ローカル管理者のパスワード変更によるコミットロックのトリガー

ローカル管理者のパスワード変更によるコミットロックのトリガー

22116
Created On 09/26/18 13:49 PM - Last Modified 06/15/23 21:24 PM


Resolution


概要

[コミットロックを自動的に取得する] オプションをオンにすると、コミット操作を行わずにローカル管理者のパスワードを変更すると、コミットロックがトリガーされます。以下の例を参照してください。

 

手順

  1. ローカル管理者、スーパーユーザーを作成します。
    ユーザー名: abc の
    パスワード: abc の
  2. [デバイス] > [設定] > [管理] > [全般設定] で、[コミットロックを自動的に取得する] オプションがオンになっていることを確認します。
  3. 構成をコミットします。
  4. 「abc」以外の管理者を使用してデバイスにログインします。ログイン管理者/管理者の資格情報を使用します。
  5. ユーザー名 ' abc ' のパスワードを xyz に変更し、[OK] をクリックしますが、コミットしません。
  6. 別のブラウザを開き、次の資格情報を使用してファイアウォールにログインします。
    ユーザー名: abc
    パスワード: xyz < new="">

    </>注:管理者は、新しいパスワード ' xyz ' を使用して正常にログインできるように なります。

 

次の手順に従って、コミットロックを解除します。

  1. ロックアイコンをクリックします。
    スクリーンショット2015-01-15 で 5.32.46 pm.

  2. 表示されるウィンドウで、"admin" を選択し、下部にある "削除ロック" をクリックし、"OK" をクリックしてください
    スクリーンショット2015-01-15 で 5.34.47 pm.

  3. 変更をコミットします。

原因

ローカル管理者のパスワードを変更すると、構成が変更されます。パスワードハッシュは構成の一部です。ユーザーが構成の差分を決定した場合、phash フィールドは変更されています。パスワードの変更はすぐに有効になりますが、各コミット linux パスワードは phash 値から更新されます。ユーザーはパスワードを変更して、テンプレートまたは HA で有効にすることができます。

 

所有者: pchanda



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClrSCAS&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language