Cómo resolver el error de caracteres no válidos en el campo de nombre de usuario de administrador local en Fortinet

En este artículo abordaremos un problema que surge al intentar crear un nuevo administrador local en FortiGate, específicamente cuando se utilizan caracteres no válidos en el campo del nombre de usuario. Este inconveniente es relevante porque puede impedir la correcta administración del sistema, afectando la configuración y seguridad de la red. Aquí se proporcionarán pasos claros y soluciones para resolver esta situación.

Descripción del problema

Este artículo describe cómo resolver un escenario donde crear un nuevo administrador local con caracteres inválidos en el campo del nombre de usuario provoca un error de validación. Este problema es especialmente crítico en las versiones de FortiGate v7.4.x y superiores.

Alcance

FortiGate v7.4.x y superior.

Diagnóstico paso a paso

Después de actualizar a la versión 7.4.x, los administradores se encontrarán con un error de ‘El valor de entrada no es válido’ al intentar crear un usuario administrador local, utilizando caracteres no válidos (por ejemplo, puntos ‘.’) en el campo del nombre de usuario.

Por ejemplo, en la interfaz gráfica de usuario (GUI), al ir a Sistema -> Administradores -> Crear nuevo, si se intenta crear un administrador local con el nombre de usuario ‘test.admin’ y se selecciona Aceptar, se mostrará el siguiente error y el usuario administrador local no se creará:

test.admin1.PNG

En la consola de línea de comando (CLI), la creación del usuario administrador local también produce el mismo error:

test.admincli.PNG

Solución recomendada

El problema se resolverá siguiendo las siguientes reglas para el nombre de usuario del administrador local:

  • Utilizar solo estos caracteres: a-z, A-Z, 0-9, – , _.
  • No puede comenzar con -, y puede terminar con $.
Artículos relacionados  Cómo capturar los paquetes completos cuando se ve "El tamaño del paquete está limitado durante la captura" en los paquetes capturados

Nota: Este comportamiento se aplica únicamente cuando se crea un nuevo administrador local a partir de la versión 7.4.x en adelante. Sin embargo, los usuarios administradores existentes con caracteres especiales en el nombre de usuario continuarán funcionando normalmente, a menos que se esté modificando ese nombre de administrador utilizando caracteres especiales que no están permitidos.

Comandos CLI utilizados

Al intentar crear un administrador local mediante la CLI, el comando que provocaría el error mencionado es el siguiente:

config system admin
edit test.admin
next
end

Este comando intenta crear un nuevo administrador, pero debido al uso de caracteres inválidos, devolverá un mensaje de error similar al de la GUI.

Buenas prácticas y recomendaciones

Para evitar problemas al crear administradores locales, asegúrese de seguir estas prácticas:

  • Utilice siempre nombres de usuario que cumplan con las reglas mencionadas anteriormente.
  • Verifique la configuración de los nombres de usuario antes de proceder a su creación.
  • Considere la documentación oficial de Fortinet para conocer las guías de configuración actualizadas.

Notas adicionales

Es recomendable mantener su sistema FortiGate actualizado a la última versión disponible para asegurar que todos los errores conocidos y vulnerabilidades de seguridad estén solucionados. Además, vale la pena realizar copias de seguridad de la configuración del sistema antes de realizar cambios en la administración de usuarios.

¿Te ha resultado útil??

0 / 0

Deja una respuesta 0

Your email address will not be published. Required fields are marked *