Fortigate疑难杂症之 - 管理员账户无法正常删除

故障描述:

由于用户管理员离职需要在Fortigate中删除对应的管理员账号,删除时出现报错,用户确认该用户当前未登录
在这里插入图片描述

处理过程:

进入CLI尝试删除该账号发现报错,可能仍有用户不确定的客户端当前仍存在连接状态

RS-FGT30E # config system admin
RS-FGT30E (admin) # delete testadmin 
Cannot delete admin while 'testadmin' is logged in!
command_cli_delete:6532 delete table entry testadmin unset oper error ret=-14
Command fail. Return code -14

查看当前管理员登录状态发现确实存在会话

RS-FGT30E # get system info admin status 
Index  User name   Login type  From
Logged in users: 2
USERNAME        TYPE    FROM             TIME
admin           ssh     121.239.85.247   Fri Jul 21 15:22:43 2023

testadmin       https   121.239.85.247   Fri Jul 21 15:24:26 2023

查看会话的Index并删除会话

RS-FGT30E # execute disconnect-admin-session 
<integer>       Index of admin to be disconnected
Currently connected admins:
INDEX USERNAME        TYPE    VDOM     PROFILE      FROM             TIME
    0 admin           ssh     root     super_admin  121.239.85.247   Fri Jul 21 15:22:43 2023

    1 testadmin       https   root     super_admin  121.239.85.247   Fri Jul 21 15:24:26 2023

RS-FGT30E # execute disconnect-admin-session 1
Disconnecting administrator testadmin

确认该用户已无会话,正常删除管理员账号

RS-FGT30E # get system info admin status
Index  User name   Login type  From
Logged in users: 1
USERNAME        TYPE    FROM             TIME
admin           ssh     121.239.85.247   Fri Jul 21 15:22:43 2023

RS-FGT30E # config system admin
RS-FGT30E (admin) # delete testadmin 
RS-FGT30E (admin) # end
RS-FGT30E # 
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

蛋黄酱拌饭

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值