Avamar: Platnost relace DTLT vyprší s chybou vypršení časového limitu
Summary: Platnost relace stolního notebooku (DTLT) vyprší s chybou vypršení časového limitu kvůli problému s konfigurací.
Symptoms
Relace DTLT (Desktop Laptop) hlásí vypršení platnosti z libovolného klienta pomocí libovolného prohlížeče:
Your Avamar client's session has expired.
To start a new session, close your web browser and launch a request from the system tray or menu bar icon.
Protokol trasování DTLT (/usr/local/avamar-tomcat/logs/DTLT_Trace.log hlásí následující chybu:
2017-03-01 17:04:47,493 ERROR [ajp-bio-8109-exec-3]-actions.DTLTTopLevelAction: U n e x p e c t e d l o g i n e x c e p t i o n
javax.security.auth.login.LoginException: adc-XXXX.domain.com: Name or service not known
at com.sun.security.auth.module.Krb5LoginModule.attemptAuthentication(Unknown Source)
..
2017-03-01 17:20:15,959 ERROR [ajp-bio-8109-exec-6]-auth.JaasLoginModuleUserAuth: Invalid Login
javax.security.auth.login.LoginException: adc-XXXX.domain.com: Name or service not known
at com.sun.security.auth.module.Krb5LoginModule.attemptAuthentication(Unknown Source)
at com.sun.security.auth.module.Krb5LoginModule.login(Unknown Source)
at sun.reflect.NativeMethodAccessorImpl.invoke0(Native Method)
Při testování přihlášení pomocí protokolu LDAP (Lightweight Directory Access Protocol) pro účet správce LDAP v uživatelském rozhraní Avamar dochází k následujícím typům chyb:


Cause
- Problém s konfigurací protokolu LDAP (Lightweight Directory Access Protocol) nebo Kerberos verze 5 (Krb5) v mřížce Avamar
- Soubor
/usr/local/avamar/etc/ldap.propertiesje nesprávně nakonfigurován - Účet LDAP nebyl úspěšně ověřen pomocí mřížky Avamar
Resolution
1. Ujistěte se, že /usr/local/avamar/etc/ldap.properties soubor je nakonfigurován správně.
Ukázka:
ldap.url.domain.com=ldap\://abc-XXXX.domain.com\:389
ldap.qualified-name-default=domain.com
ldap.search.results.per.page=1000
mcgui.trace=true
ldap.identifier.adani.default=domain
Reference ke konfiguračnímu souboru LDAP naleznete v příručkách pro správu a příručkách zabezpečení produktu pro verzi specifickou pro dané prostředí.
2. Zajistěte, aby bylo možné odeslat příkaz ping na server LDAP z mřížky Avamar a naopak.
3. Ujistěte se, že funguje protokol telnet na serveru LDAP i v mřížce Avamar na portu 389.
V případě chyby "Authentication Faileds" nebo jiných chyb souvisejících s ověřováním resetujte heslo správce LDAP ve službě Active Directory a spusťte test znovu.
Informace o chybě "Příliš velké zkosení hodin" naleznete v článku Avamar: Jak nakonfigurovat protokol NTP v síti Avamar s více uzly pomocí nástroje asktime.
Pokud problémy přetrvávají, vytvořte hejno a požádejte o pomoc tým Avamar SER.
Additional Information
Chyby konfigurace LDAP jsou uvedeny v Příručce pro správu Avamar (ukázka z verze 7.3 níže):
