp - good&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; ntp:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 123/udp - good&lt;/P&gt;&lt;P&gt;&amp;nbsp; Domain Controller: dc.company.com:389&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; Domain controller type: Windows 2008 R2&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; Domain Name:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; company.com&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; isGlobalCatalogReady:&amp;nbsp;&amp;nbsp; TRUE&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; domainFunctionality:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 4 = (DS_BEHAVIOR_WIN2008_R2)&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; forestFunctionality:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 4 = (DS_BEHAVIOR_WIN2008_R2)&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; domainControllerFunctionality: 4 = (DS_BEHAVIOR_WIN2008_R2)&lt;/P&gt;&lt;P&gt;&amp;nbsp; Forest Name: company.com&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; DNS query for: _gc._tcp.company.com&lt;/P&gt;&lt;P&gt;&amp;nbsp; Testing Active Directory connectivity:&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; Global Catalog: dc.company.com&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; gc:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 3268/tcp - good&lt;/P&gt;&lt;P&gt;&amp;nbsp; Domain Controller: dc.company.com:3268&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; Domain controller type: Windows 2008 R2&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; Domain Name:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; company.com&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; isGlobalCatalogReady:&amp;nbsp;&amp;nbsp; TRUE&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; domainFunctionality:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 4 = (DS_BEHAVIOR_WIN2008_R2)&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; forestFunctionality:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 4 = (DS_BEHAVIOR_WIN2008_R2)&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; domainControllerFunctionality: 4 = (DS_BEHAVIOR_WIN2008_R2)&lt;/P&gt;&lt;P&gt;&amp;nbsp; Forest Name: company.com&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Retrieving zone data from company.com&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Computer Account Diagnostics&lt;/P&gt;&lt;P&gt;&amp;nbsp; Joined as: ise&lt;/P&gt;&lt;P&gt;&amp;nbsp; Trusted for Delegation: false&lt;/P&gt;&lt;P&gt;&amp;nbsp; Use DES Key Only: false&lt;/P&gt;&lt;P&gt;&amp;nbsp; Key Version: 2&lt;/P&gt;&lt;P&gt;&amp;nbsp; Service Principal Names: nfs/ise.company.com&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; nfs/ise&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; http/ise.company.com&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; http/ise&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; host/ise.company.com&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; host/ise&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; ftp/ise.company.com&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; ftp/ise&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; cifs/ise.company.com&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; cifs/ise&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;System Diagnostic&lt;/P&gt;&lt;P&gt;=======DNS Servers State==========&lt;/P&gt;&lt;P&gt; DNS Status: Up&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;=======DNS Server Info=======&lt;/P&gt;&lt;P&gt;Last Sweep:&amp;nbsp;&amp;nbsp;&amp;nbsp; Thu Apr 11 23:20:23 2013&lt;/P&gt;&lt;P&gt;Fast Sweeps:&amp;nbsp;&amp;nbsp; 1&lt;/P&gt;&lt;P&gt;Deep Sweeps:&amp;nbsp;&amp;nbsp; 0&lt;/P&gt;&lt;P&gt;Okay Sweeps:&amp;nbsp;&amp;nbsp; 1&lt;/P&gt;&lt;P&gt;Failed Sweeps: 0&lt;/P&gt;&lt;P&gt;Cache Hits:&amp;nbsp;&amp;nbsp;&amp;nbsp; 44&lt;/P&gt;&lt;P&gt;Cache Misses:&amp;nbsp; 4&lt;/P&gt;&lt;P&gt;DNS Flushes:&amp;nbsp;&amp;nbsp; 0&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;=======DNS Server List=======&lt;/P&gt;&lt;P&gt;IP:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 172.29.30.103&lt;/P&gt;&lt;P&gt;Status:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Alive&lt;/P&gt;&lt;P&gt;udpSuccess:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 16&lt;/P&gt;&lt;P&gt;tcpSuccess:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 1&lt;/P&gt;&lt;P&gt;udpNoSuchName:&amp;nbsp;&amp;nbsp; 0&lt;/P&gt;&lt;P&gt;tcpNoSuchName:&amp;nbsp;&amp;nbsp; 0&lt;/P&gt;&lt;P&gt;udpTruncations:&amp;nbsp; 0&lt;/P&gt;&lt;P&gt;tcpTruncations:&amp;nbsp; 0&lt;/P&gt;&lt;P&gt;udpIOFailures:&amp;nbsp;&amp;nbsp; 0&lt;/P&gt;&lt;P&gt;tcpIOFailures:&amp;nbsp;&amp;nbsp; 0&lt;/P&gt;&lt;P&gt;udpTimeouts:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0&lt;/P&gt;&lt;P&gt;tcpTimeouts:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0&lt;/P&gt;&lt;P&gt;udpFailures:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0&lt;/P&gt;&lt;P&gt;tcpFailures:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0&lt;/P&gt;&lt;P&gt;udpServerFail:&amp;nbsp;&amp;nbsp; 0&lt;/P&gt;&lt;P&gt;tcpServerFail:&amp;nbsp;&amp;nbsp; 0&lt;/P&gt;&lt;P&gt;lastQueryTime:&amp;nbsp;&amp;nbsp; Fri Apr 12 08:25:24 2013&lt;/P&gt;&lt;P&gt;lastDnsCode:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0&lt;/P&gt;&lt;P&gt;Average Time:&amp;nbsp;&amp;nbsp;&amp;nbsp; 0.000341087 seconds&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;IP:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 172.29.30.237&lt;/P&gt;&lt;P&gt;Status:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Alive&lt;/P&gt;&lt;P&gt;udpSuccess:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0&lt;/P&gt;&lt;P&gt;tcpSuccess:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0&lt;/P&gt;&lt;P&gt;udpNoSuchName:&amp;nbsp;&amp;nbsp; 0&lt;/P&gt;&lt;P&gt;tcpNoSuchName:&amp;nbsp;&amp;nbsp; 0&lt;/P&gt;&lt;P&gt;udpTruncations:&amp;nbsp; 0&lt;/P&gt;&lt;P&gt;tcpTruncations:&amp;nbsp; 0&lt;/P&gt;&lt;P&gt;udpIOFailures:&amp;nbsp;&amp;nbsp; 0&lt;/P&gt;&lt;P&gt;tcpIOFailures:&amp;nbsp;&amp;nbsp; 0&lt;/P&gt;&lt;P&gt;udpTimeouts:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0&lt;/P&gt;&lt;P&gt;tcpTimeouts:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0&lt;/P&gt;&lt;P&gt;udpFailures:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0&lt;/P&gt;&lt;P&gt;tcpFailures:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0&lt;/P&gt;&lt;P&gt;udpServerFail:&amp;nbsp;&amp;nbsp; 0&lt;/P&gt;&lt;P&gt;tcpServerFail:&amp;nbsp;&amp;nbsp; 0&lt;/P&gt;&lt;P&gt;lastQueryTime:&amp;nbsp;&amp;nbsp; Thu Jan&amp;nbsp; 1 01:00:00 1970&lt;/P&gt;&lt;P&gt;lastDnsCode:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 65535&lt;/P&gt;&lt;P&gt;Average Time:&amp;nbsp;&amp;nbsp;&amp;nbsp; 0 seconds&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;=======DNS Cache contents==========&lt;/P&gt;&lt;P&gt; Hdc.company.com=&amp;gt;dc.company.com 172.29.30.103&lt;/P&gt;&lt;P&gt; S_kerberos._tcp.default-first-site-name._sites.company.com=&amp;gt;dc.company.com:88:100:0&lt;/P&gt;&lt;P&gt; S_kerberos._tcp.company.com=&amp;gt;dc.company.com:88:100:0&lt;/P&gt;&lt;P&gt; S_ldap._tcp.default-first-site-name._sites.company.com=&amp;gt;dc.company.com:389:100:0&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;========Domain info map========&lt;/P&gt;&lt;P&gt;DC=home,DC=local&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; CN&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; = company.com&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; SID&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; = S-1-5-21-2229097442-58476736-706075715&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; TRUST_ATTRS&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; = 0x20&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; TRUST_DIRECTION = 3&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; TRUST_TYPE&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; = 2&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; NTLM NAME&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; = HOME&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; LOCAL FOREST&amp;nbsp;&amp;nbsp;&amp;nbsp; = YES&lt;/P&gt;&lt;P&gt;===============Network State===================&lt;/P&gt;&lt;P&gt;Site Map&lt;/P&gt;&lt;P&gt; company.com=&amp;gt;default-first-site-name&lt;/P&gt;&lt;P&gt;Domain Map&lt;/P&gt;&lt;P&gt; company.com&lt;/P&gt;&lt;P&gt;dc:dc.company.com&lt;/P&gt;&lt;P&gt;gc:dc.company.com&lt;/P&gt;&lt;P&gt;forest:company.com&lt;/P&gt;&lt;P&gt;state:alive&lt;/P&gt;&lt;P&gt;swept:5 mins ago&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Domain Controllers&lt;/P&gt;&lt;P&gt; dc.company.com (172.29.30.103)&lt;/P&gt;&lt;P&gt;pinged:5 mins ago&lt;/P&gt;&lt;P&gt;state:up&lt;/P&gt;&lt;P&gt;ping:0.000909 secs&lt;/P&gt;&lt;P&gt;forest:company.com&lt;/P&gt;&lt;P&gt;nbhost:dc&lt;/P&gt;&lt;P&gt;site:default-first-site-name&lt;/P&gt;&lt;P&gt;flags:WCTKLG&lt;/P&gt;&lt;P&gt;Blocked Services: None&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;===============DC Statistics===================&lt;/P&gt;&lt;P&gt; dc.company.com&lt;/P&gt;&lt;P&gt;Last Success:Fri Apr 12 08:25:04 2013&lt;/P&gt;&lt;P&gt;Last Failure:Thu Jan&amp;nbsp; 1 01:00:00 1970&lt;/P&gt;&lt;P&gt;Successes:7&lt;/P&gt;&lt;P&gt;Failures:0&lt;/P&gt;&lt;P&gt;===================adagent internals===================&lt;/P&gt;&lt;P&gt;Binding Table&lt;/P&gt;&lt;P&gt; $=&amp;gt;dc.company.com(company.com) disconnected&lt;/P&gt;&lt;P&gt; company.com=&amp;gt;dc.company.com(company.com) connected&lt;/P&gt;&lt;P&gt;===================Property values===================&lt;/P&gt;&lt;P&gt;adclient.autoedit: true&lt;/P&gt;&lt;P&gt;adclient.autoedit.nss: false&lt;/P&gt;&lt;P&gt;adclient.autoedit.pam: false&lt;/P&gt;&lt;P&gt;adclient.cache.expires: 60&lt;/P&gt;&lt;P&gt;adclient.cache.expires.group: 86400&lt;/P&gt;&lt;P&gt;adclient.cache.expires.user: 60&lt;/P&gt;&lt;P&gt;adclient.cache.refresh: 15&lt;/P&gt;&lt;P&gt;adclient.clients.socket: /var/centrifydc/daemon&lt;/P&gt;&lt;P&gt;adclient.clients.socket2: /var/centrifydc/daemon2&lt;/P&gt;&lt;P&gt;adclient.clients.threads: 15&lt;/P&gt;&lt;P&gt;adclient.clients.threads.max: 30&lt;/P&gt;&lt;P&gt;adclient.force.salt.lookup: true&lt;/P&gt;&lt;P&gt;adclient.get.builtin.membership: true&lt;/P&gt;&lt;P&gt;adclient.hash.allow: no-one&lt;/P&gt;&lt;P&gt;adclient.ldap.timeout: 11&lt;/P&gt;&lt;P&gt;adclient.ldap.timeout.search: 14&lt;/P&gt;&lt;P&gt;adclient.server.try.max: 200&lt;/P&gt;&lt;P&gt;adclient.sntp.enabled: false&lt;/P&gt;&lt;P&gt;adclient.use.all.cpus: true&lt;/P&gt;&lt;P&gt;adclient.use.s4u: false&lt;/P&gt;&lt;P&gt;adclient.user.lookup.cn: false&lt;/P&gt;&lt;P&gt;adclient.user.lookup.display: false&lt;/P&gt;&lt;P&gt;adclient.watch.enabled: false&lt;/P&gt;&lt;P&gt;gp.disable.all: true&lt;/P&gt;&lt;P&gt;krb5.support.alt.identities: false&lt;/P&gt;&lt;P&gt;log: INFO&lt;/P&gt;&lt;P&gt;logger.facility.*: local6&lt;/P&gt;&lt;P&gt;logger.facility.adclient.audit: local6&lt;/P&gt;&lt;P&gt;logger.facility.adnisd: local6&lt;/P&gt;&lt;P&gt;logger.queue.size: 1024&lt;/P&gt;&lt;P&gt;lrpc.timeout: 30&lt;/P&gt;&lt;P&gt;nss.nobody.gid: 99&lt;/P&gt;&lt;P&gt;nss.nobody.group: nobody&lt;/P&gt;&lt;P&gt;nss.nobody.uid: 99&lt;/P&gt;&lt;P&gt;nss.nobody.user: nobody&lt;/P&gt;&lt;P&gt;nss.program.ignore: useradd,adduser,groupadd,addgroup,userdel,groupdel,usermod,groupmod,chfn,chsh,chpasswd,gpasswd,pwconv,pwunconv,grpconv,grpunconv,redhat-config-users&lt;/P&gt;&lt;P&gt;nss.shell.nologin: /sbin/nologin&lt;/P&gt;&lt;P&gt;pam.allow.override: root&lt;/P&gt;&lt;P&gt;pam.user.ignore: root&lt;/P&gt;&lt;P&gt;secedit.system.access.maximumpasswordage: 0&lt;/P&gt;&lt;P&gt;system.access.MinimumPasswordAge: 0&lt;/P&gt;&lt;P&gt;system.access.maximumpasswordage: -1&lt;/P&gt;&lt;P&gt;Total;Count;Average;Name&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Centrify DirectControl Status&lt;/P&gt;&lt;P&gt;&amp;nbsp; Running in connected mode&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Licensed Features: Enabled&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;SELinux status:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; disabled&lt;/P&gt;&lt;P&gt;amavis1.1.0&lt;/P&gt;&lt;P&gt;ccs1.0.0&lt;/P&gt;&lt;P&gt;clamav1.1.0&lt;/P&gt;&lt;P&gt;dcc1.1.0&lt;/P&gt;&lt;P&gt;dnsmasq1.1.1&lt;/P&gt;&lt;P&gt;evolution1.1.0&lt;/P&gt;&lt;P&gt;ipsec1.4.0&lt;/P&gt;&lt;P&gt;iscsid1.0.0&lt;/P&gt;&lt;P&gt;milter1.0.0&lt;/P&gt;&lt;P&gt;mozilla1.1.0&lt;/P&gt;&lt;P&gt;mplayer1.1.0&lt;/P&gt;&lt;P&gt;nagios1.1.0&lt;/P&gt;&lt;P&gt;oddjob1.0.1&lt;/P&gt;&lt;P&gt;pcscd1.0.0&lt;/P&gt;&lt;P&gt;postgrey1.1.0&lt;/P&gt;&lt;P&gt;prelude1.0.0&lt;/P&gt;&lt;P&gt;pyzor1.1.0&lt;/P&gt;&lt;P&gt;qemu1.1.2&lt;/P&gt;&lt;P&gt;razor1.1.0&lt;/P&gt;&lt;P&gt;ricci1.0.0&lt;/P&gt;&lt;P&gt;smartmon1.1.0&lt;/P&gt;&lt;P&gt;spamassassin1.9.0&lt;/P&gt;&lt;P&gt;virt1.0.0&lt;/P&gt;&lt;P&gt;zosremote1.0.0&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Thu, 11 Apr 2013 21:47:21 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-access-control/ise-with-ad-integration-group-retrieval/m-p/2186454#M137954</guid>
      <dc:creator>hgans</dc:creator>
      <dc:date>2013-04-11T21:47:21Z</dc:date>
    </item>
    <item>
      <title>ISE with AD Integration, Group retrieval</title>
      <link>https://community.cisco.com/t5/network-access-control/ise-with-ad-integration-group-retrieval/m-p/2186455#M137985</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt; A little late to this party, but I recently had this problem too and there are multiple settings that must be in place for group retrieval to work.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;DNS must be properly configured so the FQDN of ISE is resolved correctly. Remember to include the reverse lookup zone as well. Ensure that the name-server defined on the ISE CLI points to this DNS. In my case I had two other servers defined which did not have the proper entries but were responding to LDAP/AD queries so the group query failed before the correct DNS was ever contacted. Also be sure the domain name is configured correctly on the ISE CLI to match the domain you've joined.&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Wed, 12 Jun 2013 18:53:46 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-access-control/ise-with-ad-integration-group-retrieval/m-p/2186455#M137985</guid>
      <dc:creator>Konrad Reszka</dc:creator>
      <dc:date>2013-06-12T18:53:46Z</dc:date>
    </item>
  </channel>
</rss>

