Avamar: Platnost relace DTLT vyprší s chybou vypršení časového limitu

Summary: Platnost relace stolního notebooku (DTLT) vyprší s chybou vypršení časového limitu kvůli problému s konfigurací.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Relace DTLT (Desktop Laptop) hlásí vypršení platnosti z libovolného klienta pomocí libovolného prohlížeče:

Your Avamar client's session has expired.
To start a new session, close your web browser and launch a request from the system tray or menu bar icon.
 
Chyba vypršení platnosti klienta DTLT
 

Protokol trasování DTLT (/usr/local/avamar-tomcat/logs/DTLT_Trace.log hlásí následující chybu:

2017-03-01 17:04:47,493 ERROR [ajp-bio-8109-exec-3]-actions.DTLTTopLevelAction: U n e x p e c t e d   l o g i n   e x c e p t i o n
javax.security.auth.login.LoginException: adc-XXXX.domain.com: Name or service not known
    at com.sun.security.auth.module.Krb5LoginModule.attemptAuthentication(Unknown Source)
..
2017-03-01 17:20:15,959 ERROR [ajp-bio-8109-exec-6]-auth.JaasLoginModuleUserAuth: Invalid Login
javax.security.auth.login.LoginException: adc-XXXX.domain.com: Name or service not known
    at com.sun.security.auth.module.Krb5LoginModule.attemptAuthentication(Unknown Source)
    at com.sun.security.auth.module.Krb5LoginModule.login(Unknown Source)
    at sun.reflect.NativeMethodAccessorImpl.invoke0(Native Method)
 

Při testování přihlášení pomocí protokolu LDAP (Lightweight Directory Access Protocol) pro účet správce LDAP v uživatelském rozhraní Avamar dochází k následujícím typům chyb:

Chyba LDAP – vypršel časový limit příjmu

 

Chyba LDAP – nerovnoměrná distribuce hodin

 
Test přihlášení LDAP k účtu správce LDAP z uživatelského rozhraní Avamar:
a. Administrativa
b. Správa LDAP
c. Správa adresářové služby
d. Zkouška
e. Zadejte přihlašovací údaje LDAP.

Cause

Příčina je pravděpodobně jedna z následujících:
  • Problém s konfigurací protokolu LDAP (Lightweight Directory Access Protocol) nebo Kerberos verze 5 (Krb5) v mřížce Avamar
  • Soubor /usr/local/avamar/etc/ldap.properties je nesprávně nakonfigurován
  • Účet LDAP nebyl úspěšně ověřen pomocí mřížky Avamar

Resolution

1. Ujistěte se, že /usr/local/avamar/etc/ldap.properties soubor je nakonfigurován správně.

Ukázka:

ldap.url.domain.com=ldap\://abc-XXXX.domain.com\:389
ldap.qualified-name-default=domain.com
ldap.search.results.per.page=1000
mcgui.trace=true

ldap.identifier.adani.default=domain
 

Reference ke konfiguračnímu souboru LDAP naleznete v příručkách pro správu a příručkách zabezpečení produktu pro verzi specifickou pro dané prostředí.

Pomoci vám mohou také následující články: 
 

2. Zajistěte, aby bylo možné odeslat příkaz ping na server LDAP z mřížky Avamar a naopak.

3. Ujistěte se, že funguje protokol telnet na serveru LDAP i v mřížce Avamar na portu 389.

4. Otestujte přihlášení LDAP účtu správce LDAP z uživatelského rozhraní Avamar:
a. Administrativa
b. Správa LDAP
c. Správa adresářové služby
d. Zkouška
e. Zadejte přihlašovací údaje LDAP.
 

V případě chyby "Authentication Faileds" nebo jiných chyb souvisejících s ověřováním resetujte heslo správce LDAP ve službě Active Directory a spusťte test znovu.

Informace o chybě "Příliš velké zkosení hodin" naleznete v článku Avamar: Jak nakonfigurovat protokol NTP v síti Avamar s více uzly pomocí nástroje asktime.

Pokud problémy přetrvávají, vytvořte hejno a požádejte o pomoc tým Avamar SER.

Additional Information

Chyby konfigurace LDAP jsou uvedeny v Příručce pro správu Avamar (ukázka z verze 7.3 níže):

kA2f1000000RNQGCA4_4_0
 

Affected Products

Avamar

Products

Avamar
Article Properties
Article Number: 000024848
Article Type: Solution
Last Modified: 18 Sept 2025
Version:  6
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.