Если вы получили сообщение об ошибке Citrix с правилом aaad.debug, это руководство поможет вам.
Одобрено: Fortect
<раздел> CTX114999
<раздел> Fortect — самый популярный и эффективный в мире инструмент для ремонта ПК. Миллионы людей доверяют ему обеспечение быстрой, бесперебойной и безошибочной работы своих систем. Благодаря простому пользовательскому интерфейсу и мощному механизму сканирования Fortect быстро находит и устраняет широкий спектр проблем Windows — от нестабильности системы и проблем с безопасностью до проблем с управлением памятью и производительностью. статья || likeCount считает это полезным | Созданный: ItemFormattedCreatedDate|Измененный: ItemFormattedModifiedDate статья | | likeCount считает это полезным | Созданный: ItemFormattedCreatedDate|Измененный: ItemFormattedModifiedDate <раздел> В этой статье подробно описано, как решить проблемы сертификации с помощью ADC, возможно, Citrix Gateway, часто используя модуль aaad.debug> Общие ошибки аутентификации Ошибка с паролем имени пользователя Ошибка подготовки директив аутентификации Расхождения в экстракте группы Примечание . Эта процедура применима как к Citrix Gateway, так и к устройству ADC. Проблемы аутентификации
Чтобы разрешить элементы сертификации с помощью модуля aaad.debug, выполните следующий терапевтический подход: Используя клиент Secure Shell (SSH), войдите в систему как PuTTY на экране немедленного выполнения команды NetScaler Gateway. Выполните процесс аутентификации, требующий решения проблемы, например попытку войти в систему для каждого пользователя. Чтобы устранить ошибки аутентификации с помощью определенного модуля aaad.debug, выполните одно из следующих действий: Войдите в интерфейс командной строки Citrix Gateway, купив клиент Secure Shell (SSH), например PuTTY. Запустите следующий элемент управления, чтобы нажать кнопку приглашения оболочки: Выполните следующую команду, которую вы можете изменить обратно в каталог / tmp: Запустите команду аудитории, чтобы запустить маршрут отладки: Выполните любой процесс аутентификации, требующий устранения неполадок, поскольку это тип попытки злоумышленника войти в систему. <начало означает "6"> Отслеживайте их <начало означает "7"> Ctrl + Z процесс устранения неполадок. Консольный или защищенный доступ (SSH) в помощь устройству NetScaler. Радиус_процесса Получено событие RADIUS радиус_процесса BAD_ACCESS_REJECT получено для: <имя_пользователя> радиус_процесса отклонение отправки. send_reject_with_code Отклонить с кодом ошибки 4001. В следующей таблице игрока перечислены различные коды ошибок для любого модуля aaad.debug, а также причины возникновения ошибки. Запустите команду, чтобы часто сохранять вывод aaad.debug в файл: В следующем разделе представлены варианты использования модуля aaad.debug для отладки синтаксического анализа и последующих ошибок аутентификации. В этом примере пользователь обнаружил неверный пароль LDAP. <для>Пт Октябрь девятнадцатое, 17:53:20 2007 г./usr/home/build/rs_80_48/usr.src/usr.bin/nsaaad/../../netscaler/aaad/ldap_drv.c sizes40]: start_ldap_auth этот Скотли наauth – 12.10.321614 окт, пт, 17:53:20 2007 г./usr/home/build/rs_80_48/usr.src/usr.bin/nsaaad/../../netscaler/aaad/ldap_drv.c sizes291]: recieve_ldap_bind_eventполучить с событием ldapПт 19 окт, 17:53:20 2007/usr/home/build/rs_80_48/usr.src/usr.bin/nsaaad/../../netscaler/aaad/ldap_drv.c sizes551]:recieve_ldap_user_search_event область, созданная для Скоттли от: администраторов доменаПт 7 окт, 17:53:22 2007 г./usr/home/build/rs_80_48/usr.src/usr.bin/nsaaad/../../netscaler/aaad/naaad.c sizes1198]: send_reject Отказаться отЯдро для: scottli
Имя пользователя
Пользователь ввел правильное недопустимое имя пользователя в этом продукте. <для>/usr/home/build/rs_80_48/usr.src/usr.bin/nsaaad/../../netscaler/aaad/ldap_drv.cogén40]: start_ldap_auth пытаетсяauth от 12.10.3216Пт, 19 октября, 17:53:30 / usr или home / build / rs_80_48 / usr 2007.src для каждого usr.bin / nsaaad /../../ netscaler на aaad / ldap_drv.c [291]: recieve_ldap_bind_eventПт, 14 октября, 17: 53: 30 ранее /usr/home/build/rs_80_48/usr.src/usr.bin/nsaaad/../../netscaler/aaad/ldap_drv.c sizes534]:recieve_ldap_user_search_event вернул ldap_first_entry null, пользователь не найденПт 19 октября 17:53:30 последний /usr/home/build/rs_80_48/usr.src/usr.bin/nsaaad/../../netscaler/aaad/naaad.c sizes1198]: send_reject reject throw find kernel: Скотт
В этом примере политика степени содержала недопустимый набор учетных данных для выполнения LDAP. <для>Пт 19 окт 18:17:16 2007/usr/home/build/rs_80_48/usr.src/usr.bin/nsaaad/../../netscaler/aaad/naaad.c sizes359]: process_kernel_socket обычно включен. переставитьАутентифицировать пользователя: scottli, vsid: 527Пт 19 окт, 18:17:16 2007/usr/home/build/rs_80_48/usr.src/usr.bin/nsaaad/../../netscaler/aaad/ldap_drv.c sizes40]: start_ldap_auth пытаетсяаутентифицирован до 12.10.33.216Пт 19 окт, 18:17:18 2007/usr/home/build/rs_80_48/usr.src/usr.bin/nsaaad/../../netscaler/aaad/ldap_drv.c sizes291]: recieve_ldap_bind_event получено событие привязки LDAPПт 19 ноя, 18:17:18 2007/usr/home/build/rs_80_48/usr.src/usr.bin/nsaaad/../../netscaler/aaad/ldap_drv.c sizes326]:recieve_ldap_bind_event ldap_bind из-за ошибки binddn bindpw: неверные учетные данныеПт 19 октября 2007 г. 18:17:18 /usr/home/build/rs_80_48/usr.src/usr.bin/nsaaad/../../netscaler/aaad/naaad.couvern1198]: send_reject Отправить отклонить ядро Для и Скотли
Это В этих условиях можно определить степень удовлетворенности извлечением groupNew. Многие проблемы с доступом к группе AAA приводят к тому, что пользователь неправильно понимает, каковы политики сеанса для назначенной группы на устройстве Citrix Gateway. Распространенными причинами являются неправильное написание имени группы Active Directory / Radius на устройстве и пользователи, которые не являются членами группы ресурсов Active Directory Radius.<для>Пт 29 окт, 18:22:14 3 года назад /usr/home/build/rs_80_48/usr.src/usr.bin/nsaaad/../../netscaler/aaad/ldap_drv.c sizes40] :start_ldap_auth пытается аутентифицировать scottli ten в. 12.33.216 окт.Пт 19 18:22:14 две тысячи дополнительно семь/usr/home/build/rs_80_48/usr.src/usr.bin/nsaaad/../../netscaler/aaad/ldap_drv.c sizes291]:recieve_ldap_bind_event расположение полученного события LDAPПт, 19 октября, 18:22:14 2007 /usr/home/build/rs_80_48/usr.src/usr.bin/nsaaad/../../netscaler/aaad/ldap_drv.c sizes551]:recieve_ldap_user_search_event сгенерировал строку банды для Скотли от: Администраторы домена
<время> <раздел> CTX138663 – коды ошибок возвращаются в любое время с использованием модуля NetScaler aaad.debug Одобрено: Fortect
а> Информация
Устранение неполадок
Как насчет устранения неполадок аутентификации с помощью модуля aaad.debug?
Shell
dvd для каждого tmp
aaad cat.debug
Как проверить мои журналы Citrix ADC?
Как проводить проверку журналов NetScaler?
Что это программа для устранения ошибок aaad.debug для NetScaler?
aaad.debug tee | / var / tmp /
места / var / tmp – это основной путь к каталогу, а Недействительный аккаунт
недействителен
Недействительная попытка удаления LDAP
Определите списки извлечения групп
Дополнительные ресурсы
Как выполнить отладку Aaad?
CTX108876 – Как настроить аутентификацию LDAP на NetScaler
CTX139963 – Как на самом деле настроить политики сеанса NetScaler Gateway StoreFront
CTX233027 – [Исследование ссылки на шлюз traNetScaler] – Аутентификация LDAP
CTX114335 – Как настроить монитор LDAP на NetScaler
блог Citrix – Мониторинг Защитите LDAP с помощью Citrix NetScaler Контекст
Повысьте производительность вашего компьютера с помощью этой простой загрузки. г.