ユーザーのインストール方法-ID Agent と Prevent の「サービスの開始がエラー 1069 で失敗しました」

ユーザーのインストール方法-ID Agent と Prevent の「サービスの開始がエラー 1069 で失敗しました」

96058
Created On 09/25/18 17:19 PM - Last Modified 06/15/23 21:51 PM


Symptom


この記事の新しいバージョンについては、ドキュメンテーション

Resolution


この記事では、UserID Agent をインストールするために必要な手順と、それが正しく機能するために必要なアカウント権限について概説します。 すべてのアクセスが許可されていない場合、次のエラーが発生する可能性があります。

 

この記事では、サービス アカウントの例は「 kumar@panrootdc.local'.

 

エラー.png

 

 

 

ステップ1。 ユーザー ID エージェントで使用しているアカウントが、「イベント ログ リーダー」および「サーバー オペレーター」の一部であることを確認してください。 この例では、「kumar@panrootdc.local」は「サーバー オペレーター」、「イベント ログ リーダー」の一部である必要があります。

# Agent-less UserID には 'server operator' が必要であることに注意してください。 ただし、Windows ベースの使用済みの場合はオプションですIDエージェント。

 

mstsc_2017-01-10_06-43-40.png

 

mstsc_2017-01-10_06-46-49.png

 

ステップ2。 アカウントは、サービスとしてログオンする必要があります。 開ける管理ツール、次に開くローカル セキュリティPolicy.

 

ローカル セキュリティPolicy.png

 

に行くローカル ポリシー > ユーザー権利の割り当て. 探すサービスとしてログオン. ダブルクリックしてアカウントを追加しますローカル セキュリティ設定。

こちらもご確認くださいサービスとしてログオンを拒否すると、ServiceAccount ユーザーがメンバーとしてリストされていません

ユーザー権限の割り当て.png

 

ユーザー権限の割り当てを追加.png

 

 

ステップ 3: 管理者モードで cmd を開き、' gpupdate '。 そうしないと、変更が有効になるまでに時間がかかります。

 

gpupdate.png

 

ステップ 4。 アカウントには、ユーザーが存在するフォルダーへのアクセス許可が必要です。IDエージェントがインストールされています。 許可を与えるには、User-IDエージェントがインストールされ、必要な権限が付与されます。

 

PA フォルダ許可.png

PA 許可.png

 

 

 

ステップ 5。 アカウントには、レジストリへのアクセス許可が必要です。パロアルトネットワークスのフォルダ

 

Computer\HKEY_LOCAL_MACHINE\Software\Palo Alto Networks

 

OR

 

Computer\HKEY_LOCAL_MACHINE\Software\WOW6432Node\Palo Alto Networks

 

 

Regedit.pngRegPermission.png

 

ステップ6。 アカウントに適切な許可を与えるWMICIMv2:「実行」タイプで「 wmimgmt.msc ' Enterキーを押します。

 

WMI.pngWMI 許可.png

 



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClEuCAK&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language