User-ID agent/agentless no muestra ningún usuario de origen
26075
Created On 06/07/22 00:36 AM - Last Modified 06/15/23 20:44 PM
Symptom
El comando show user ip-user-mapping all muestra direcciones IP sin usuarios de origen.
Environment
- PANOS Versiones: Todas
- Versión User-agentID : all
- Servidores Microsoft: todos
Cause
Hay muchas cosas que pueden causar el problema.La resolución proporcionará los pasos para reducir la causa y la orientación para los próximos pasos.
Resolution
- Busque cualquier usuario afectado y solicite cerrar sesión y volver a iniciar sesión en Windows.
- Envía cualquier tráfico.
- Averigüe la zona de origen y luego confirme que la casilla de verificación de identificación de usuario está marcada (esta puede ser la causa del problema si la casilla de verificación no está marcada).
- Desde el equipo Windows afectado, emita un comando echo %logonserver%.La salida es la / información a la que está conectada la DCAD máquina Windows.
- Verifique que el /AD anterior esté configurado en User-Id agent o Server Monitoring (Agentless UserDC-ID).
- Verifique la conectividad entre User-Id agent/ (Supervisión de servidores - Usuario sin agente-) y DC/FirewallAD.IDAsegúrese de que estén conectados.
- Compruebe las asignaciones de usuarios en el /AD Servidor siguiendo este KB artículo: Cómo comprobar las asignaciones de usuarios IP en AD el DCservidor IP
- Los pasos anteriores deben proporcionar ideas sobre si el problema está en el entorno del usuario o en el componente del usuarioIDID.Si los pasos anteriores están funcionando, vaya al siguiente paso para verificar el componente del usuarioID.
- Desde el símbolo del sistema de la línea de comandos, ejecute el Firewallsiguiente comando:
show user ip-user-mapping ip <ip of one of the impacted user>
- Si no ve que un nombre de usuario se asigne a la dirección IP del usuario.Recopile todos los resultados de todos los pasos anteriores y abra un caso de soporte para TAC investigar más a fondo.