Avamar. Сессия DTLT истекает с ошибкой тайм-аута
Summary: Сессия Desktop Laptop (DTLT) завершается с ошибкой истечения времени ожидания из-за проблемы с конфигурацией.
Symptoms
Сеанс Desktop Laptop (DTLT) сообщает об истечении срока действия на любом клиенте с помощью любого браузера:
Your Avamar client's session has expired.
To start a new session, close your web browser and launch a request from the system tray or menu bar icon.
Журнал трассировки DTLT (/usr/local/avamar-tomcat/logs/DTLT_Trace.log Сообщает о следующей ошибке:
2017-03-01 17:04:47,493 ERROR [ajp-bio-8109-exec-3]-actions.DTLTTopLevelAction: U n e x p e c t e d l o g i n e x c e p t i o n
javax.security.auth.login.LoginException: adc-XXXX.domain.com: Name or service not known
at com.sun.security.auth.module.Krb5LoginModule.attemptAuthentication(Unknown Source)
..
2017-03-01 17:20:15,959 ERROR [ajp-bio-8109-exec-6]-auth.JaasLoginModuleUserAuth: Invalid Login
javax.security.auth.login.LoginException: adc-XXXX.domain.com: Name or service not known
at com.sun.security.auth.module.Krb5LoginModule.attemptAuthentication(Unknown Source)
at com.sun.security.auth.module.Krb5LoginModule.login(Unknown Source)
at sun.reflect.NativeMethodAccessorImpl.invoke0(Native Method)
Тестирование входа по протоколу LDAP (Lightweight Directory Access Protocol) для учетной записи администратора LDAP в пользовательском интерфейсе Avamar сообщает о следующих типах ошибок:


Cause
- Проблема с конфигурациями LDAP (Lightweight Directory Access Protocol) или Kerberos версии 5 (Krb5) в сети Avamar
- Файл
/usr/local/avamar/etc/ldap.propertiesнастроено неправильно - Не удалось успешно аутентифицировать учетную запись LDAP в сети Avamar
Resolution
1. Убедитесь, что /usr/local/avamar/etc/ldap.properties Файл настроен правильно.
Образец:
ldap.url.domain.com=ldap\://abc-XXXX.domain.com\:389
ldap.qualified-name-default=domain.com
ldap.search.results.per.page=1000
mcgui.trace=true
ldap.identifier.adani.default=domain
Справочные материалы по файлу конфигурации LDAP можно найти в руководствах по администрированию и руководствах по безопасности продуктов для версии, соответствующей конкретной среде.
2. Убедитесь, что с сервером LDAP можно выполнить проверку связи из сети Avamar и наоборот.
3. Убедитесь, что работает сеть Telnet для сервера LDAP и сети Avamar на порте 389.
В случае ошибки «Authentication Fails» или любых других ошибок, связанных с аутентификацией, сбросьте пароль администратора LDAP в Active Directory и повторно запустите тест.
Для получения информации об ошибке «Clock Skew too great» см. Avamar. Настройка NTP в многоузловой сети Avamar с помощью утилиты asktime.
Если проблемы не будут устранены, создайте Swarm с группой Avamar SER для получения помощи.
Additional Information
Ошибки конфигурации LDAP перечислены в Руководстве по администрированию Avamar (пример из версии 7.3 ниже):
