Bedeutung "Serversitzunglesen aktivieren" für User ID Agent
45795
Created On 09/25/18 19:26 PM - Last Modified 04/26/21 17:02 PM
Symptom
Was bedeutet "ServerSitzungslesen aktivieren" im ID User-Agent?
Environment
- Jede PAN-OS .
- Palo Alto Firewall
- IDWindows-Benutzer-Agent.
- PAN-OS integrierter ID User-Agent
Resolution
"Serversitzungslesen aktivieren" ist eine zusätzliche serverbasierte Methode zum Auflösen von Benutzern in IP Adressen, die die aktuellen Benutzersitzungen im Domänencontroller verwenden.
Benutzer, die mit Ressourcen auf dem Domänencontroller verbunden sind, z. B. freigegebene Ordner und Drucker, haben ihre IP Adressen und Benutzernamen in der Serversitzungstabelle
PAN IP gespeichert.
Der Agent benötigt Serveroperatorberechtigungen, um die Sitzungstabelle lesen zu können. In einer Umgebung, in der Benutzerlaufwerke auf dem Domänencontroller gehostet werden, kann dies eine sehr effiziente Möglichkeit sein, Benutzer mit ihren IP Adressen abzugleichen.