Los usuarios monitoreados muestran un nombre de dispositivo/ubicación duplicados para múltiples usuarios en el informe de Monitoreo de usuarios de Strata Cloud Manager.
3360
Created On 12/30/23 03:44 AM - Last Modified 02/20/25 01:28 AM
Symptom
- La sección Monitor > Usuarios del administrador de nube Strata muestra los estados de los usuario que están conectados mediante Global Protect junto con el puntaje de experiencia.
- El informe exportado para los usuarios y dispositivos actuales muestra un device_name duplicado para varios usuarios incluso cuando son máquinas físicas diferentes y nombres de usuario únicos.
- Como se ve en la captura de pantalla anterior, el device_name está duplicado para varios usuarios.
- Esto sólo sucede con los usuarios que son monitoreados por ADEM.
- El mismo comportamiento también se puede observar para las ubicaciones de los usuario .
- Esto solo se observa para los usuarios de Windows.
Environment
- Usuarios monitorizados por ADEM (Autonomous Digital Experience Management).
- Administrador de Strata Cloud Monitor > Sección Usuarios.
- Prisma Access para usuarios.
- Sólo sistema operativo Windows.
Cause
- Esto sucede debido a un GUID de Windows (identificador único global) idéntico/duplicado en el lado del usuario.
- El ADEM recupera el nombre de host/nombre_del_dispositivo y otros atributos en función del GUID único recibido cuando se instala el agente DEM.
- La expectativa es que todos los usuarios tengan un GUID único.
- Se pueden crear GUID duplicados cuando se clona el sistema operativo de las máquinas durante la implementación.
Resolution
- Trabaje con el equipo de TI para asegurarse de que todas las máquinas de Windows tengan un GUID único.
- Una vez que el GUID sea único, deshabilite la experiencia de usuario de ADEM para los usuarios afectados (esto desinstalará el agente DEM para ellos)
- Una vez hecho esto, habilítelo nuevamente desde el portal para instalar nuevamente el agente DEM y los nuevos datos deberían mostrar nombres de dispositivos únicos y correctos en lugar de duplicados.
- Consulte esta guía para habilitar/deshabilitar ADEM.
Additional Information
- No hay ningún problema aquí con el administrador de nube ni con el agente ADEM.
- Se espera que el GUID de Windows sea único y es un problema de instalación/implementación del sistema operativo o del proveedor del sistema operativo.
- Esto también está documentado en las notas de la versión de problemas conocidos de ADEM aquí . (Buscar DEM-3992)
- Para averiguar y confirmar si el GUID de Windows es el mismo en usuarios únicos, recopile los registros de GlobalProtect
- Extraiga el paquete de registro comprimido y abra el archivo de registro " palo_alto_networks_dem_agent.log "
- Busque el UUID en los registros, que será el GUID obtenido del cliente. Si son iguales para dos usuarios únicos, se aplicará el escenario anterior.
[2023-12-24 15:12:31.706] [default] [info] Received inbound message:
SeqNum 923697
MsgId 24201 (unknown)
Flags 64
Payload: {"user":"user@customer.com","groups":[],"groupsTimestamp":1703419964}
[2023-12-24 15:12:32.855] [default] [info] Serialised message:
MsgId: 24001 (MSGIDS_AGENT_STARTUP_REQUEST)
SeqNum: 14097
Payload: {
"utcTime": "20231224-12:12:31.554+180",
"version": "4.0.11",
"uuid": "xxxxxxxx-xxxx-xxxx-xxxx-yyyyyyyyyyyy", <<<<<<. (Masked on purpose)
"accountId": 4661,
"network": {
"wlans": [
{
"active": true,
"ssid": "user_name",
"minRx": 173300,
"rx": 173300,
"maxRx": 173300,
"minTx": 173300,
"tx": 173300,
"maxTx": 173300,