Cómo instalar el usuario- ID agente y prevenir 'El servicio de inicio falló con el error 1069'

Cómo instalar el usuario- ID agente y prevenir 'El servicio de inicio falló con el error 1069'

96064
Created On 09/25/18 17:19 PM - Last Modified 06/15/23 21:51 PM


Symptom


Para la versión más reciente de este artículo consulte la documentación

Resolution


Este artículo describe los pasos necesarios para instalar el agente de ID de usuario y los permisos de cuenta requeridos para que funcione correctamente. Si no se concede todo el acceso, puede encontrar el siguiente error: "el servicio de inicio falló con el error 1069: el servicio no se inicia debido a un error de inicio de sesión."

 

En este artículo, la cuenta de servicio de ejemplo es'kumar@panrootdc.local'.

 

Error.png

 

 

 

Paso 1. Asegúrese de que la cuenta que está utilizando en el agente user-id forma parte del "lector de registro de eventos" y del "operador de servidor". En este ejemplo "kumar@panrootdc.local" debe formar parte de "operador de servidor", "lector de registro de eventos"

# Tenga en cuenta que se requiere "operador de servidor" para UserID sin agente. Pero es opcional para el agente used basado en ID Windows.

 

mstsc_2017-01 -10 _06-43 -40. png

 

mstsc_2017-01 -10 _06-46 -49. png

 

Paso 2. La cuenta debe ser iniciar sesión como un servicio. Abra Herramientas administrativasy, a continuación, abra Seguridad local Policy.

 

.png de Policy Seguridad Local

 

Vaya a Directivas locales > Aseción de derechos de usuario. Buscar iniciar sesión como servicio. Haga doble clic y agregue la cuenta a la configuración de Seguridad local.

Asegúrese también de que Denegar inicio de sesión como servicio no tenga usuario de ServiceAccount como miembro

User Right asignación. png

 

Agregar usuario derecho asignación. png

 

 

Paso 3: Abra cmd en modo administrador y realice un 'gpupdate'. De lo contrario, se necesitará tiempo para que los cambios tomen efecto.

 

GPUpdate. png

 

Paso 4. La cuenta debe tener permiso para la carpeta donde está instalado el agente de ID usuario. Para dar permiso, vaya a la carpeta donde está instalado el agente de usuario ID y conceda el permiso requerido:

 

PA permiso de carpeta.png

PA Permission.png

 

 

 

Paso 5. La cuenta debe tener permiso para el registro: Localice la carpeta Palo Alto Networks en

 

Computer\HKEY_LOCAL_MACHINE\Software\Palo alto Networks

 

OR

 

Computer\HKEY_LOCAL_MACHINE\Software\WOW6432Node\Palo alto Networks

 

 

Regedit. pngRegPermission. png

 

Paso 6. Dar el permiso adecuado a la cuenta de WMI CIMv2: En el tipo 'run' 'wmimgmt.msc' y pulse intro.

 

WMI.pngWMI Permission.png

 



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClEuCAK&lang=es&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language