グループに一致するセキュリティ ポリシーは、Active Directory の変更後動作を停止します。

グループに一致するセキュリティ ポリシーは、Active Directory の変更後動作を停止します。

18780
Created On 09/26/18 13:54 PM - Last Modified 06/08/23 21:35 PM


Resolution


問題の状況

グループに一致するデバイスがドメインを変更した後に動作しないパロアルト ネットワーク上に、Active Directory (AD) から構成されているセキュリティ ポリシー。

 

詳細

パロ ・ アルトのネットワーク デバイス上のセキュリティ ポリシーは、ユーザー グループに合わせて広告の識別名 (DN) を使用します。デバイスは、ポリシーで使用するグループを見つけることができません、それに応じて更新されていないポリシー GUI 通常グループ アイコンの代わりにグループ名の前にユーザー アイコンが表示されます。これはパロ ・ アルトのネットワーク デバイスが、ユーザーとグループではなく入力値を見ていることを示します。症状を引き起こすことができる Active Directory のイベントには、DN パスのグループまたは変更の削除があります。

 

解決方法

この問題を解決するにはグループをセキュリティ ポリシーから削除し、ドロップ ダウン リストから、選択し直してください。ドロップ ダウン リストは、AD から取得現在および有効な DN パスを持つグループ名を含まれます。

 

所有者: mdjeric



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClzXCAS&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language