Globalprotect ユーザーまたはグループがポータル構成選択基準で構成されている場合、'portal-getconfig' イベントが失敗します。
29338
Created On 08/31/22 13:45 PM - Last Modified 03/08/23 08:48 AM
Symptom
- 下モニター>GlobalProtect気づくことができたログ「ポータル-getconfig」エラーメッセージのため、イベントは失敗しています」クライアント構成の取得に失敗しました。」
- からgpsvc.log以下の警告メッセージが表示されます。
{"level":"warn","task":"41-5","time":"2022-05-18T12:21:09.154798735-07:00","message":"GetPortalConfig: no client config found for domain "} <<<<<<<<<<<<<<<<<<
{"level":"warn","task":"41-5","time":"2022-05-18T12:21:09.154921851-07:00","message":"GetPortalConfig: no client config found for &{ServerIp:<IP address> User:user1 Domain:(empty_domain) ClientOs:Windows SerialNo:VMware-42 01 5d 0b 5e 4c 23 a9-20 36 71 9f 3c d7 fd 08 PeerSerialNo: SkipCc:false DomainInAuthProf: DomainInCertProf: CscSupport:true CscData: NeedSatConfig:false NeedClientlessConfig:false}, portal Portal_test"}
{"level":"error","task":"41-5","time":"2022-05-18T12:21:09.155061892-07:00","message":"gpGetconfig: Failed to get portal config"} <<<<<<<<<<<<<<<<<<
Environment
- PAN OS 10.2.0 以降。
- ユーザー/ユーザーグループ構成選択基準で構成されたグローバル保護ポータルとゲートウェイ。
Cause
- これは、Global Protect ポータルがユーザー/ユーザー グループで構成されている場合に発生する可能性があります。
Resolution
- この問題の回避策は、ポータルの構成選択基準で構成されたユーザーまたはグループを削除することです。
- に行くネットワーク >GlobalProtectポータル > エージェント > 構成 > 構成の選択基準呼び出されたユーザーまたはグループを削除します。