LDAP 新しいものを追加した後に接続が失われるLDAPサーバーまたは編集IP既存のアドレス。

LDAP 新しいものを追加した後に接続が失われるLDAPサーバーまたは編集IP既存のアドレス。

5527
Created On 08/27/21 14:29 PM - Last Modified 05/17/23 03:28 AM


Symptom


新規追加後LDAPサーバーまたは編集IP既存のものの > の下LDAPサーバープロファイル: ユーザーIPマッピングが失われ、への接続が失われます。LDAPサーバーがダウンしました。

Environment


PAN-OS: 全てPAN-OSを備えたバージョンLDAPサーバープロファイルが設定されました。

Cause


現在の構成には、LDAP > で構成されたサーバーLDAPサーバープロファイル:

LDAP サーバー プロファイル: 構成されているサーバーは 1 つだけです


新しい場合LDAPサーバーが追加されると、LDAPサーバー プロファイル バインド パスワードは自動的に削除されます。
LDAP バインディングパスワードが削除されました

次の場合も同じ動作が発生します。IP既存のサーバーのアドレスが変更されます。

LDAP サーバIP変更されます


Resolution


  1. 最初にすべてのサーバーリストを設定します。LDAPサーバーを削除し、バインディング サービス アカウント情報を追加します。
  2. サーバー リストを編集する必要がある場合は、バインディング サービス アカウントのパスワードを必ず保存してください。
  3. 適切な変更を行って、パスワードを再入力してください。
  4. 変更をコミットします。


Additional Information


A 構成ログ変更が保存された後に生成され、パスワードが削除されたことを検証できます。

Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u0000004Li3CAE&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language