コミットするせずに新しいローカル管理者を設定した後、既存のログインセッションがタイムアウト
3699
Created On 08/08/23 15:48 PM - Last Modified 01/07/25 09:31 AM
Symptom
- バックアップデバイスの状態(新しいローカル管理者を追加せずに) をスペア/RMAファイアウォールにインポートします。
- コミットするなしでローカル(一時)管理者資格情報(例:admin1/password1)を追加します。
- 既存の WebUI/CLIセッションはタイムアウトになり、同じ資格情報 (例: 管理者/password) での再ログインは許可されません。
YYYY/MM/DD HH:MM:SS info general general 0 Session for user admin via Web from 10.20.30.201 timed out
Environment
- パロアルトファイアウォール
- PAN-OS 9.1 以上
- デバイス状態のインポート
- 新しい(一時的な)ローカル管理者の設定
Cause
- 新しいローカル管理者が作成されると、コミットするを必要とせずにローカル ユーザーが直ちに更新されます。
- インポートされたデバイスの状態にローカル管理者がいない場合 (Panorama テンプレートから構成された管理者のみが含まれる)、以前のローカル管理者がデバイス状態のインポートから削除されるため、ユーザーは以前の資格情報を使用して再度ログインできなくなります。
Resolution
- デバイスの状態をインポートした後、予期しない既存のログインセッションのタイムアウトを防ぐために、一時的なローカル管理者を作成しないでください。
- デバイス状態のインポート後に通常のコミットするを実行します。
- インポートされたデバイスの状態で設定された管理者ユーザーを使用してログインできるようになりました。