Created On 09/25/18 20:40 PM - Last Modified 03/21/24 00:24 AM
Symptom
Lorsque vous utilisez ID l’utilisateur-agent pour identifier les utilisateurs sur le réseau, il existe un moyen d’ignorer certains utilisateurs. Généralement, il est utilisé pour les comptes de service, mais n’importe quel nom d’utilisateur désiré peut être entré.
Environment
PAN-OS 7,1 et plus.
IDUtilisateur-agent Windows.
Utilisateur intégré- ID Agent.
Resolution
Arrêter le ID service utilisateur
Modifiez/créez un fichier ignore_user_list.txt dans l’annuaire où ID l’utilisateur-agent est installé.
Ce fichier contiendra tous les utilisateurs d’être ignorés.
Le format du fichier doit être un nom d’utilisateur sur chaque ligne. Remarque : Il est parfois nécessaire d’avoir deux entrées pour chaque nom d’utilisateur, le nom d’utilisateur normal et le nom d’utilisateur avec nom netbios.
User1
mydomain\user1
Démarrez le ID service Utilisateur.
À partir PAN-OS de 7.1, la liste d’utilisateurs ignorer peut également être configurée pour l’utilisateur sans agent- ID via le WebUI