Les informations de carte de domaine sont vides

Les informations de carte de domaine sont vides

14783
Created On 10/08/21 16:26 PM - Last Modified 05/15/23 09:34 AM


Symptom


Contexte:
  • Palo Alto Networks firewall utilise la carte de domaine pour stocker le nom de domaine Active Directory (FQDN) complet et son domaine netbios équivalent.
  • Il est utilisé pour normaliser ou convertir le nom d’utilisateur et les noms de groupe du format Nom unique à un format de nom court (netbios\username).

question:
  • Dans un environnement multidomaine, firewall n’est pas en mesure d’extraire les informations de mappage de domaine.


Environment


  • Palo Alto (Palo Alto) Firewall
  • Soutenu PAN-OS
  • Utilisateur -ID avec mappage de groupe configuré


Cause


Lorsque firewall vous envoyez une LDAP requête avec la base DN pointant vers le sous-domaine, le contrôleur de domaine peut répondre sans nom netbios. 
 

Interface utilisateur graphique, texte, application Description générée automatiquement

Description textuelle générée automatiquement


 


Resolution


  1. Firewall Envoie une requête pour récupérer des informations NetBIOS à partir d’un chemin spécifique sur le contrôleur de domaine.
  2. Le chemin de requête est influencé par la base DN configurée sous le profil de serveur, mais Active Directory stocke les informations netbios uniquement sous LDAP Domaine racine.
  3. Pour résoudre ce problème, un profil de serveur factice LDAP et un profil de mappage de groupe doivent être configurés avec Base DN pointant vers le domaine racine.

GUI:Profil de serveur > de périphérique > LDAP 

Interface utilisateur graphique, texte, application Description générée automatiquement
 
  1. Maintenant, lorsque vous utilisez « debug user-id dump domain-map », les informations de la carte de domaine sont affichées.
 
Description textuelle générée automatiquement


 


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000oMbiCAE&lang=fr%E2%80%A9&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language