USB appareils déconnectés après s’être connectés à Global Protect

USB appareils déconnectés après s’être connectés à Global Protect

9816
Created On 01/23/20 17:42 PM - Last Modified 03/26/21 18:04 PM


Symptom


Le client a tous ses USB appareils déconnectés/retirés du système après l’établissement du tunnel Global Protect.

Environment


  • PA-3020
  • PANOS 8.1.11
  • Agent Global Protect 5.0.5


Cause


À partir des journaux d’agents de protection global, nous voyons que l’appareil est supprimé : « DBT_DEVICEREMOVECOMPLETE, périphérique »
(T13928) 12/02/19 16:00:21:168 Debug( 371): Receive gps message with type status.
(T13928) 12/02/19 16:00:21:168 Debug(1216): ===> response sent to GPI = <response><type>status</type><state>Connected
 </state><error></error><disabled>no</disabled></response>
(T13928) 12/02/19 16:00:21:181 Debug(2130): pangps status is Connected.
(T13928) 12/02/19 16:00:21:181 Debug( 403): Portal is connected.
(T13928) 12/02/19 16:00:21:181 Debug( 568): CPanBaseConfigMgr::AddPortal - portal domain.domain.com is already in list.
(T13928) 12/02/19 16:00:21:181 Debug( 568): CPanBaseConfigMgr::AddPortal - portal domain.domain.com is already in list.
(T13928) 12/02/19 16:00:21:182 Debug(2599): receive resize message from 1, and new height is 243.
(T13928) 12/02/19 16:00:22:772 Debug( 766): CAC, type is 0007, data=0000000000000000
(T13928) 12/02/19 16:00:22:773 Debug( 766): CAC, type is 0007, data=0000000000000000
(T13928) 12/02/19 16:00:22:987 Debug( 766): CAC, type is 8004, data=0000001ECB0FF8D0
(T13928) 12/02/19 16:00:22:987 Debug( 810): CAC, DBT_DEVICEREMOVECOMPLETE, device type=00000005, cacUnplugLogout=0
(T13928) 12/02/19 16:00:22:987 Debug( 851): CAC, do nothing for device remove message
(T13928) 12/02/19 16:00:23:412 Debug( 766): CAC, type is 8000, data=0000001ECB0FF8D0
(T13928) 12/02/19 16:00:23:413 Debug( 692): CAC, name is USB


 


Resolution


  1. De Firewall , cliquez sur : GUI Réseau> Portal > Agent > l’agent configs > App
  • Il ya une fonctionnalité appelée: Conserver la connexion sur la suppression de la carte à puce (fenêtres seulement)
  • La valeur par défaut est sélectionnée pour « Oui »
  1. Modifier la fonctionnalité : Conserver la connexion sur la suppression de la carte à puce (fenêtres uniquement) en « Non »
  2. Engagez les modifications.


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000PONMCA4&lang=fr&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language