Approvato: Fortect
Forse potresti aver riscontrato un errore che indica il debug di Oracle Access Server. Si scopre che ci sono alcuni passaggi reali che puoi fare per risolvere questo problema, e ci arriveremo dopo. molte applicazioni di debug Attivare il debug. Quando abiliti il debug, abiliti sia il debug locale che fuori mano. … Quindi puoi aggiungere possibilità JPDA a … Su Windows, puoi sostituire dt_socket con dt_shmem. Se si sostituisce sospendere = b, il software JVM si avvierà … generando una traccia dello stack affidabile per il debug. Per generare la traccia del luogo Java per il debug, utilizzare asadmin … Altri rapporti …
Questa appendice descrive i problemi comuni che incontrerai durante l’avvio o il ripristino di Oracle Access Manager e dei suoi componenti. Contiene le seguenti celle:
-
Il server di accesso non si avvia quando ogni ultimo registro di debug raggiunge i 2 GB
-
Alcune operazioni di autenticazione non funzionano come previsto
-
Crea l’identità del ciclista
-
Riferimento oltre il database e la risoluzione dei problemi
-
Abilita il confronto dei casi per i fattori di richiesta e risposta per LPM
-
Impossibile ripristinare il set di chiamate o risposte LPM
-
Proprietà dei file e strumenti della riga di comando
Approvato: Fortect
Fortect è lo strumento di riparazione PC più popolare ed efficace al mondo. Milioni di persone si affidano a milioni di persone per mantenere i loro sistemi in esecuzione veloci, fluidi e privi di errori. Grazie alla sua semplice interfaccia utente e al potente motore di scansione, Fortect trova e risolve rapidamente un'ampia gamma di problemi di Windows, dall'instabilità del sistema e problemi di sicurezza alla gestione della memoria e ai colli di bottiglia delle prestazioni.
- 1. Scarica Fortect e installalo sul tuo computer
- 2. Avvia il programma e fai clic su "Scansione"
- 3. Fai clic su "Ripara" per risolvere eventuali problemi rilevati
I registri del server di identità insegnano che i dati dell’utente sono cambiati
-
Notifiche
-
Requisiti NPTL e attività post-installazione
-
Il nome utente e la password sono specificati e sono presentati come testo normale nei titoli HTTP
-
Varie soluzioni e problemi
-
Raccomandazioni dei messaggi di errore per la loro eliminazione
-
Acquisire competenze diagnostiche
-
Hai bisogno di ulteriore aiuto?
F. L’accesso al primo server non si avvia quando il registro di debug raggiunge i 2 GB
Il flag di debug è abilitato nel profilo del computer di accesso. Quando il registro di debug di Access Server raggiunge i 2 GB, Access Server aiuta a prevenire e non può essere riavviato.
Quando si utilizza quel sistema di debug di Access Server, Access Server fa la differenza non necessariamente ricaricare il file di registro di debug. Su alcuni sistemi, il file di registro può aumentare di dimensioni tali da impedire scritture di debug riuscite. A questo punto, il tipo di accesso al server potrebbe non funzionare.
Elimina il file di registro di debug o disabilita semplicemente parte del flag di debug su un server del profilo di accesso.
Utilizzare il debug per la corretta diagnosi di un singolo problema che ti aiuterà a risolvere i problemi di connettività tra Access Server e WebGate. Oracle afferma che per lungo tempoPer il periodo di tempo, utilizzerai i livelli di traccia anziché la registrazione del debug. Per ulteriori informazioni, consultare il Capitolo 10, “Registrazione”.
F.2 Alcune funzioni di autenticazione non funzionano come previsto
Alcune funzioni del sistema di identità, dell’illustrazione, dell’appaltatore per la costruzione di query o degli attributi derivati non dovrebbero funzionare come prevedibili. Supponiamo che tu stia utilizzando Group Manager, Modifica gruppo, Crea filtro. In Query Builder, una questione basata su “patente auto” o “codice di matricola” non sembra funzionare come previsto, anche a condizione che si ottengano dati validi per gli attributi delle persone di oggi e si desideri che il filtro mostri dozzine di attributi. Utenti.Attributi
Tutti dovrebbero davvero provare che può essere indicizzato (chiamato anche catalogato) sul server dei siti di invio utilizzato da Oracle Access Manager. Attributi di cui di solito alcuni potrebbero aver bisogno di essere catalogati in modo manuale.
Conferma che l’attributo verrà catalogato e indicizzato sull’host del catalogo. Altrimenti, servilo manualmente per catalogare l’attributo.
F.4 Problemi e soluzioni del database di directory
Questa sezione descrive i problemi comuni di directory e database, ma anche soluzioni. Contiene i seguenti argomenti:
-
Problema di configurazione SSL tra Identity Server e Active Directory
-
Messaggio di errore per verificare se la rubrica telefonica sul server è in esecuzione o eccellente.
-
Controllo degli accessi e supporto della base di ricerca per eDirectory 8.7.3
-
Il profilo del server di directory corrente potrebbe invece essere salvato
-
Active Directory: l’aggiunta di membri riduce la dimensione del gruppo
-
Impossibile abilitare ADSI per trovare il profilo della directory
-
Convalida del database non riuscita
F.4.1 Problema di configurazione SSL tra identità e server Active Directory
Quando si configura SSL su quel server di identità e Active Directory, il server di identità non riesce.
Active Directory utilizza il protocollo LDAP (Lightweight Directory Access Protocol) per la lettura e la scrittura. Per impostazione predefinita, il traffico LDAP viene inviato senza ambiguità su un canale onesto. È possibile abilitare il pacchetto LDAP sicuro oltre a Secure Sockets Layer (SSL) Layer Transport Security (TLS).
Se SSL non è configurato, o è probabile che ci sia un problema di configurazione, il sito di identità non riesce quando si stabilisce una connessione SSL a un server Active Directory compatibile con LDAPS. Il riquadro del Visualizzatore eventi evidenzia quanto segue:
Prodotto difettoso ois_server.exe, versione 0.0.0.0, modulo difettosoNSLDAPSL32V41.dll, modulo 16512.0.0.10521, indirizzo attributo 0x0004d3cd.
Installa un certificato di matrimonio valido per il controller di dominio che consenta al servizio LDAP di ascoltare e riconoscere automaticamente le connessioni via cavo SSL per LDAP e i clic del catalogo globale.
Affinché il componente stabilisca una connessione SSL – un server Web Active Directory conforme a LDAPS, il certificato del server di hosting Internet deve contenere un nome pubblicitario di dominio assolutamente qualificato per il controller di dominio di Acrive Directory, ad esempio, viene visualizzato server.domain.com nel Nome Comune (CN) connesso al campo Oggetto.
Dopo aver ottenuto il certificato di ambizione, il server LDAP determina se l’autorità di certificazione che ha emesso il certificato è attendibile. Se la CA è attendibile, l’attrezzatura di web hosting utilizza il nome del soggetto sulla carta per determinare se la CA ha l’accesso dell’utente alla legge per eseguire l’operazione richiesta.
Messaggio di errore F.4.2 per verificare se il server di directory è in esecuzione o risponde
Durante il metodo normale, potresti ricevere un messaggio di errore che indica che la directory del server è attualmente inattiva.
Access Server o Policy Manager possono visualizzare alcuni dei seguenti messaggi di errore:
-
“Verificare se il server di directory è in esecuzione.”
-
“Si prega di leggere solo la directory a cui il server sta senza dubbio rispondendo.”
Questi errori sono in realtà comunicazioni generate quando il componente Oracle Access Manager non riceve una risposta dal server di hosting Internet della directory entro un timeout specificato dall’utente.
-
Controlla il valore LDAPOperationTimeout per questo parametro in globalparams.xml.
Questo parametro consente al componente Oracle Access Manager del server di directory secondario di non riuscire se dico che la risposta dalla directory primaria richiede troppo tempo. Per ulteriori informazioni, vedere l’Appendice per i file delle opzioni in questa Guida alla personalizzazione di Access Oracle Manager.
-
Assicurati che il server sia costituito da unFailover configurato.
Per ulteriori informazioni sull’impostazione del server dell’elenco di indirizzi nei profili, consultare la Guida all’amministrazione comune e dell’identità di Oracle Access Manager. Vedere anche il capitolo sul failover nella Guida alla distribuzione di Oracle Access Manager.
F.4.3 Controllo dell’accesso, quindi supporto Searchbase EDirectory per 8.7.3
Potrebbe essere necessario applicare correzioni per limitare l’accesso al database di ricerca e il supporto con Novell eDirectory.
Problema F.4.3.1
Quando i clienti eseguono una ricerca utilizzando l’attributo 3 di Novell eDirectory 8.7, ci si connette ai controlli ei filtri del database di ricerca specifici non funzionano come necessario. In eDirectory, ad esempio, puoi impostare 8.7.3 per configurare i filtri in modo che le masse (o) i blocchi sotto il nodo superiore vengano restituite solo in relazione al DIT come segue:
(& (objectclass = *) (! (| (objectclass = Oblixconfig) (objectclass = Oblixlocation) (objectclass = genSiteOrgPerson) (objectclass = genSiteGroup))) (objectclass è uguale a *) )
Tuttavia, questa ricerca è tornata
Accelera ora le prestazioni del tuo computer con questo semplice download.