配置新的本地管理员后现有登录会话超时(无需提交)

配置新的本地管理员后现有登录会话超时(无需提交)

3733
Created On 08/08/23 15:48 PM - Last Modified 01/07/25 09:32 AM


Symptom


  • 将备份设备状态(未添加任何新的本地管理员)导入备用/RMA防火墙。
  • 添加本地(临时)管理员凭据(例如:admin1/password1)无需任何提交。
  • 现有的 webui/cli会话将超时,并且不允许使用相同的凭据重新登录(例如: 管理员/password)。
YYYY/MM/DD HH:MM:SS info     general        general 0  Session for user admin via Web from 10.20.30.201 timed out


Environment


  • Palo Alto 防火墙
  • PAN-OS 9.1 及以上版本
  • 设备状态导入
  • 配置新的(临时)本地管理员


Cause


  • 一旦创建新的本地管理员,本地用户就会立即更新,无需提交。
  • 如果导入的设备状态没有任何本地管理员(仅包含从全景模板配置的管理员),这将导致用户无法使用以前的凭据重新登录,因为以前的本地管理员已从设备状态导入中删除。


Resolution


  1. 导入设备状态后,请勿创建任何临时本地管理员,以防止意外的现有登录会话超时。
  2. 设备状态导入后执行定期提交。
  3. 现在可以使用导入设备状态下配置的管理员用户登录。


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000Xg0vCAC&lang=zh_CN&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language