パノラマコミットはエラーで失敗: ユーザー名が重複しています

パノラマコミットはエラーで失敗: ユーザー名が重複しています

30002
Created On 09/25/18 19:45 PM - Last Modified 06/08/23 07:11 AM


Resolution


問題

パノラマのセキュリティ規則には、ソースユーザーの一覧が含まれています。このルールで構成をプッシュするためにパノラマコミットが実行されると、操作は "重複したユーザー名" で失敗します。エラーの例を次に示します。

VSYS1

エラー: ユーザー名 ' CORPORATE_NT\prasad.bathula ' が重複しています

エラー: セキュリティポリシーを解析できませんでした

(モジュール: デバイス)

コミットに失敗しました

原因

管理対象のパロアルトネットワークファイアウォールは、ソースユーザーのリストがパノラマから編集されたため、ルールの処理に失敗しました。

解決方法

この問題を解決するには、管理対象のファイアウォールで panorama によってプッシュされたセキュリティルールを削除し、パノラマでルールを編集してから、再度パノラマコミットを実行して、更新した構成をプッシュします。

  1. この例では、[ソースユーザー] 列に ' CORPORATE_NT\prasad.bathula ' が含まれているパノラマのセキュリティポリシーを無効にします。
  2. 構成をパノラマから管理されたファイアウォールにプッシュします。ファイアウォールのコミットは成功します。
  3. 管理されたファイアウォール自体では、同じセキュリティルールは存在しなくなります。
  4. パノラマでセキュリティポリシーを有効に戻します。
  5. パノラマでローカルにコミットし、構成を管理されたファイアウォールにプッシュします。

所有者: kadak



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClcbCAC&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language