No se puede empujar el objeto compartido reNombrado de panorama a dispositivo

No se puede empujar el objeto compartido reNombrado de panorama a dispositivo

31046
Created On 09/25/18 19:44 PM - Last Modified 06/09/23 06:15 AM


Resolution


Incidencia

  • Un objeto address, denominado "address_object", se crea como compartido en panorama.
  • El objeto se empuja a varios dispositivos y se utiliza en algunas directivas de seguridad locales en cada uno de los dispositivos.
  • Cambie el nombre del objeto "address_object" a "address1_object" y comprometa y empuje los cambios en los dispositivos.
  • El compromiso en panorama es aceptable.
  • La inserción en los grupos de dispositivos que utilizan el objeto compartido, devuelve el
    error, el objeto se utiliza en una regla de "nombre de dispositivo"

 

Causa

Cuando se cambia el nombre de un objeto, las directivas que utilizan el objeto se actualizan durante el proceso commit.  En este caso, la Directiva es local para el dispositivo, pero el objeto se empuja desde panorama.  Panorama no puede actualizar la Directiva/regla del dispositivo local, por lo que la comprobación de validación falla.

 

Resolución

Hay tres opciones para resolver este problema:

Opción 1

Mover las directivas de seguridad que hacen referencia al objeto compartido a panorama.

 

Opción 2

Cree un nuevo objeto de dirección que refleje el nuevo nombre de objeto.  Actualice las directivas locales para utilizar el nuevo objeto y, a continuación, elimine el antiguo objeto Address.

 

Opción 3

Al presionar el archivo config al grupo device\device, seleccione las opciones avanzadas y marque la casilla de verificación "combinar con el candidato del dispositivo".

 

Propietario: jteetsel



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClcICAS&lang=es&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language