So deaktivieren Sie geplante Aktualisierungen für Inhalte aus CLI

So deaktivieren Sie geplante Aktualisierungen für Inhalte aus CLI

11444
Created On 05/06/20 14:36 PM - Last Modified 03/26/21 16:15 PM


Objective


Es gibt einen Fall, wenn der firewall Management-Port keinen Zugriff auf das Internet hat und der lokale Administrator nicht auf die Verwendung von WebUI zugreifen firewall kann. Wenn automatische Inhaltsaktualisierung für Anti-Virus App & Bedrohung und Wildfire aktiviert wurde, firewall wird versuchen, eine Verbindung zum Update-Server herzustellen, obwohl es keine Internetverbindung gibt. Dadurch werden Systemprotokolleinträge für alle fehlgeschlagenen Versuche generiert, und es wird nicht erforderlich sein. Wenn Sie weiterhin Zugriff auf den Konsolenport haben, können Sie die geplante Aktualisierung von CLI deaktivieren.

Environment


  • Jedes Palo Alto Firewall
  • PAN-OS 8.1, 9.0, 9.1


Procedure


Um Inhaltsaktualisierungen aus zu CLI deaktivieren, führen Sie die folgenden Befehle aus, um die erforderlichen Updates zu deaktivieren und das Ergebnis zu überprüfen. Dadurch werden unerwünschte Systemprotokolleinträge gestoppt.

> configure
# delete deviceconfig system update-schedule anti-virus   //schedule for anti-virus deleted
# delete deviceconfig system update-schedule threat       //schedule for threat deleted
# delete deviceconfig system update-schedule url-database //schedule for url-database deleted
# delete deviceconfig system update-schedule wf-private   //schedule for wf-private deleted
# delete deviceconfig system update-schedule wildfire     //schedule for wildfire deleted
# commit
# show deviceconfig system update-schedule  //This command is to recheck the schedule.
# exit


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g0000008TxMCAU&lang=de&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language