Avamar: DTLT-sessionen udløber med en timeout-fejl
Summary: En DTLT-session (stationær pc) udløber med en timeout-fejl pga. et konfigurationsproblem.
Symptoms
En DTLT-session (stationær bærbar) rapporterer som udløbet fra enhver klient ved hjælp af en hvilken som helst browser:
Your Avamar client's session has expired.
To start a new session, close your web browser and launch a request from the system tray or menu bar icon.
DTLT-sporingsloggen (/usr/local/avamar-tomcat/logs/DTLT_Trace.log Rapporterer følgende fejl:
2017-03-01 17:04:47,493 ERROR [ajp-bio-8109-exec-3]-actions.DTLTTopLevelAction: U n e x p e c t e d l o g i n e x c e p t i o n
javax.security.auth.login.LoginException: adc-XXXX.domain.com: Name or service not known
at com.sun.security.auth.module.Krb5LoginModule.attemptAuthentication(Unknown Source)
..
2017-03-01 17:20:15,959 ERROR [ajp-bio-8109-exec-6]-auth.JaasLoginModuleUserAuth: Invalid Login
javax.security.auth.login.LoginException: adc-XXXX.domain.com: Name or service not known
at com.sun.security.auth.module.Krb5LoginModule.attemptAuthentication(Unknown Source)
at com.sun.security.auth.module.Krb5LoginModule.login(Unknown Source)
at sun.reflect.NativeMethodAccessorImpl.invoke0(Native Method)
Test af LDAP-login (Lightweight Directory Access Protocol) for en LDAP-administratorkonto i Avamar UI rapporterer følgende typer fejl:


Cause
- Et problem med konfigurationerne LDAP (Lightweight Directory Access Protocol) eller Kerberos version 5 (Krb5) på Avamar-gitteret
- Filikonet
/usr/local/avamar/etc/ldap.propertieser konfigureret forkert - LDAP-kontoen blev ikke godkendt med Avamar-gitteret
Resolution
1. Bekræft, at ikonet /usr/local/avamar/etc/ldap.properties filen er konfigureret korrekt.
Prøve:
ldap.url.domain.com=ldap\://abc-XXXX.domain.com\:389
ldap.qualified-name-default=domain.com
ldap.search.results.per.page=1000
mcgui.trace=true
ldap.identifier.adani.default=domain
Du kan finde referencer til LDAP-konfigurationsfilen i administrationsvejledningerne og produktsikkerhedsvejledningerne for den version, der er specifik for miljøet.
2. Sørg for, at LDAP-serveren kan pinges fra Avamar-nettet og omvendt.
3. Sørg for, at telnet til både LDAP-serveren og Avamar-nettet på port 389 fungerer.
Ved "Godkendelse mislykkedes" eller andre godkendelsesrelaterede fejl skal du nulstille LDAP-administratoradgangskoden i Active Directory og køre testen igen.
For fejlen "Ur skæver for stor", se Avamar: Sådan konfigureres NTP på et Avamar-gitter med flere noder ved hjælp af værktøjet asktime.
Hvis problemet fortsætter, skal du oprette en Swarm med Avamar SER-teamet for at få hjælp.
Additional Information
LDAP-konfigurationsfejl er angivet i Avamar-administrationsvejledningen (et eksempel fra v7.3 nedenfor):
