専用ログ コレクター: ログ コレクションのログ転送エージェントがアクティブですが、接続されていません

専用ログ コレクター: ログ コレクションのログ転送エージェントがアクティブですが、接続されていません

19231
Created On 06/23/22 06:30 AM - Last Modified 03/02/23 05:47 AM


Symptom


  • 新しく追加された からのログFirewall下には見えないPanoramaGUI:モニタータブ。
  • CLI 指図 'ログコレクター設定リストを表示' の中にFirewallログコレクターを表示しますIPとSN.
> show log-collector preference-list

Log Collector Preference List
Forward to all: No
Serial Number: 000xxxxxx94 IP Address: X.Y.Z.Q IPV6 Address: unknown
  • CLI 指図 'ロギング ステータスを表示' の中にFirewallディスプレイ'ログ収集ログ転送エージェント' はアクティブですが、接続されていません'
  • の中に " /var/log/pan/configd.log "ログ コレクターの場合、影響を受ける からの接続試行が表示されますfirewallのシリアル番号。
2022-06-07 15:31:34.859 +0700 Processing lcs-register message from device '000xxxxxx94'
  • CLI 指図 '接続されているデバイスを表示' ログ コレクターで、新しく追加されたログが表示されないfirewall.
  • CLI 指図 '求人をすべて表示' ログ コレクターには、最後のコミットが失敗し、次のエラー メッセージが表示されます。
..
At least one local Superuser needs to be defined in Administrators.
Configuration is invalid
[edit]


 


Environment


  • Panorama 専用のログ コレクターとして構成されます。
  • PAN-OS 10.0以上


Cause


専用ログ コレクター用に構成された少なくとも 1 人の管理者ユーザー

Resolution


解決するには、管理者ユーザーを作成し、Log-Collector を介して管理者の役割を割り当てる必要があります。CLI :
  1. にログインします。CLIログコレクターの
  2. 構成モードに入り、管理ユーザーを作成/追加して役割を割り当てます。
  3. 構成をコミットします。
> configure
# set mgt-config users <name> password  => creates user if it does not exist.
# set mgt-config users <name> permissions role-based superuser
# commit
# exit

 


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000Cq9eCAC&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language