Avamar: DTLT-istunto vanhenee aikakatkaisuvirheeseen
Summary: Pöytätietokone (DTLT) -istunto vanhenee aikakatkaisuvirheeseen määritysongelman vuoksi.
Symptoms
Pöytätietokoneen (DTLT) istunto näkyy vanhentuneena missä tahansa asiakasohjelmassa millä tahansa selaimella:
Your Avamar client's session has expired.
To start a new session, close your web browser and launch a request from the system tray or menu bar icon.
DTLT-jäljitysloki (/usr/local/avamar-tomcat/logs/DTLT_Trace.log Ilmoittaa seuraavasta virheestä:
2017-03-01 17:04:47,493 ERROR [ajp-bio-8109-exec-3]-actions.DTLTTopLevelAction: U n e x p e c t e d l o g i n e x c e p t i o n
javax.security.auth.login.LoginException: adc-XXXX.domain.com: Name or service not known
at com.sun.security.auth.module.Krb5LoginModule.attemptAuthentication(Unknown Source)
..
2017-03-01 17:20:15,959 ERROR [ajp-bio-8109-exec-6]-auth.JaasLoginModuleUserAuth: Invalid Login
javax.security.auth.login.LoginException: adc-XXXX.domain.com: Name or service not known
at com.sun.security.auth.module.Krb5LoginModule.attemptAuthentication(Unknown Source)
at com.sun.security.auth.module.Krb5LoginModule.login(Unknown Source)
at sun.reflect.NativeMethodAccessorImpl.invoke0(Native Method)
LDAP-hallintatilin LDAP (Lightweight Directory Access Protocol) -kirjautumisen testaaminen Avamar-käyttöliittymässä raportoi seuraavanlaisista virheistä:


Cause
- Ongelma LDAP (Lightweight Directory Access Protocol)- tai Kerberos 5 (Krb5) -määrityksissä Avamar-ruudukossa
- Tiedosto
/usr/local/avamar/etc/ldap.propertieson määritetty väärin - LDAP-tilin todennus Avamar-ruudukon kanssa ei onnistunut
Resolution
1. Varmista, että /usr/local/avamar/etc/ldap.properties Tiedosto on määritetty oikein.
Otos:
ldap.url.domain.com=ldap\://abc-XXXX.domain.com\:389
ldap.qualified-name-default=domain.com
ldap.search.results.per.page=1000
mcgui.trace=true
ldap.identifier.adani.default=domain
LDAP-määritystiedoston viitteet ovat ympäristöversion hallintaoppaissa ja tuoteturvallisuusoppaissa.
2. Varmista, että LDAP-palvelin voidaan pingata Avamar-ruudukosta ja päinvastoin.
3. Varmista, että telnet sekä LDAP-palvelimeen että portin 389 Avamar-verkkoon toimii.
Jos kyseessä on Authentication Fails -virhe tai jokin muu autentikointiin liittyvä virhe, vaihda LDAP-järjestelmänvalvojan salasana Active Directoryssa ja suorita testi uudelleen.
Lisätietoja Clock Skew too great -virheestä on Avamarissa: NTP:n määrittäminen Avamar-monisolmujärjestelmässä asktime-apuohjelmalla.
Jos ongelmat jatkuvat, luo parvi Avamar SER -tiimin kanssa saadaksesi apua.
Additional Information
LDAP-määritysvirheet on lueteltu Avamar Administration Guide -oppaassa (esimerkki versiosta 7.3 alla):
