Avamar. Сессия DTLT истекает с ошибкой тайм-аута

Summary: Сессия Desktop Laptop (DTLT) завершается с ошибкой истечения времени ожидания из-за проблемы с конфигурацией.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Сеанс Desktop Laptop (DTLT) сообщает об истечении срока действия на любом клиенте с помощью любого браузера:

Your Avamar client's session has expired.
To start a new session, close your web browser and launch a request from the system tray or menu bar icon.
 
Ошибка истечения срока действия клиента DTLT
 

Журнал трассировки DTLT (/usr/local/avamar-tomcat/logs/DTLT_Trace.log Сообщает о следующей ошибке:

2017-03-01 17:04:47,493 ERROR [ajp-bio-8109-exec-3]-actions.DTLTTopLevelAction: U n e x p e c t e d   l o g i n   e x c e p t i o n
javax.security.auth.login.LoginException: adc-XXXX.domain.com: Name or service not known
    at com.sun.security.auth.module.Krb5LoginModule.attemptAuthentication(Unknown Source)
..
2017-03-01 17:20:15,959 ERROR [ajp-bio-8109-exec-6]-auth.JaasLoginModuleUserAuth: Invalid Login
javax.security.auth.login.LoginException: adc-XXXX.domain.com: Name or service not known
    at com.sun.security.auth.module.Krb5LoginModule.attemptAuthentication(Unknown Source)
    at com.sun.security.auth.module.Krb5LoginModule.login(Unknown Source)
    at sun.reflect.NativeMethodAccessorImpl.invoke0(Native Method)
 

Тестирование входа по протоколу LDAP (Lightweight Directory Access Protocol) для учетной записи администратора LDAP в пользовательском интерфейсе Avamar сообщает о следующих типах ошибок:

Ошибка LDAP — истекло время ожидания получения

 

Ошибка LDAP — смещение часов

 
Чтобы протестировать вход LDAP для учетной записи администратора LDAP из пользовательского интерфейса Avamar, выполните следующие действия.
a. Администрация
b. Управление LDAP
c. Управление службой каталогов
d. Испытание
e. Введите учетные данные LDAP.

Cause

Причина, скорее всего, одна из следующих:
  • Проблема с конфигурациями LDAP (Lightweight Directory Access Protocol) или Kerberos версии 5 (Krb5) в сети Avamar
  • Файл /usr/local/avamar/etc/ldap.properties настроено неправильно
  • Не удалось успешно аутентифицировать учетную запись LDAP в сети Avamar

Resolution

1. Убедитесь, что /usr/local/avamar/etc/ldap.properties Файл настроен правильно.

Образец:

ldap.url.domain.com=ldap\://abc-XXXX.domain.com\:389
ldap.qualified-name-default=domain.com
ldap.search.results.per.page=1000
mcgui.trace=true

ldap.identifier.adani.default=domain
 

Справочные материалы по файлу конфигурации LDAP можно найти в руководствах по администрированию и руководствах по безопасности продуктов для версии, соответствующей конкретной среде.

Вам также могут помочь следующие статьи: 
 

2. Убедитесь, что с сервером LDAP можно выполнить проверку связи из сети Avamar и наоборот.

3. Убедитесь, что работает сеть Telnet для сервера LDAP и сети Avamar на порте 389.

4. Проверьте вход LDAP для учетной записи администратора LDAP из пользовательского интерфейса Avamar.
a. Администрация
b. Управление LDAP
c. Управление службой каталогов
d. Испытание
e. Введите учетные данные LDAP.
 

В случае ошибки «Authentication Fails» или любых других ошибок, связанных с аутентификацией, сбросьте пароль администратора LDAP в Active Directory и повторно запустите тест.

Для получения информации об ошибке «Clock Skew too great» см. Avamar. Настройка NTP в многоузловой сети Avamar с помощью утилиты asktime.

Если проблемы не будут устранены, создайте Swarm с группой Avamar SER для получения помощи.

Additional Information

Ошибки конфигурации LDAP перечислены в Руководстве по администрированию Avamar (пример из версии 7.3 ниже):

kA2f1000000RNQGCA4_4_0
 

Affected Products

Avamar

Products

Avamar
Article Properties
Article Number: 000024848
Article Type: Solution
Last Modified: 18 Sept 2025
Version:  6
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.