Palo Alto: User-ID Agent funktioniert trotz korrekter Einrichtung nicht, die Übersetzung Benutzer zu IP findet nicht statt

Der User-ID Agent braucht nach der Einrichtung Informationen vom Domaincontroller, welcher Benutzer sich wann angemeldet hatte, um daraus die Benutzer-IP-Zuordung zu erzeugen. Wenn alles korrekt eingerichtet ist, kann es trotzdem sein, dass der Domaincontroller diese Info in sein Eventlog nicht wegschreibt. Möglicherweise sind bestimmte Einstellungen in der Lokalen Sicherheitsrichtlinie auf dem DC nicht gesetzt. So sieht es am User-ID Agent aus: Beide Richtlinien müssten so konfiguriert werden, dass sie beim Erfolg einen Eintrag im Eventlog erzeugen. Auf Windows 2008 DCs: 4768(Authentication Ticket Granted) 4769(Service Ticket Granted) 4770(Ticket Granted Renewed)   \Überwachungsrichtlinie\Anmedeereignisse überwachen \Überwachungsrichtlinie\Anmedeversuche überwachen Siehe auch: https://live.paloaltonetworks.com/docs/DOC-2801 Resolution Check the Local Security Policy for the Domain Controller or Domain Controllers to see if the proper auditing action is configured so …

weiterlesen ….

  • Automatische Verlinkung von Zahlenketten wie Telefonnummern verhindern

  • Serverfehler 500 nach dem Umzug eines WordPress Webs vom Hauptaccount in ein Unteraccount bei all-inkl.de
  • SPAM EXPERTS: Is there a block list rules limitation?
  • SPAM EXPERTS: Mails mit der Funktion Aktionen anpassen weiterbehandeln (Customize actions)
  • SPAM EXPERTS: DMARC und SPF abschalten
  • All-inkl.com: Anzahl von WordPress Web in einem Account
  • WordPress: Block auf volle Seitenbreite zwingen