USB appareils déconnectés après s’être connectés à Global Protect
14296
Created On 01/23/20 17:42 PM - Last Modified 03/26/21 18:04 PM
Symptom
Le client a tous ses USB appareils déconnectés/retirés du système après l’établissement du tunnel Global Protect.
Environment
- PA-3020
- PANOS 8.1.11
- Agent Global Protect 5.0.5
Cause
À partir des journaux d’agents de protection global, nous voyons que l’appareil est supprimé : « DBT_DEVICEREMOVECOMPLETE, périphérique »
(T13928) 12/02/19 16:00:21:168 Debug( 371): Receive gps message with type status. (T13928) 12/02/19 16:00:21:168 Debug(1216): ===> response sent to GPI = <response><type>status</type><state>Connected </state><error></error><disabled>no</disabled></response> (T13928) 12/02/19 16:00:21:181 Debug(2130): pangps status is Connected. (T13928) 12/02/19 16:00:21:181 Debug( 403): Portal is connected. (T13928) 12/02/19 16:00:21:181 Debug( 568): CPanBaseConfigMgr::AddPortal - portal domain.domain.com is already in list. (T13928) 12/02/19 16:00:21:181 Debug( 568): CPanBaseConfigMgr::AddPortal - portal domain.domain.com is already in list. (T13928) 12/02/19 16:00:21:182 Debug(2599): receive resize message from 1, and new height is 243. (T13928) 12/02/19 16:00:22:772 Debug( 766): CAC, type is 0007, data=0000000000000000 (T13928) 12/02/19 16:00:22:773 Debug( 766): CAC, type is 0007, data=0000000000000000 (T13928) 12/02/19 16:00:22:987 Debug( 766): CAC, type is 8004, data=0000001ECB0FF8D0 (T13928) 12/02/19 16:00:22:987 Debug( 810): CAC, DBT_DEVICEREMOVECOMPLETE, device type=00000005, cacUnplugLogout=0 (T13928) 12/02/19 16:00:22:987 Debug( 851): CAC, do nothing for device remove message (T13928) 12/02/19 16:00:23:412 Debug( 766): CAC, type is 8000, data=0000001ECB0FF8D0 (T13928) 12/02/19 16:00:23:413 Debug( 692): CAC, name is USB
Resolution
- De Firewall , cliquez sur : GUI Réseau> Portal > Agent > l’agent configs > App
- Il ya une fonctionnalité appelée: Conserver la connexion sur la suppression de la carte à puce (fenêtres seulement)
- La valeur par défaut est sélectionnée pour « Oui »
- Modifier la fonctionnalité : Conserver la connexion sur la suppression de la carte à puce (fenêtres uniquement) en « Non »
- Engagez les modifications.