Der Commit mit der Meldung "Fehler: Doppelter Anwendungsname '****" fehlgeschlagen.

Der Commit mit der Meldung "Fehler: Doppelter Anwendungsname '****" fehlgeschlagen.

66494
Created On 10/28/21 06:17 AM - Last Modified 05/15/23 09:34 AM


Symptom


  • Es ist nicht möglich, einen Commit für eine firewall.
  • Die folgenden Fehler werden in "ms.log" angezeigt.Zum Beispiel: 
Error: Duplicate application name 'addp-base'
(Module: device)
2021-10-16 09:29:46.244 +0900 client device reported Phase 1 FAILED
2021-10-16 09:29:46.244 +0900 Error:  pan_mgmt_client_table_do_commit(pan_cfg_commit_jobs.c:3764): phase 1 failed

2021-10-16 09:29:46.255 +0900 Error:  pan_cfg_commit_to_local_device(pan_cfg_commit_handler.c:3281): Commit failed
In diesem Beispiel wird es durch 'addp-base' verursacht.
 


Environment


  • Firewall
  • Der Kunde verwendet die Aktion "Nur herunterladen" in Dynamische Updates für Inhaltsaktualisierungen.
  • Die Content()-Version auf ist höher als die Content(AppApp+Threat)-Version auf Panorama Firewall.


Cause


Es kann mehrere Ursachen für das Problem geben.
  • Wenn die Option "Nur Download" im Zeitplan für dynamische Updates verwendet wird, werden die neueren Anwendungsversionen nicht installiert.
  • Dies geschieht, wenn der Inhalt (Version) auf der Panorama Version höher ist als die Version des Firewall-Inhalts (AppApp+Bedrohung) und Panorama eine Konfiguration mit Bezug auf eine neue Anwendung ID wie Sicherheit policy usw. pusht.
  • Sie Firewall werden dies neu Appnicht verstehen -ID und daher wird der Commit fehlschlagen.
  • In diesem Beispiel appwurde -version nie von 769-4439 aktualisiert.
> show system info

...
time: Tue Oct 19 13:59:01 2021
uptime: 132 days, 23:18:44
...
sw-version: 8.1.17
global-protect-client-package-version: 0.0.0
app-version: 769-4439   <<<---!!! Never updated content version
app-release-date:
av-version: 0
av-release-date:
threat-version: 0
threat-release-date:
wf-private-version: 0


Resolution


  1. Aktualisieren Sie die Inhaltsversion auf die neueste Version von Device > Dynamic Updates
  2. Commit.(Wenn das Problem weiterhin besteht, fahren Sie mit Schritt 3 fort.)
  3. Gehen Sie zu Device > Dynamic Updates > klicken Sie auf "Jetzt prüfen".
  4. Laden Sie die neueste Version "Anwendungen und Bedrohungen" herunter
  5. Warten Sie, bis der Download abgeschlossen ist
  6. Gehen Sie zu CLI und firewall führen Sie den Befehl aus, um
    > request content upgrade install force yes commit no file <file name of the content downloaded>
  7. Gehen Sie zum firewall Dashboard und überprüfen Sie, ob die Anwendungsversion aktualisiert wurde
  8. Überprüfen Sie, ob der Commit erfolgreich ist


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000oMh2CAE&lang=de&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language