commit 없이 새 로컬 admin 구성한 후 기존 로그인 세션 타임아웃
3719
Created On 08/08/23 15:48 PM - Last Modified 01/07/25 09:33 AM
Symptom
- 새로운 로컬 admin 추가하지 않고 백업 디바이스 상태 예비/RMA 방화벽 으로 가져옵니다.
- commit 없이 로컬(임시) admin 자격 증명(예: admin1/password1)을 추가합니다.
- 기존 webui/cli 세션 타임아웃 되어 동일한 자격 증명(예: admin/password)으로 다시 로그인할 수 없습니다.
YYYY/MM/DD HH:MM:SS info general general 0 Session for user admin via Web from 10.20.30.201 timed out
Environment
- 팔로 알토 방화벽
- PAN-OS 9.1 이상
- 장치 상태 가져오기
- 새로운 (임시) 로컬 admin 구성
Cause
- 새로운 로컬 admin 생성되면 commit 할 필요 없이 로컬 사용자에게 즉시 업데이트됩니다.
- 가져온 디바이스 상태 로컬 admin 없는 경우(Panorama 템플릿에서 구성된 관리자만 포함), 이전 로컬 admin 디바이스 상태 가져오기에서 제거되었기 때문에 사용자 이전 자격 증명을 사용하여 다시 로그인할 수 없습니다.
Resolution
- 디바이스 상태 가져온 후에는 예상치 못한 기존 로그인 세션 타임아웃 방지하기 위해 임시 로컬 admin 만들지 마십시오.
- 디바이스 상태 가져온 후 정기적인 commit 수행합니다.
- 가져온 디바이스 상태 에서 구성된 admin 사용자 사용하여 지금 로그인 할 수 있습니다.