Les informations de carte de domaine sont vides
14771
Created On 10/08/21 16:26 PM - Last Modified 05/15/23 09:34 AM
Symptom
Contexte:
- Palo Alto Networks firewall utilise la carte de domaine pour stocker le nom de domaine Active Directory (FQDN) complet et son domaine netbios équivalent.
- Il est utilisé pour normaliser ou convertir le nom d’utilisateur et les noms de groupe du format Nom unique à un format de nom court (netbios\username).
question:
- Dans un environnement multidomaine, firewall n’est pas en mesure d’extraire les informations de mappage de domaine.
Environment
- Palo Alto (Palo Alto) Firewall
- Soutenu PAN-OS
- Utilisateur -ID avec mappage de groupe configuré
Cause
Lorsque firewall vous envoyez une LDAP requête avec la base DN pointant vers le sous-domaine, le contrôleur de domaine peut répondre sans nom netbios.
Resolution
- Firewall Envoie une requête pour récupérer des informations NetBIOS à partir d’un chemin spécifique sur le contrôleur de domaine.
- Le chemin de requête est influencé par la base DN configurée sous le profil de serveur, mais Active Directory stocke les informations netbios uniquement sous LDAP Domaine racine.
- Pour résoudre ce problème, un profil de serveur factice LDAP et un profil de mappage de groupe doivent être configurés avec Base DN pointant vers le domaine racine.
GUI:Profil de serveur > de périphérique > LDAP
- Maintenant, lorsque vous utilisez « debug user-id dump domain-map », les informations de la carte de domaine sont affichées.