configd.log エラー - "useradd: 無効なユーザー名 'xxx'" および "ユーザーの認証プロファイルが見つかりません"

configd.log エラー - "useradd: 無効なユーザー名 'xxx'" および "ユーザーの認証プロファイルが見つかりません"

10188
Created On 01/20/23 01:37 AM - Last Modified 05/01/24 18:59 PM


Symptom


  • PAN-OS が 10.1.x から 10.2.x にアップグレードされました
  • ユーザ名に「番号」のみが含まれるローカル管理者ユーザは、GUI にログインできなくなりました
  • システムログ(show log system)に認証失敗メッセージが表示される
failed authentication for user \'12345678\'. Reason: Authentication profile not found for the user. From: x.x.x.x.'
  • ユーザーを再度追加しようとすると、configdログ(mp-log configd.log未満)で「無効なユーザー名」メッセージが報告されます
useradd: invalid user name '12345678'
usermod: user '12345678' does not exist
Error:  pan_cfg_user_create(pan_cfg_users.c:1191): User account for user 12345678 was not created


Environment


  • パロアルトのファイアウォールとパノラマ
  • PAN-OS 10.2.x 以降
  • 管理者のユーザー名


Cause


ユーザー名は、「ユーザー名とパスワードの要件」に記載されている新しいセキュリティ要件を満たしている必要があります。

Resolution


  1. 数字のみのローカル管理者のユーザー名を、文字または文字と数字を含むユーザー名に変更します。
  2. 新しい構成をコミットします。


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000kGOlCAM&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language