Timeout der bestehenden Anmeldung nach der Konfiguration eines neuen lokalen verwaltungs- ohne ausführen
3739
Created On 08/08/23 15:48 PM - Last Modified 01/07/25 09:28 AM
Symptom
- Importieren Sie den Status des Backup- Gerät (ohne dass ein neuer lokaler verwaltungs- hinzugefügt wird) in eine Ersatz-/RMA- Firewall.
- Hinzufügen lokaler (temporärer) verwaltungs- (z. B. admin1/password1) ohne ausführen.
- Bei einer bestehenden WebUI/CLI- Sitzung kommt es zu einer Timeout, und eine erneute Anmeldung mit denselben Anmeldeinformationen (z. B. „verwaltungs-/Passwort“) ist nicht möglich.
YYYY/MM/DD HH:MM:SS info general general 0 Session for user admin via Web from 10.20.30.201 timed out
Environment
- Palo Alto-Firewalls
- PAN-OS 9.1 und höher
- Status
- Neuen (temporären) lokalen verwaltungs- konfigurieren
Cause
- Lokale Benutzer werden sofort aktualisiert, sobald ein neuer lokaler verwaltungs- erstellt wird, ohne dass ein ausführen erforderlich ist.
- Wenn der importierte Gerät keinen lokalen verwaltungs- hat (enthält nur Administratoren, die aus der Panorama-Vorlage konfiguriert wurden), kann sich der Benutzer nicht mit den vorherigen Anmeldeinformationen erneut anmelden , da die vorherigen lokalen verwaltungs- aus dem Gerät entfernt wurden.
Resolution
- Erstellen Sie nach dem Importieren des Gerät keinen temporären lokalen verwaltungs- , um ein unerwartetes Timeout der bestehenden Anmeldung zu vermeiden.
- Führen Sie nach dem Importieren des Gerät ein reguläres ausführen durch.
- Zum Anmeldung ist jetzt der im importierten Gerät konfigurierte verwaltungs- verfügbar.