Nützliche CLI-Befehle für die Benutzer-ID Agent Problembehandlung
Nützliche CLI-Befehle für die Benutzer-ID Agent Problembehandlung
255527
Created On 09/25/18 18:50 PM - Last Modified 12/15/22 20:59 PM
Resolution
Dieses Dokument soll vertraut macht, Benutzer und Administratoren auf die CLI-Befehle (auf PAN-OS 8.0) relevant für User-ID Agent auf WindowsServer ausgeführt.
Check für Agenten
Zu überprüfen, ob der Agent angeschlossen und betriebsbereit ist:
admin @ anuragFW > Benutzer Benutzer anzeigen-ID-Agent-StatistikName Host Port Vsys State ver use---------------------------------------------------------------------------LAB_UIA 10.21.56.14 5007 vsys1 conn: idle < C5 > 5use: ' P ': LDAP Proxy, ' N ': NTLM auth, ' C ': CredentialE Enforcement
Einen Zustand der "Conn: im Leerlauf" zeigt den Verbindungsstatus. Verwendung würde zeigen, leer, wenn der User-ID-Agent nur Nutzer-IP-Zuordnungen und keine anderen Dienste wie LDAP-Proxy, Ausstattung ist NTLM Auth oder Anmeldeinformationen Durchsetzung.
Auf Details der Verbindung prüfen
Um die Details der Verbindung zwischen User-ID-Agent und die Firewall zu sehen: