Nützliche CLI-Befehle für die Benutzer-ID Agent Problembehandlung

Nützliche CLI-Befehle für die Benutzer-ID Agent Problembehandlung

255527
Created On 09/25/18 18:50 PM - Last Modified 12/15/22 20:59 PM


Resolution


Dieses Dokument soll vertraut macht, Benutzer und Administratoren auf die CLI-Befehle (auf PAN-OS 8.0) relevant für User-ID Agent auf WindowsServer ausgeführt.

 

Check für Agenten

  • Zu überprüfen, ob der Agent angeschlossen und betriebsbereit ist:

 

admin @ anuragFW > Benutzer Benutzer anzeigen-ID-Agent-StatistikName Host Port Vsys State ver use---------------------------------------------------------------------------LAB_UIA 10.21.56.14 5007 vsys1 conn: idle < C5 > 5use: ' P ': LDAP Proxy, ' N ': NTLM auth, ' C ': CredentialE Enforcement      

Einen Zustand der "Conn: im Leerlauf" zeigt den Verbindungsstatus. Verwendung würde zeigen, leer, wenn der User-ID-Agent nur Nutzer-IP-Zuordnungen und keine anderen Dienste wie LDAP-Proxy, Ausstattung ist NTLM Auth oder Anmeldeinformationen Durchsetzung.

 

Auf Details der Verbindung prüfen

  • Um die Details der Verbindung zwischen User-ID-Agent und die Firewall zu sehen:

 

 

 

 

  •  
 

 

 

  •   
    1.  
    2.  
 

 

 

  •  
 

 

   

 

     

 

  •  
 

 

 

  •  
 

 

 

  •  
 

 

 

  •  
 

 

 

  •  
 

 

 

 

 

 

 

 

 



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClR1CAK&lang=de&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language