L'ID utilisateur sans agent ne récupère pas les mappages utilisateur-IP et les échecs de connexion apparaissent dans les journaux système
L'ID utilisateur sans agent ne récupère pas les mappages utilisateur-IP et les échecs de connexion apparaissent dans les journaux système
28187
Created On 09/25/18 20:39 PM - Last Modified 06/07/23 19:45 PM
Resolution
Demande client
L'ID utilisateur sans agent (introduit dans Pan-OS 5,0) a été configuré sur un pare-feu de Palo Alto Networks. Les journaux système affichent les messages "échec de connexion" sur le contrôleur de domaine (DC). Le fait de Pinger le FQDN du contrôleur de domaine vérifie que la résolution IP est correcte et que les pings sont réussis.
Résolution
Vérifiez que le nom d'utilisateur entré sur le pare-feu pour le compte d'administrateur Active Directory correspond au format sensible à la casse défini dans AD. Il s'agit du compte créé pour permettre au pare-feu d'accéder aux journaux des événements dans AD.
Assurez-vous que l'adresse IP, et non le nom de domaine complet, est entrée lors de la configuration du contrôle serveur. Une adresse IP doit être entrée dans le champ adresse réseau.