エージェントレスのユーザー ID がユーザー IP マッピングを取得せず、システムログに接続エラーが表示される

エージェントレスのユーザー ID がユーザー IP マッピングを取得せず、システムログに接続エラーが表示される

24020
Created On 09/25/18 20:39 PM - Last Modified 06/07/23 19:45 PM


Resolution


問題

エージェントレスのユーザー ID (PAN-OS 5.0 で導入) は、パロアルトネットワークファイアウォールで構成されています。  システムログには、ドメインコントローラ (DC) に対する "接続エラー" メッセージが表示されます。DC の FQDN に ping を実行すると、IP 解決が正しく、ping が成功したことが確認されます。

 

解決方法

Active Directory 管理者アカウントのファイアウォールで入力したユーザー名が、AD で定義されている大文字小文字の区別形式と一致することを確認します。これは、ファイアウォールが AD のイベントログにアクセスできるようにするために作成されたアカウントです。

 

サーバーの監視を構成するときに、FQDN ではなく IP アドレスが入力されていることを確認します。IP アドレスは、[ネットワークアドレス] フィールドに入力する必要があります。
スクリーンショット2013-05-08 で 1.34.35 pm.

 

所有者: sjamaluddin



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000Clk4CAC&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language