user-id agent/agentless にソース ユーザーが表示されない
26013
Created On 06/07/22 00:36 AM - Last Modified 06/15/23 20:44 PM
Symptom
のユーザー ip-user-mapping all を表示コマンドは、送信元ユーザーなしで IP アドレスを表示しています。
Environment
- PANOS バージョン: すべて
- ユーザー-IDエージェントのバージョン: すべて
- Microsoft サーバー: すべて
Cause
問題を引き起こす可能性のある多くのことがあります。解決策では、原因を絞り込むための手順と、次の手順のガイダンスが提供されます。
Resolution
- 影響を受けるユーザーを見つけて、ログオフして Windows に再度ログインするように依頼します。
- トラフィックを送信します。
- ソース ゾーンを見つけて、[ユーザー識別] チェックボックスがオンになっていることを確認します (チェックボックスがオンになっていない場合、これが問題の原因である可能性があります)。
- 影響を受ける Windows マシンから、echo を発行します。 %ログオンサーバー%指図。出力はDC/AD Windows マシンが接続されている情報。
- を確認します。DC /AD上記は、ユーザー ID エージェントまたはサーバー監視 (エージェントレス ユーザー-ID )。
- User-Id エージェント/間の接続を確認しますFirewall(サーバー監視 - エージェントレスユーザー -ID ) とDC/AD .それらが接続されていることを確認してください。
- ユーザーの確認IP上のマッピングDC/ADこれに従ってサーバーKB記事:ユーザーの確認方法IP上のマッピングADサーバ
- 上記の手順は、問題がユーザーにあるかどうかのアイデアを提供する必要があります-IDの環境、または User-IDのコンポーネント。上記の手順が機能している場合は、次の手順に進んでユーザーを確認します。IDのコンポーネント。
- からFirewallのコマンド ライン プロンプトで、次のコマンドを発行します。
show user ip-user-mapping ip <ip of one of the impacted user>
- ユーザー名がユーザーの IP アドレスにマップされていない場合。上記のすべてのステップからすべての出力を収集し、サポート ケースを開きます。TACさらに調査する。