ログオン前のユーザーからログオンしているユーザーに切り替えるときに、ゲートウェイのクライアント設定が正しく選択されない
33658
Created On 12/14/20 20:21 PM - Last Modified 03/26/21 18:50 PM
Symptom
- GlobalProtect ユーザーは、ユーザーが IP IP 属するグループに割り当てられたプールから正しいアドレスを取得しません。
- GlobalProtect ユーザーは正しいスプリット トンネル設定を取得しません。
Environment
- GlobalProtect
- クライアント マシン OS : ウィンドウズ
- 接続方法: ログオン前。
- Ny PAN-OS
Cause
- "ログオン前トンネルの名前変更タイムアウト (秒) (Windows のみ)" の値が "-1" に設定されている場合、ユーザーがエンドポイントにログオンした後にログオン前のトンネルがタイムアウトしないことを意味します。GlobalProtectトンネルの名前を変更して、ユーザに再割り当てします。
- 値が 1 から 600 に設定されている場合、ユーザーがエンドポイントにログオンした後、ログオン前トンネルがアクティブな状態を維持できる秒数を示します。
- これは、トンネルがアップ状態のままで、あるユーザーから別のユーザーにしか名前が変更されないことを意味します。
Resolution
この問題を解決するには、次のいずれかのソリューションを実装します。
- "ログオン前トンネルの名前変更タイムアウト (秒) (Windows のみ)" を"0" の値に設定すると、名前を変更する代わりにログオン前のトンネルが終了し、ログオンユーザー用の新しいトンネルが作成され、ゲートウェイ クライアント設定の新しい選択がトリガーされます。
- クライアント上の接続を更新 GlobalProtect し、これは新しいものを再作成するために既存のトンネルを終了し、プロセスでは、ログオンしているユーザーと一致するようにクライアント設定を再評価します。