グループインクルードリストを追加する正しいタイプ Panorama は?

グループインクルードリストを追加する正しいタイプ Panorama は?

18061
Created On 01/01/20 01:47 AM - Last Modified 03/26/21 18:00 PM


Question


グループインクルードリストを追加する正しいタイプ Panorama は?

 


Environment


  • パロ Panorama アルトファイアウォールを管理する任意の。
  • 任意 PAN-OS の .
  • [含めるリスト] を使用したグループ マッピング。


Answer


使用する正しい形式はフォーマットです CN 。
CN"domain\group-name" などの形式以外の形式を使用してグループ名をプッシュした場合、 はグループ firewall インクルードリストにこのグループを表示しません。

障害の例:
  1. panorama"name\ -admins" などのテンプレートに新しいグループ Panorama を追加します。
  2. にコミット Panorama します。
  3. にプッシュ Firewall します。
  4. firewallグループ含みリストにこの新しいグループは表示されません。 
  5. これは、"name\ Panorama -admins" のグループ名が形式にないためです CN 。
ユーザー追加イメージ

Panorama のサーバーに接続せず LDAP firewall 、"グループリスト"の名前を取得できません。 グループ リストを フォーマットで使用するには、グループインクルードリストの設定を参照してください CN 。

 






 


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000PO1kCAG&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language