全景提交失败, 错误: 重复的用户名

全景提交失败, 错误: 重复的用户名

29994
Created On 09/25/18 19:45 PM - Last Modified 06/08/23 07:11 AM


Resolution


问题

全景图上的安全规则包含源用户列表。当执行全景提交以按此规则推送配置时, 操作将失败, 并使用 "重复用户名"。下面是错误的示例:

VSYS1

错误: 重复的用户名 "CORPORATE_NT \ 普拉萨德 bathula"

错误: 解析安全策略失败

(模块: 设备)

提交失败

原因

受管理的帕洛阿尔托网络防火墙无法处理该规则, 因为源用户列表是从全景编辑的。

解决办法

要解决此问题, 请删除受管理的防火墙上的全景推送的安全规则, 在全景图中编辑规则, 然后再次执行全景提交以推送更新的配置:

  1. 禁用全景上的安全策略, 此示例在其源用户列中包含 "CORPORATE_NT \ 普拉萨德 bathula"。
  2. 将配置从全景推送到托管防火墙。防火墙上的提交应该成功。
  3. 在托管防火墙本身上, 不应再存在相同的安全规则。
  4. 在全景图上启用安全策略。
  5. 在全景图本地提交, 然后将配置推送到托管防火墙上。

所有者: 柯达



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClcbCAC&lang=zh_CN&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language