La connexion au pare-feu à l’aide de l’interface graphique ou de l’interface de ligne de commande ne fonctionne pas après la modification des paramètres de complexité du mot de passe

La connexion au pare-feu à l’aide de l’interface graphique ou de l’interface de ligne de commande ne fonctionne pas après la modification des paramètres de complexité du mot de passe

10519
Created On 05/24/24 08:16 AM - Last Modified 08/14/24 01:42 AM


Symptom


Impossible d’accéder au pare-feu via l’interface CLI / GUI après avoir modifié le paramètre de complexité du mot de passe.

Environment


  • Pare-feu De Palo Alto
  • PAN-OS pris en charge


Cause


  • La période de changement de mot de passe requis (jours) est passée de la valeur par défaut « 0 » à la valeur « spécifiée ».
  • Si le mot de passe de l’utilisateur configuré est plus ancien que la valeur « spécifiée », ils seront verrouillés.
Exemple :
  • L’utilisateur1 est configuré et fonctionne correctement, disons 90 jours.
  • L’utilisateur admin a modifié la complexité du mot de passe « Période de changement de mot de passe requise » à 30 jours.
  • Étant donné que le mot de passe de l’utilisateur 1 n’a pas été modifié depuis plus de 90 jours (ce qui est supérieur à 30 jours), il est maintenant verrouillé.
  • Le pare-feu considérera que le mot de passe a expiré en raison du paramètre Période de changement de mot de passe requise.
  • La valeur « 0 » est le paramètre par défaut, ce qui signifie que le mot de passe n’expire jamais.
image.png


Resolution


  • Si l’utilisateur admin n’est pas verrouillé (complexité du mot de passe satisfaite), il peut modifier le mot de passe des autres utilisateurs.
  • Si tous les utilisateurs sont verrouillés, suivez la procédure ci-dessous.

Pare-feu géré par Panorama :
  1. Contexte Passer de Panorama à la gestion du pare-feu
  2. Sur l’interface graphique du pare-feu, modifiez le mot de passe à l’aide de l’interface graphique : Périphérique >Administrateurs >Cliquez sur le nom d’utilisateur et modifiez le mot de passe.
image.png

Pare-feu géré localement :
  1. Si le pare-feu (ou Panorama) est géré localement, une réinitialisation d’usine est nécessaire pour récupérer.
  2. Suivez Comment réinitialiser le mot de passe administrateur pour récupérer le pare-feu.


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u0000010z0CCAQ&lang=fr&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language