La connexion au pare-feu à l’aide de l’interface graphique ou de l’interface de ligne de commande ne fonctionne pas après la modification des paramètres de complexité du mot de passe
10519
Created On 05/24/24 08:16 AM - Last Modified 08/14/24 01:42 AM
Symptom
Impossible d’accéder au pare-feu via l’interface CLI / GUI après avoir modifié le paramètre de complexité du mot de passe.
Environment
- Pare-feu De Palo Alto
- PAN-OS pris en charge
Cause
- La période de changement de mot de passe requis (jours) est passée de la valeur par défaut « 0 » à la valeur « spécifiée ».
- Si le mot de passe de l’utilisateur configuré est plus ancien que la valeur « spécifiée », ils seront verrouillés.
Exemple :
- L’utilisateur1 est configuré et fonctionne correctement, disons 90 jours.
- L’utilisateur admin a modifié la complexité du mot de passe « Période de changement de mot de passe requise » à 30 jours.
- Étant donné que le mot de passe de l’utilisateur 1 n’a pas été modifié depuis plus de 90 jours (ce qui est supérieur à 30 jours), il est maintenant verrouillé.
- Le pare-feu considérera que le mot de passe a expiré en raison du paramètre Période de changement de mot de passe requise.
- La valeur « 0 » est le paramètre par défaut, ce qui signifie que le mot de passe n’expire jamais.
Resolution
- Si l’utilisateur admin n’est pas verrouillé (complexité du mot de passe satisfaite), il peut modifier le mot de passe des autres utilisateurs.
- Si tous les utilisateurs sont verrouillés, suivez la procédure ci-dessous.
Pare-feu géré par Panorama :
- Contexte Passer de Panorama à la gestion du pare-feu
- Sur l’interface graphique du pare-feu, modifiez le mot de passe à l’aide de l’interface graphique : Périphérique >Administrateurs >Cliquez sur le nom d’utilisateur et modifiez le mot de passe.
Pare-feu géré localement :
- Si le pare-feu (ou Panorama) est géré localement, une réinitialisation d’usine est nécessaire pour récupérer.
- Suivez Comment réinitialiser le mot de passe administrateur pour récupérer le pare-feu.