Admin-Konto gesperrt, nachdem das Kennwort ablaufen kann
35369
Created On 11/10/20 13:11 PM - Last Modified 07/22/23 03:05 AM
Symptom
Firewall admin entschied sich, den Ablauf des Kennworts einige Zeit nach der Erstellung der Administratorkonten zu aktivieren, wie https://docs.paloaltonetworks.com/
pan-os /8-1/ pan-os -web-interface-help/device/device-password-profiles.htmlNachdem die Konten für das Kennwortablauf gesperrt
sind, können die Administratoren in den Protokollen sehen, dass sich Administratoren in der Liste der gesperrten Benutzer befinden.
Cause
Der Ablauf des Kennworts wird ab dem erstellten Zeitkonto oder der Änderung des Kennworts gezählt, nicht ab dem Zeitpunkt, zu dem policy die Aktivierung aktiviert ist.
Angenommen, das Konto wurde vor 100 Tagen erstellt und das Kennwort wurde seitdem nicht geändert. Wenn das Kennwort ablaufen mit 90 Tagen Frist aktiviert wird, wird das Konto gesperrt.
Resolution
Ändern aller Admin-Kennwörter vor dem Aktivieren des Kennwortablaufs