An unexpected error occurred. Please click Reload to try again.
Error:
An unexpected error occurred. Please click Reload to try again.
アクティブディレクトリサーバーへのエージェントレスのユーザー ID 接続が断続的に接続および切断される - Knowledge Base - Palo Alto Networks
アクティブディレクトリサーバーへのエージェントレスのユーザー ID 接続が断続的に接続および切断される
96422
Created On 09/25/18 19:37 PM - Last Modified 06/07/23 17:23 PM
Resolution
5月2018キウイを更新
問題
エージェントレスのユーザー ID 用に構成された Active Directory サーバーは、頻繁にファイアウォールから切断します。これらのサーバーの接続状態は、ユーザーマッピングの [サーバーの監視] セクションで、接続されていない接続の間で羽ばたきを維持します。ユーザー ID ログには、構成済みの各 AD サーバーに対して次のエラーメッセージが表示されます。
エージェントレスのユーザー ID は、サーバー監視リスト内のサーバーからのユーザーセッション情報を監視するように構成されています。ファイアウォールからこれらの AD サーバーへのセッションクエリの試行は、アクセス許可の問題により失敗しています。セッション情報へのアクセスに使用されるドメインアカウントには、サーバーからユーザーセッション情報を読み取る権限がありません。サーバーオペレータグループとドメイン管理グループには、セッションクエリの読み取りアクセス許可が含まれます。
次の例に示すように、デバイス > ユーザー識別 > ユーザーマッピング > パロアルトネットワークのユーザー id エージェントのセットアップに移動し、設定をクリックして、エージェントレスのユーザー id を AD サーバー (172.30.30.15) に接続するために使用されるユーザー名を検索します。