configd.log 错误 - “用户添加:用户名'xxx'无效”和“找不到用户的身份验证配置文件”
10216
Created On 01/20/23 01:37 AM - Last Modified 05/01/24 18:59 PM
Symptom
- PAN-OS 从 10.1.x 升级到 10.2.x
- 用户名中只有“数字”的本地管理员用户无法再登录 GUI
- 系统日志 (show log system) 显示失败的身份验证消息
failed authentication for user \'12345678\'. Reason: Authentication profile not found for the user. From: x.x.x.x.'
- 尝试重新添加用户时,配置日志(减去 mp-log configd.log)报告“用户名无效”消息
useradd: invalid user name '12345678'
usermod: user '12345678' does not exist
Error: pan_cfg_user_create(pan_cfg_users.c:1191): User account for user 12345678 was not createdEnvironment
- Palo Alto 防火墙和全景
- PAN-OS 10.2.x 及更高版本
- 管理员用户名
Cause
用户名必须满足用户名和密码要求中记录的较新的安全要求。
Resolution
- 将仅包含数字的本地管理员用户名更改为包含字母或字母和数字的用户名。
- 提交新配置。