Forum
Merhaba,
Çalıştığım şirkette PA-500 modeli firewall bulunmakta ve yapıda web security için policy ler oluşturulmuş. Policyler içinde Domain controller dan gelen gruplar var. Ben bir userın web security için grubunu değiştirdiğimde firewall bunu algılamıyor mevcut daha önceden hangi policy üzerinde çalışıyorsa o aktif . Konu ile ilgili bilgisi olan üstadlarımdan yardımlarını rica ederim.
Putty ile palo altoya bağlanıp aşağıdaki komutları çalıştırır mısınız?
clear user-cache all
clear user-cache-mp all
debug user-id reset user-id-agent all
debug user-id refresh user-id agent all
debug user-id refresh group-mapping all
Selam Hocam,
Uygulayıp geri bildirimde bulunacağım,
Teşekkürler.
Putty ile palo altoya bağlanıp aşağıdaki komutları çalıştırır mısınız?
clear user-cache all
clear user-cache-mp all
debug user-id reset user-id-agent all
debug user-id refresh user-id agent all
debug user-id refresh group-mapping all
selam Hocam dediğiniz işlemleri gerçekleştirdim ancak bu seferde.. yeni oluşturduğun userları policy gruplarına dahil ettiğimde hiç bir şekilde internete çıkamıyorlar sayfa görüntülenemiyor diyor. Ek olarak yakın zamanda . Ondan önce o pc de kim oturum açtı ise onun policy sini alıyo ve örnek olarak web block olduğunda web block da ondan önceki kişinin username yazıyor.
Konu ile ilgili yardımınızı ve desteğinizi beklemekteyim.
.
DC üzerinde User-ID Agent programı yüklü mü sizde? DC de başka bir problem var mı? Kural olarak kullanıcı yerine ip adresini eklediğinizde de aynı problem oluyor mu?
DC üzerinde User-ID Agent programı yüklü mü sizde? DC de başka bir problem var mı? Kural olarak kullanıcı yerine ip adresini eklediğinizde de aynı problem oluyor mu?
Merhaba Kaan Hocam,
Pan Agent programı yüklü dc üzerinde ve çalıştırdığımda önce panagent servisi çalıştırın diyo .. agent statu durumunda.. ama servislerde pan agent çalışıyor gözüküyor.
Dc de herhangi bir sıkıntı yok... İp ile gurba eklemedim..
DC üzerinde User-ID Agent programı yüklü mü sizde? DC de başka bir problem var mı? Kural olarak kullanıcı yerine ip adresini eklediğinizde de aynı problem oluyor mu?
Merhaba Kaan Hocam,
Pan Agent programı yüklü dc üzerinde ve çalıştırdığımda önce panagent servisi çalıştırın diyo .. agent statu durumunda.. ama servislerde pan agent çalışıyor gözüküyor.
Dc de herhangi bir sıkıntı yok... İp ile gurba eklemedim..
Selam Hocam servisi restart edince düzeldi.. İlgi ve alakanız için teşekklürler..
iyi Çalışmalar.
Geçmiş olsun.