ユーザーが1つの管理者スーパーユーザアカウントを持っている場合のパスワードを回復する方法
135127
Created On 09/25/18 17:50 PM - Last Modified 03/15/23 15:58 PM
Resolution
オプション 1:
手順
- メンテナンスモードに入り、ログファイルを SCP または TFTP サーバーにエクスポートします。
- エクスポートされたファイルは tar ファイルの形式になります (例: 009401000552_maint_logs)。
- エクスポートおよびオープンされたファイルの解凍
- 管理フォルダに移動し、[保存-configs をクリックします。"テクニカルサポート-currcfg" ファイルが保存され、名前を "recovered_config" として変更します。"テクニカルサポート-currcfg" ファイルには現在の設定があります。
- この構成をテストデバイスにインポートして読み込み、不正な形式でないことを確認します。
- 工場は、デバイスをリセットする (参照してください:どのように工場出荷時のパロアルトネットワークデバイスをリセットする)
- "recovered_config" をインポートし、デバイスに読み込みます。
- 新しいスーパーユーザー管理者アカウントを作成する
- 変更をコミットします。
- 新しい管理者アカウントでパロアルトネットワークファイアウォールにログインし、パスワードを変更する
注:パロアルトネットワークファイアウォールでは、パスワードの回復には工場出荷時のリセットが必要です。
オプション 2:
ファイアウォールがパノラマに接続されている場合は、パノラマからコンテキストスイッチを使用して管理されたファイアウォールにアクセスし、新しい管理者アカウントを作成して変更をコミットします。
所有者: achalla