Problem
Ein Palo Alto Networks Firewall-Administrator-Konto ist mit einer benutzerdefinierten admin-Rolle konfiguriert, die mit vollem Web-UI-Zugriff definiert ist Allerdings ist dieses Administrator-Konto nicht in der Lage, auf das Konfigurations Management-Menü unter dem Reiter Device > Setup > Operations zuzugreifen.
Von Pan-OS 5,0 und höher:
Der Bereich Konfigurations Management ist verfügbar. Allerdings kann nur die Konfigurations Validierung durchgeführt werden:
Von Pan-OS 7,0 und höher:
Der Bereich Konfigurations Management ist verfügbar. Allerdings können nur Konfigurations Last, speichern und rückgängig durchgeführt werden:
Ursache
Aus Sicherheitsgründen, wenn ein Geräte Administrator von Palo Alto Networks die Konfiguration exportieren darf, müssten die Passwort-Hashes der anderen Administratoren saniert werden. Wenn die Konfiguration jedoch saniert wird, kann Sie nicht als gesicherte Version verwendet werden, da es sich nicht um eine vollständige Konfiguration handelt. Aufgrund dieses Szenarios ist die oben gezeigte Option nicht für rollenbasierte Administratoren verfügbar.
Lösung
Melden Sie sich auf einem vollständigen Superuser-Konto an, um auf die vollständigen Konfigurations Management Funktionen zuzugreifen:
Besitzer: Ggarrison