commit 없이 새 로컬 admin 구성한 후 기존 로그인 세션 타임아웃

commit 없이 새 로컬 admin 구성한 후 기존 로그인 세션 타임아웃

3719
Created On 08/08/23 15:48 PM - Last Modified 01/07/25 09:33 AM


Symptom


  • 새로운 로컬 admin 추가하지 않고 백업 디바이스 상태 예비/RMA 방화벽 으로 가져옵니다.
  • commit 없이 로컬(임시) admin 자격 증명(예: admin1/password1)을 추가합니다.
  • 기존 webui/cli 세션 타임아웃 되어 동일한 자격 증명(예: admin/password)으로 다시 로그인할 수 없습니다.
YYYY/MM/DD HH:MM:SS info     general        general 0  Session for user admin via Web from 10.20.30.201 timed out


Environment


  • 팔로 알토 방화벽
  • PAN-OS 9.1 이상
  • 장치 상태 가져오기
  • 새로운 (임시) 로컬 admin 구성


Cause


  • 새로운 로컬 admin 생성되면 commit 할 필요 없이 로컬 사용자에게 즉시 업데이트됩니다.
  • 가져온 디바이스 상태 로컬 admin 없는 경우(Panorama 템플릿에서 구성된 관리자만 포함), 이전 로컬 admin 디바이스 상태 가져오기에서 제거되었기 때문에 사용자 이전 자격 증명을 사용하여 다시 로그인할 수 없습니다.


Resolution


  1. 디바이스 상태 가져온 후에는 예상치 못한 기존 로그인 세션 타임아웃 방지하기 위해 임시 로컬 admin 만들지 마십시오.
  2. 디바이스 상태 가져온 후 정기적인 commit 수행합니다.
  3. 가져온 디바이스 상태 에서 구성된 admin 사용자 사용하여 지금 로그인 할 수 있습니다.


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000Xg0vCAC&lang=ko&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language