L'ID utilisateur sans agent ne récupère pas les mappages utilisateur-IP et les échecs de connexion apparaissent dans les journaux système

L'ID utilisateur sans agent ne récupère pas les mappages utilisateur-IP et les échecs de connexion apparaissent dans les journaux système

28187
Created On 09/25/18 20:39 PM - Last Modified 06/07/23 19:45 PM


Resolution


Demande client

L'ID utilisateur sans agent (introduit dans Pan-OS 5,0) a été configuré sur un pare-feu de Palo Alto Networks.  Les journaux système affichent les messages "échec de connexion" sur le contrôleur de domaine (DC). Le fait de Pinger le FQDN du contrôleur de domaine vérifie que la résolution IP est correcte et que les pings sont réussis.

 

Résolution

Vérifiez que le nom d'utilisateur entré sur le pare-feu pour le compte d'administrateur Active Directory correspond au format sensible à la casse défini dans AD. Il s'agit du compte créé pour permettre au pare-feu d'accéder aux journaux des événements dans AD.

 

Assurez-vous que l'adresse IP, et non le nom de domaine complet, est entrée lors de la configuration du contrôle serveur. Une adresse IP doit être entrée dans le champ adresse réseau.
Screen Shot 2013-05-08 à 1.34.35 PM. png

 

propriétaire : sjamaluddin



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000Clk4CAC&lang=fr&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language