<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic Re: Glass magnifier detail info needed for HIP Match, Log Detail in GlobalProtect Discussions</title>
    <link>https://live.paloaltonetworks.com/t5/globalprotect-discussions/glass-magnifier-detail-info-needed-for-hip-match-log-detail/m-p/334398#M226</link>
    <description>&lt;P&gt;Hi,&lt;BR /&gt;&lt;BR /&gt;You can get a detail HIP report dump from the CLI.&amp;nbsp;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;This commands will give you all the users connected to the Global Protect Gateway&lt;/P&gt;&lt;P&gt;&lt;EM&gt;&amp;gt;&amp;nbsp;show global-protect-gateway current-user&lt;BR /&gt;&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Below you can see the output for a user connected to GP tunnel:&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;&lt;BR /&gt;GlobalProtect Gateway: GP-Gateway (1 users)&lt;BR /&gt;Tunnel Name : GP-Gateway-N&lt;BR /&gt;Domain-User Name : sos\srazaque&lt;BR /&gt;Computer : &lt;STRONG&gt;WIN10-REMOTE&lt;/STRONG&gt;&lt;BR /&gt;Primary Username : &lt;STRONG&gt;sos\srazaque&lt;/STRONG&gt;&lt;BR /&gt;Region for Config : 10.0.0.0-10.255.255.255&lt;BR /&gt;Source Region : 10.0.0.0-10.255.255.255&lt;BR /&gt;Client : Microsoft Windows 10 Enterprise Evaluation , 64-bit&lt;BR /&gt;VPN Type : Device Level VPN&lt;BR /&gt;Mobile ID :&lt;BR /&gt;Client OS : Windows&lt;BR /&gt;Private IP : &lt;STRONG&gt;10.20.30.119&lt;/STRONG&gt;&lt;BR /&gt;Private IPv6 : ::&lt;BR /&gt;Public IP (connected) : 10.101.99.22&lt;BR /&gt;Public IPv6 : ::&lt;BR /&gt;Client IP : 10.101.99.22&lt;BR /&gt;ESP : removed&lt;BR /&gt;SSL : exist&lt;BR /&gt;Login Time : Jun.19 14:44:23&lt;BR /&gt;Logout/Expiration : Jul.19 14:44:23&lt;BR /&gt;TTL : 2591695&lt;BR /&gt;Inactivity TTL : 10757&lt;BR /&gt;Request - Login : 2020-06-19 14:44:23.377 (1592603063377), 10.101.99.22&lt;BR /&gt;Request - GetConfig : 2020-06-19 14:44:23.696 (1592603063696), 10.101.99.22&lt;BR /&gt;Request - SSLVPNCONNECT : 2020-06-19 14:44:30.246 (1592603070246), 10.101.99.22&lt;BR /&gt;&lt;BR /&gt;&lt;/EM&gt;You can then use the following command below from the CLI and dump the hip report for the user connection. You will need the user, IP and computer name, which can be collected from the command above.&amp;nbsp;&lt;BR /&gt;&lt;BR /&gt;&lt;EM&gt;&amp;gt; debug user-id dump hip-report computer &lt;STRONG&gt;WIN10-REMOTE&lt;/STRONG&gt; ip &lt;STRONG&gt;10.20.30.119&lt;/STRONG&gt; user &lt;STRONG&gt;sos\srazaque&lt;BR /&gt;&lt;/STRONG&gt;&lt;/EM&gt;&lt;BR /&gt;Let us know if that helps!&lt;BR /&gt;&lt;BR /&gt;Thanks and stay safe&lt;BR /&gt;&amp;nbsp;&lt;/P&gt;</description>
    <pubDate>Fri, 19 Jun 2020 22:22:40 GMT</pubDate>
    <dc:creator>khans</dc:creator>
    <dc:date>2020-06-19T22:22:40Z</dc:date>
    <item>
      <title>Glass magnifier detail info needed for HIP Match, Log Detail</title>
      <link>https://live.paloaltonetworks.com/t5/globalprotect-discussions/glass-magnifier-detail-info-needed-for-hip-match-log-detail/m-p/333912#M205</link>
      <description>&lt;P&gt;Hi, I am looking to see if there is a way to export or report the details info that glass magnifier provides when click on HIP Match, Log Detail in the glass magnifier column. The HIP Match columns do provide basic info such as: pc name, user name, domain, serial number, etc. I have tried different settings in the HIP Objects and Profiles but info is limited to yes/no such as if the Antivirus is installed yes/no or if the Anti-Malware is installed yes/no; it does not give the same detail level such as specific numeric version that magnifier glass does.&lt;/P&gt;&lt;P&gt;Trying to get the full details level info as I can see it available when click magnifier glass, is definitely there, any way to get it via GUI or CLI ?&lt;/P&gt;&lt;P&gt;Help is appreciated.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Fri, 19 Jun 2020 19:12:38 GMT</pubDate>
      <guid>https://live.paloaltonetworks.com/t5/globalprotect-discussions/glass-magnifier-detail-info-needed-for-hip-match-log-detail/m-p/333912#M205</guid>
      <dc:creator>ChrisCapra</dc:creator>
      <dc:date>2020-06-19T19:12:38Z</dc:date>
    </item>
    <item>
      <title>Re: Glass magnifier detail info needed for HIP Match, Log Detail</title>
      <link>https://live.paloaltonetworks.com/t5/globalprotect-discussions/glass-magnifier-detail-info-needed-for-hip-match-log-detail/m-p/334397#M225</link>
      <description>&lt;P&gt;Hi,&lt;BR /&gt;&lt;BR /&gt;You can get a detail HIP report dump from the CLI.&amp;nbsp;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;This command will give you all the users connected to the Global Protect Gateway&lt;/P&gt;&lt;P&gt;&lt;EM&gt;&amp;gt;&amp;nbsp;show global-protect-gateway current-user&lt;BR /&gt;&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Below you can see the output for a user connected to GP tunnel:&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;&lt;BR /&gt;GlobalProtect Gateway: GP-Gateway (1 users)&lt;BR /&gt;Tunnel Name : GP-Gateway-N&lt;BR /&gt;Domain-User Name : sos\srazaque&lt;BR /&gt;Computer : &lt;STRONG&gt;WIN10-REMOTE&lt;/STRONG&gt;&lt;BR /&gt;Primary Username : &lt;STRONG&gt;sos\srazaque&lt;/STRONG&gt;&lt;BR /&gt;Region for Config : 10.0.0.0-10.255.255.255&lt;BR /&gt;Source Region : 10.0.0.0-10.255.255.255&lt;BR /&gt;Client : Microsoft Windows 10 Enterprise Evaluation , 64-bit&lt;BR /&gt;VPN Type : Device Level VPN&lt;BR /&gt;Mobile ID :&lt;BR /&gt;Client OS : Windows&lt;BR /&gt;Private IP : &lt;STRONG&gt;10.20.30.119&lt;/STRONG&gt;&lt;BR /&gt;Private IPv6 : ::&lt;BR /&gt;Public IP (connected) : 10.101.99.22&lt;BR /&gt;Public IPv6 : ::&lt;BR /&gt;Client IP : 10.101.99.22&lt;BR /&gt;ESP : removed&lt;BR /&gt;SSL : exist&lt;BR /&gt;Login Time : Jun.19 14:44:23&lt;BR /&gt;Logout/Expiration : Jul.19 14:44:23&lt;BR /&gt;TTL : 2591695&lt;BR /&gt;Inactivity TTL : 10757&lt;BR /&gt;Request - Login : 2020-06-19 14:44:23.377 (1592603063377), 10.101.99.22&lt;BR /&gt;Request - GetConfig : 2020-06-19 14:44:23.696 (1592603063696), 10.101.99.22&lt;BR /&gt;Request - SSLVPNCONNECT : 2020-06-19 14:44:30.246 (1592603070246), 10.101.99.22&lt;BR /&gt;&lt;BR /&gt;&lt;/EM&gt;You can then use the following command below from the CLI and dump the hip report for the user connection. You will need the user, IP and computer name, which can be collected from the command above.&amp;nbsp;&lt;BR /&gt;&lt;BR /&gt;&lt;EM&gt;&amp;gt; debug user-id dump hip-report computer &lt;STRONG&gt;WIN10-REMOTE&lt;/STRONG&gt; ip &lt;STRONG&gt;10.20.30.119&lt;/STRONG&gt; user &lt;STRONG&gt;sos\srazaque&lt;BR /&gt;&lt;/STRONG&gt;&lt;/EM&gt;&lt;BR /&gt;The output will looks as follow:&amp;nbsp;&lt;BR /&gt;&lt;BR /&gt;&lt;EM&gt;&amp;lt;?xml version="1.0" encoding="UTF-8"?&amp;gt;&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;lt;hip-report&amp;gt;&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;lt;md5-sum&amp;gt;1964a64078fc2f95a4c5eda73f390ba&amp;lt;/md5-sum&amp;gt;&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;lt;user-name&amp;gt;srazaque&amp;lt;/user-name&amp;gt;&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;lt;domain&amp;gt;sos&amp;lt;/domain&amp;gt;&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;lt;host-name&amp;gt;WIN10-REMOTE&amp;lt;/host-name&amp;gt;&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;lt;host-id&amp;gt;43199d79-b2b3-4f66-a33d-cd0f7969970a&amp;lt;/host-id&amp;gt;&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;lt;ip-address&amp;gt;10.20.30.119&amp;lt;/ip-address&amp;gt;&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;lt;ipv6-address&amp;gt;&amp;lt;/ipv6-address&amp;gt;&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;lt;generate-time&amp;gt;06/19/2020 14:48:45&amp;lt;/generate-time&amp;gt;&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;lt;hip-report-version&amp;gt;4&amp;lt;/hip-report-version&amp;gt;&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;lt;categories&amp;gt;&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;lt;entry name="host-info"&amp;gt;&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;lt;managed&amp;gt;unknown&amp;lt;/managed&amp;gt;&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;lt;serial-number&amp;gt;VMware-56 4d 6e e3 f0 d0 d8 41-4e ff 01 20 c2 6c 13 a6&amp;lt;/serial-number&amp;gt;&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;lt;client-version&amp;gt;5.1.3-12&amp;lt;/client-version&amp;gt;&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;lt;os&amp;gt;Microsoft Windows 10 Enterprise Evaluation , 64-bit&amp;lt;/os&amp;gt;&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;lt;os-vendor&amp;gt;Microsoft&amp;lt;/os-vendor&amp;gt;&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;lt;domain&amp;gt;SOS.local&amp;lt;/domain&amp;gt;&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;lt;host-name&amp;gt;WIN10-REMOTE&amp;lt;/host-name&amp;gt;&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;lt;host-id&amp;gt;43199d79-b2b3-4f66-a33d-cd0f7969970a&amp;lt;/host-id&amp;gt;&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;lt;network-interface&amp;gt;&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;lt;entry name="{4AB91E94-3200-44F8-B57A-83F98E7EDC11}"&amp;gt;&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;lt;description&amp;gt;PANGP Virtual Ethernet Adapter&amp;lt;/description&amp;gt;&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;lt;mac-address&amp;gt;02-50-41-00-00-01&amp;lt;/mac-address&amp;gt;&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;lt;ip-address&amp;gt;&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;lt;entry name="10.20.30.119"/&amp;gt;&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;lt;/ip-address&amp;gt;&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;lt;/entry&amp;gt;&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;lt;entry name="{4680DD71-B408-4045-98B1-95858E996102}"&amp;gt;&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;lt;description&amp;gt;Intel(R) PRO/1000 MT Network Connection&amp;lt;/description&amp;gt;&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;lt;mac-address&amp;gt;00-0C-29-6C-13-A6&amp;lt;/mac-address&amp;gt;&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;lt;ip-address&amp;gt;&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;lt;entry name="192.168.109.134"/&amp;gt;&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;lt;/ip-address&amp;gt;&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;lt;ipv6-address&amp;gt;&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;lt;entry name="fe80::fd6e:2175:e8b2:1520"/&amp;gt;&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;lt;/ipv6-address&amp;gt;&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;lt;/entry&amp;gt;&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;lt;entry name="{AD04D857-4A91-11E9-A74E-806E6F6E6963}"&amp;gt;&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;lt;description&amp;gt;Software Loopback Interface 1&amp;lt;/description&amp;gt;&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;lt;mac-address&amp;gt;&amp;lt;/mac-address&amp;gt;&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;lt;ip-address&amp;gt;&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;lt;entry name="127.0.0.1"/&amp;gt;&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;lt;/ip-address&amp;gt;&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;lt;ipv6-address&amp;gt;&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;lt;entry name="::1"/&amp;gt;&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;lt;/ipv6-address&amp;gt;&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;lt;/entry&amp;gt;&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;lt;/network-interface&amp;gt;&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;lt;/entry&amp;gt;&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;lt;entry name="anti-malware"&amp;gt;&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;lt;list&amp;gt;&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;lt;entry&amp;gt;&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;lt;ProductInfo&amp;gt;&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;lt;Prod vendor="Microsoft Corporation" name="Windows Defender" version="4.18.1807.18075" defver="1.317.1735.0" engver="1.1.17100.2" datemon="6" dateday="19" dateyear="2020" prodType="3" osType="1"/&amp;gt;&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;lt;real-time-protection&amp;gt;yes&amp;lt;/real-time-protection&amp;gt;&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;lt;last-full-scan-time&amp;gt;n/a&amp;lt;/last-full-scan-time&amp;gt;&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;lt;/ProductInfo&amp;gt;&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;lt;/entry&amp;gt;&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;lt;/list&amp;gt;&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;lt;/entry&amp;gt;&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;lt;entry name="disk-backup"&amp;gt;&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;lt;list&amp;gt;&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;lt;entry&amp;gt;&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;lt;ProductInfo&amp;gt;&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;lt;Prod vendor="Microsoft Corporation" name="Windows Backup and Restore" version="10.0.17763.1"/&amp;gt;&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;lt;last-backup-time&amp;gt;n/a&amp;lt;/last-backup-time&amp;gt;&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;lt;/ProductInfo&amp;gt;&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;lt;/entry&amp;gt;&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;lt;entry&amp;gt;&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;lt;ProductInfo&amp;gt;&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;lt;Prod vendor="Microsoft Corporation" name="Windows File History" version="10.0.17763.1"/&amp;gt;&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;lt;last-backup-time&amp;gt;n/a&amp;lt;/last-backup-time&amp;gt;&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;lt;/ProductInfo&amp;gt;&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;lt;/entry&amp;gt;&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;lt;/list&amp;gt;&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;lt;/entry&amp;gt;&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;lt;entry name="disk-encryption"&amp;gt;&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;lt;list&amp;gt;&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;lt;entry&amp;gt;&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;lt;ProductInfo&amp;gt;&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;lt;Prod vendor="Microsoft Corporation" name="BitLocker Drive Encryption" version="10.0.17763.1"/&amp;gt;&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;lt;drives&amp;gt;&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;lt;entry&amp;gt;&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;lt;drive-name&amp;gt;C:\&amp;lt;/drive-name&amp;gt;&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;lt;enc-state&amp;gt;unencrypted&amp;lt;/enc-state&amp;gt;&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;lt;/entry&amp;gt;&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;lt;/drives&amp;gt;&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;lt;/ProductInfo&amp;gt;&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;lt;/entry&amp;gt;&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;lt;/list&amp;gt;&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;lt;/entry&amp;gt;&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;lt;entry name="firewall"&amp;gt;&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;lt;list&amp;gt;&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;lt;entry&amp;gt;&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;lt;ProductInfo&amp;gt;&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;lt;Prod vendor="Microsoft Corporation" name="Windows Firewall" version="10.0.17763.1"/&amp;gt;&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;lt;is-enabled&amp;gt;no&amp;lt;/is-enabled&amp;gt;&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;lt;/ProductInfo&amp;gt;&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;lt;/entry&amp;gt;&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;lt;/list&amp;gt;&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;lt;/entry&amp;gt;&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;lt;entry name="patch-management"&amp;gt;&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;lt;list&amp;gt;&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;lt;entry&amp;gt;&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;lt;ProductInfo&amp;gt;&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;lt;Prod vendor="Microsoft Corporation" name="Windows Update Agent" version="10.0.17763.1"/&amp;gt;&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;lt;is-enabled&amp;gt;yes&amp;lt;/is-enabled&amp;gt;&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;lt;/ProductInfo&amp;gt;&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;lt;/entry&amp;gt;&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;lt;/list&amp;gt;&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;lt;missing-patches&amp;gt;&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;lt;entry&amp;gt;&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;lt;title&amp;gt;2020-01 Update for Windows 10 Version 1809 for x64-based Systems (KB4494174)&amp;lt;/title&amp;gt;&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;lt;description&amp;gt;Install this update to resolve issues in Windows. For a complete listing of the issues that are included in this update, see the associated Microsoft Knowledge Base article for more information. After you install this item, you may have to restart your computer.&amp;lt;/description&amp;gt;&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;lt;product&amp;gt;Windows 10&amp;lt;/product&amp;gt;&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;lt;vendor&amp;gt;Microsoft Corporation&amp;lt;/vendor&amp;gt;&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;lt;info-url&amp;gt;&amp;lt;/info-url&amp;gt;&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;lt;kb-article-id&amp;gt;4494174&amp;lt;/kb-article-id&amp;gt;&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;lt;security-bulletin-id&amp;gt;&amp;lt;/security-bulletin-id&amp;gt;&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;lt;severity&amp;gt;2&amp;lt;/severity&amp;gt;&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;lt;category&amp;gt;update&amp;lt;/category&amp;gt;&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;lt;is-installed&amp;gt;no&amp;lt;/is-installed&amp;gt;&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;lt;/entry&amp;gt;&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;lt;entry&amp;gt;&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;lt;title&amp;gt;Security Intelligence Update for Microsoft Defender Antivirus - KB2267602 (Version 1.317.1735.0)&amp;lt;/title&amp;gt;&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;lt;description&amp;gt;Install this update to revise the files that are used to detect viruses, spyware, and other potentially unwanted software. Once you have installed this item, it cannot be removed.&amp;lt;/description&amp;gt;&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;lt;product&amp;gt;Microsoft Defender Antivirus&amp;lt;/product&amp;gt;&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;lt;vendor&amp;gt;Microsoft Corporation&amp;lt;/vendor&amp;gt;&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;lt;info-url&amp;gt;&amp;lt;/info-url&amp;gt;&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;lt;kb-article-id&amp;gt;2267602&amp;lt;/kb-article-id&amp;gt;&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;lt;security-bulletin-id&amp;gt;&amp;lt;/security-bulletin-id&amp;gt;&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;lt;severity&amp;gt;2&amp;lt;/severity&amp;gt;&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;lt;category&amp;gt;definition_update&amp;lt;/category&amp;gt;&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;lt;is-installed&amp;gt;no&amp;lt;/is-installed&amp;gt;&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;lt;/entry&amp;gt;&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;lt;/missing-patches&amp;gt;&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;lt;/entry&amp;gt;&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;lt;entry name="data-loss-prevention"&amp;gt;&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;lt;list&amp;gt;&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;lt;/list&amp;gt;&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;lt;/entry&amp;gt;&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;lt;/categories&amp;gt;&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;&amp;lt;/hip-report&amp;gt;&lt;/EM&gt;&lt;BR /&gt;&lt;BR /&gt;Let us know if that helps!&lt;BR /&gt;&lt;BR /&gt;Thanks and stay safe&lt;BR /&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Fri, 19 Jun 2020 22:20:31 GMT</pubDate>
      <guid>https://live.paloaltonetworks.com/t5/globalprotect-discussions/glass-magnifier-detail-info-needed-for-hip-match-log-detail/m-p/334397#M225</guid>
      <dc:creator>khans</dc:creator>
      <dc:date>2020-06-19T22:20:31Z</dc:date>
    </item>
    <item>
      <title>Re: Glass magnifier detail info needed for HIP Match, Log Detail</title>
      <link>https://live.paloaltonetworks.com/t5/globalprotect-discussions/glass-magnifier-detail-info-needed-for-hip-match-log-detail/m-p/334398#M226</link>
      <description>&lt;P&gt;Hi,&lt;BR /&gt;&lt;BR /&gt;You can get a detail HIP report dump from the CLI.&amp;nbsp;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;This commands will give you all the users connected to the Global Protect Gateway&lt;/P&gt;&lt;P&gt;&lt;EM&gt;&amp;gt;&amp;nbsp;show global-protect-gateway current-user&lt;BR /&gt;&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Below you can see the output for a user connected to GP tunnel:&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;&lt;BR /&gt;GlobalProtect Gateway: GP-Gateway (1 users)&lt;BR /&gt;Tunnel Name : GP-Gateway-N&lt;BR /&gt;Domain-User Name : sos\srazaque&lt;BR /&gt;Computer : &lt;STRONG&gt;WIN10-REMOTE&lt;/STRONG&gt;&lt;BR /&gt;Primary Username : &lt;STRONG&gt;sos\srazaque&lt;/STRONG&gt;&lt;BR /&gt;Region for Config : 10.0.0.0-10.255.255.255&lt;BR /&gt;Source Region : 10.0.0.0-10.255.255.255&lt;BR /&gt;Client : Microsoft Windows 10 Enterprise Evaluation , 64-bit&lt;BR /&gt;VPN Type : Device Level VPN&lt;BR /&gt;Mobile ID :&lt;BR /&gt;Client OS : Windows&lt;BR /&gt;Private IP : &lt;STRONG&gt;10.20.30.119&lt;/STRONG&gt;&lt;BR /&gt;Private IPv6 : ::&lt;BR /&gt;Public IP (connected) : 10.101.99.22&lt;BR /&gt;Public IPv6 : ::&lt;BR /&gt;Client IP : 10.101.99.22&lt;BR /&gt;ESP : removed&lt;BR /&gt;SSL : exist&lt;BR /&gt;Login Time : Jun.19 14:44:23&lt;BR /&gt;Logout/Expiration : Jul.19 14:44:23&lt;BR /&gt;TTL : 2591695&lt;BR /&gt;Inactivity TTL : 10757&lt;BR /&gt;Request - Login : 2020-06-19 14:44:23.377 (1592603063377), 10.101.99.22&lt;BR /&gt;Request - GetConfig : 2020-06-19 14:44:23.696 (1592603063696), 10.101.99.22&lt;BR /&gt;Request - SSLVPNCONNECT : 2020-06-19 14:44:30.246 (1592603070246), 10.101.99.22&lt;BR /&gt;&lt;BR /&gt;&lt;/EM&gt;You can then use the following command below from the CLI and dump the hip report for the user connection. You will need the user, IP and computer name, which can be collected from the command above.&amp;nbsp;&lt;BR /&gt;&lt;BR /&gt;&lt;EM&gt;&amp;gt; debug user-id dump hip-report computer &lt;STRONG&gt;WIN10-REMOTE&lt;/STRONG&gt; ip &lt;STRONG&gt;10.20.30.119&lt;/STRONG&gt; user &lt;STRONG&gt;sos\srazaque&lt;BR /&gt;&lt;/STRONG&gt;&lt;/EM&gt;&lt;BR /&gt;Let us know if that helps!&lt;BR /&gt;&lt;BR /&gt;Thanks and stay safe&lt;BR /&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Fri, 19 Jun 2020 22:22:40 GMT</pubDate>
      <guid>https://live.paloaltonetworks.com/t5/globalprotect-discussions/glass-magnifier-detail-info-needed-for-hip-match-log-detail/m-p/334398#M226</guid>
      <dc:creator>khans</dc:creator>
      <dc:date>2020-06-19T22:22:40Z</dc:date>
    </item>
  </channel>
</rss>

