La información del mapa de dominio está en blanco

La información del mapa de dominio está en blanco

14712
Created On 10/08/21 16:26 PM - Last Modified 05/15/23 09:35 AM


Symptom


Antecedentes:
  • Palo Alto Networks firewall utiliza el mapa de dominio para almacenar el nombre de dominio completo de Active Directory (FQDN) y su dominio netBIOS equivalente.
  • Se utiliza para normalizar o convertir el nombre de usuario y los nombres de grupo del formato de nombre distinguido a un formato de nombre corto (netbios\username).

Problema:
  • En un entorno multidominio, firewall no es capaz de extraer información de mapa de dominio.


Environment


  • Palo Alto Firewall
  • Apoyado PAN-OS
  • Usuario-ID con asignación de grupos configurada


Cause


Cuando firewall se envía una LDAP consulta con la base DN apuntando al subdominio, el controlador de dominio podría responder sin nombre netbios. 
 

Interfaz gráfica de usuario, texto, descripción de la aplicación generada automáticamente

Descripción del texto generada automáticamente


 


Resolution


  1. Firewall Envía una consulta para obtener información NetBIOS de una ruta de acceso específica en el controlador de dominio.
  2. La ruta de consulta está influenciada por la base DN configurada en el perfil del servidor, pero Active Directory almacena información netbios solo en LDAP el dominio raíz.
  3. Para solucionar este problema, se debe configurar un perfil de servidor ficticio LDAP y un perfil de asignación de grupos con Base DN apuntando al dominio raíz.

GUI:Perfil de > de servidor > LDAPde dispositivo 

Interfaz gráfica de usuario, texto, descripción de la aplicación generada automáticamente
 
  1. Ahora, cuando se usa "debug user-id dump domain-map", se muestra la información del mapa de dominio.
 
Descripción del texto generada automáticamente


 


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000oMbiCAE&lang=es&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language