Avamar: DTLT-økten utløper med en tidsavbruddsfeil
Summary: En økt for stasjonær PC (DTLT) utløper med en tidsavbruddsfeil på grunn av et konfigurasjonsproblem.
Symptoms
En økt for Desktop Laptop (DTLT) rapporterer at den er utløpt fra en hvilken som helst klient ved hjelp av en hvilken som helst nettleser:
Your Avamar client's session has expired.
To start a new session, close your web browser and launch a request from the system tray or menu bar icon.
DTLT-sporingsloggen (/usr/local/avamar-tomcat/logs/DTLT_Trace.log Rapporterer følgende feil:
2017-03-01 17:04:47,493 ERROR [ajp-bio-8109-exec-3]-actions.DTLTTopLevelAction: U n e x p e c t e d l o g i n e x c e p t i o n
javax.security.auth.login.LoginException: adc-XXXX.domain.com: Name or service not known
at com.sun.security.auth.module.Krb5LoginModule.attemptAuthentication(Unknown Source)
..
2017-03-01 17:20:15,959 ERROR [ajp-bio-8109-exec-6]-auth.JaasLoginModuleUserAuth: Invalid Login
javax.security.auth.login.LoginException: adc-XXXX.domain.com: Name or service not known
at com.sun.security.auth.module.Krb5LoginModule.attemptAuthentication(Unknown Source)
at com.sun.security.auth.module.Krb5LoginModule.login(Unknown Source)
at sun.reflect.NativeMethodAccessorImpl.invoke0(Native Method)
Testing av LDAP-påloggingen (Lightweight Directory Access Protocol) for en LDAP-administratorkonto i Avamar-brukergrensesnittet rapporterer følgende typer feil:


Cause
- Et problem med konfigurasjonene Lightweight Directory Access Protocol (LDAP) eller Kerberos versjon 5 (Krb5) på Avamar-rutenettet
- Filen
/usr/local/avamar/etc/ldap.propertieser konfigurert feil - LDAP-kontoen ble ikke godkjent med Avamar-rutenettet
Resolution
1. Bekreft at /usr/local/avamar/etc/ldap.properties -filen er riktig konfigurert.
Eksempel:
ldap.url.domain.com=ldap\://abc-XXXX.domain.com\:389
ldap.qualified-name-default=domain.com
ldap.search.results.per.page=1000
mcgui.trace=true
ldap.identifier.adani.default=domain
Du finner referanser til LDAP-konfigurasjonsfilen i administrasjonsveiledningene og veiledningene for produktsikkerhet for den versjonen som er spesifikk for miljøet.
2. Kontroller at LDAP-serveren kan pinges fra Avamar-rutenettet og omvendt.
3. Kontroller at telnet til både LDAP-serveren og Avamar-rutenettet på port 389 fungerer.
For «Godkjenning mislykkes» eller andre autentiseringsrelaterte feil, tilbakestill LDAP-administratorpassordet i Active Directory og kjør testen på nytt.
For feilen "Klokkeskjevhet for stor" kan du se Avamar: Slik konfigurerer du NTP på et Avamar-rutenett med flere noder ved hjelp av asktime-verktøyet.
Hvis problemene vedvarer, oppretter du en sverm med Avamar SER-teamet for å få hjelp.
Additional Information
LDAP-konfigurasjonsfeil er oppført i Avamar Administration Guide (et eksempel fra v7.3 nedenfor):
