Panorama-Commit scheitert mit Fehler: doppelter Benutzer Name

Panorama-Commit scheitert mit Fehler: doppelter Benutzer Name

29992
Created On 09/25/18 19:45 PM - Last Modified 06/08/23 07:11 AM


Resolution


Problem

EINE Sicherheitsregel auf Panorama enthält eine Liste von Quell Benutzern. Wenn eine Panorama-Übergabe durchgeführt wird, um eine Konfiguration mit dieser Regel zu drücken, scheitert die Operation mit "Duplikat-Benutzername". Das folgende ist ein Beispiel für den Fehler:

VSYS1

Fehler: duplizierter Benutzername ' CORPORATE_NT\prasad.bathula '

Fehler: Sicherheitspolitik nicht parieren

(Modul: Gerät)

Commit ist fehlgeschlagen

Ursache

Die verwaltete Palo Alto Networks Firewall hat die Regel nicht verarbeitet, da die Liste der Quell Benutzer aus Panorama bearbeitet wurde.

Lösung

Um das Problem zu lösen, entfernen Sie die Sicherheitsregel, die von Panorama auf die verwaltete Firewall gedrückt wird, bearbeiten Sie die Regel im Panorama und führen Sie dann wieder eine Panorama-Übergabe durch, um die aktualisierte Konfiguration zu drücken:

  1. Deaktivieren Sie die Sicherheitsrichtlinien auf Panorama, die zu diesem Beispiel "CORPORATE_NT\prasad.bathula" in der Quell Benutzer Spalte enthält.
  2. Drücken Sie die Konfiguration vom Panorama auf die verwaltete Firewall. Die Übergabe an der Firewall sollte gelingen.
  3. Auf der verwalteten Firewall selbst sollte die gleiche Sicherheitsregel nicht mehr existieren.
  4. Die Sicherheitspolitik wieder auf Panorama zu ermöglichen.
  5. ÜberTragen Sie lokal auf Panorama und drücken Sie dann die Konfiguration auf die verwaltete Firewall.

Besitzer: Kadak



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClcbCAC&lang=de&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language