Timeout der bestehenden Anmeldung nach der Konfiguration eines neuen lokalen verwaltungs- ohne ausführen

Timeout der bestehenden Anmeldung nach der Konfiguration eines neuen lokalen verwaltungs- ohne ausführen

3739
Created On 08/08/23 15:48 PM - Last Modified 01/07/25 09:28 AM


Symptom


  • Importieren Sie den Status des Backup- Gerät (ohne dass ein neuer lokaler verwaltungs- hinzugefügt wird) in eine Ersatz-/RMA- Firewall.
  • Hinzufügen lokaler (temporärer) verwaltungs- (z. B. admin1/password1) ohne ausführen.
  • Bei einer bestehenden WebUI/CLI- Sitzung kommt es zu einer Timeout, und eine erneute Anmeldung mit denselben Anmeldeinformationen (z. B. „verwaltungs-/Passwort“) ist nicht möglich.
YYYY/MM/DD HH:MM:SS info     general        general 0  Session for user admin via Web from 10.20.30.201 timed out


Environment


  • Palo Alto-Firewalls
  • PAN-OS 9.1 und höher
  • Status
  • Neuen (temporären) lokalen verwaltungs- konfigurieren


Cause


  • Lokale Benutzer werden sofort aktualisiert, sobald ein neuer lokaler verwaltungs- erstellt wird, ohne dass ein ausführen erforderlich ist.
  • Wenn der importierte Gerät keinen lokalen verwaltungs- hat (enthält nur Administratoren, die aus der Panorama-Vorlage konfiguriert wurden), kann sich der Benutzer nicht mit den vorherigen Anmeldeinformationen erneut anmelden , da die vorherigen lokalen verwaltungs- aus dem Gerät entfernt wurden.


Resolution


  1. Erstellen Sie nach dem Importieren des Gerät keinen temporären lokalen verwaltungs- , um ein unerwartetes Timeout der bestehenden Anmeldung zu vermeiden.
  2. Führen Sie nach dem Importieren des Gerät ein reguläres ausführen durch.
  3. Zum Anmeldung ist jetzt der im importierten Gerät konfigurierte verwaltungs- verfügbar.


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000Xg0vCAC&lang=de&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language