GW703 - первые впечатления

Обсуждение технических вопросов по продуктам Novell

Сообщение xxlsuper » 17 апр 2008, 11:36

Антон Фридрих писал(а):Возникла новая проблема с 7.0.3 версией GW. Пользователь нормально регистрируется клиентом GW, но никак не может зарегистрироваться в GW Web access. Ошибка - неправильный пароль.
Не работает у всех пользователей, проверено на нескольких разных системах.

Допускаю что что-то делаю не так, но локализовать ошибку пока не удалось, кроме логов не знаю куда смотреть а в логах пусто.

По данной проблеме искал в KB нашел вот этот тид - http://www.novell.com/support/php/search.do?cmd=displayKC&docType=kc&externalId=3736356&sliceId=1&docTypeID=DT_TID_1_1&dialogID=4091853&stateId=0%200%204087505 в одном месте ненадолго помогло, пользователей стало пускать, но через некоторое время снова инкоррект пассворд.

Пробовал менять пароли у пользователей, менять ГВ пароли и т.д.

Сталкивался кто нибудь с такой проблемой или она пока возникла только у меня? Возможно я что то нетак настроил, но те системы которые работают на 7.0.2 таких проблем не показывают.

Системы 7.0.3 ставились с нуля а не обновлением предыдущих.


Незнаю может у Вас не тот случай но у меня было так: одновременно работает 2 сервака 5.5 и 7.0.3 с webacc и пользоват есть и там и там т.е. делается постепенный переход с 5.5 на 7.0.3 и вот пробую зайти через веб а он ругается пароль не прав, хотя только поставил в групвайзе пароль (без него никак) начал копать логи и вот:
sys:\Novell\WebAccess\logs\...
вижу
Код: Выделить всё
03/04 11:40:30, <GWAP>, -, WARN, UserFIO, Login failed (10.x.x.11:7205): More than 1 user with the same name or user ID. Duplicate users must enter domain.po.userID.

нужно писать полный ID а ото он понять не могет

p.s. а по этому тиду я тож пробовал, когда искал причину, как только вставил польз и парол на вебпрокси при загрузке webacc модуля на сервере получался абенд и привет, так что гдето там есть косяк
p.p.s хотя этот тид не из той темы, там про АГЕНТа webacc написано, т.е. когда негрузится на серваке агент
xxlsuper
 
Сообщения: 97
Зарегистрирован: 17 июл 2006, 12:38

Сообщение Антон Фридрих » 17 апр 2008, 11:57

Нет, про вашу проблему я тоже тид видел, у меня пользователи все имеют уникальные ИД, такой ошибки в логах нет, просто инкоррект пасворд.
Аватара пользователя
Антон Фридрих
 
Сообщения: 606
Зарегистрирован: 09 фев 2006, 07:55
Откуда: Красноярск

Сообщение xxlsuper » 17 апр 2008, 13:07

Антон Фридрих писал(а):Нет, про вашу проблему я тоже тид видел, у меня пользователи все имеют уникальные ИД, такой ошибки в логах нет, просто инкоррект пасворд.


может тогда в сторону ldap посмотреть, было когдато как вышла грп7 ставил сервак пока не создал польз типа ldap_proxy в едир и не занес его с1 в LDAP Group - Server proxy user name и тамже снять галку ...TLS -чего-то там... не запускался вебакцес, хотя давно было счас всего не помню, тогда многа чего делал чтоб заработало

p.s. у меня 7.0.3 веб работает нормально, правда ставил я его на 7.0.2
xxlsuper
 
Сообщения: 97
Зарегистрирован: 17 июл 2006, 12:38

Сообщение skoltogyan » 18 апр 2008, 09:12

И GWWebaccess в 7.0.3 нормально работает.
GWWEBACCESS у вас той-же версии (7.0.3) , что и POA ?

случаем блокировки по версии в POA не установены ?
skoltogyan
 
Сообщения: 2047
Зарегистрирован: 12 июл 2002, 19:39
Откуда: Украина, Донецк

Сообщение Антон Фридрих » 18 апр 2008, 10:24

День ото дня не лучше.

Блокировки никакие не настраивал, версия с ПОА одинаковые.

Проблема превратилась в следующую. Стал пускать пользователей 1 ПОА. Если создаю еще один ПОА на том же сервере то пользователи этого ПОА не логинятся через веб аксесс(домен 1).

Если создаю пользователя в ПОА 1 - то он сразу не начинает работать, пишет что пароль неправильный, при этомначинает работать через дня три.... Синхронизация домена и т.д. не помогает никак.....
Аватара пользователя
Антон Фридрих
 
Сообщения: 606
Зарегистрирован: 09 фев 2006, 07:55
Откуда: Красноярск

Сообщение skoltogyan » 18 апр 2008, 10:43

пож. подробнее и понятне напишите - на каком сервера что именно установлено и какая именно реплика на этом сервере. примерно в таком виде:

SRV1 (gwwebacces + Domain1(mta) в котором он находится)
nw65sp7 r/w repl

srv2 - domain2 + post2 в котором находятся пользователи
nw65sp7 master repl
skoltogyan
 
Сообщения: 2047
Зарегистрирован: 12 июл 2002, 19:39
Откуда: Украина, Донецк

Сообщение Антон Фридрих » 18 апр 2008, 14:06

Спасибо за желание помочь решить мою проблему.
Итак.

SRV1 - OES2 Linux (Master repl area1;R/W repl area2) - сервер eDir

SRV2 - OES2 Linux (R/W repl area1) - Domain_area1(mta) + POA1 + POA2 + GWIA + GW WebAccess

SRV3 - OES2 Linux (Master repl area2; R/W repl area1) - сервер eDir

SRV4 - OES2 Linux (R/W repl area2) - Domain_area2(mta) + POA3

POA1 и POA2 принадлежат домену Domain_area1. При этом POA1 общается через UNC путь с доменом, а POA2 через TCP/IP (не смог сделать тоже через UNC).

POA3 принадлежит домену Domain_area2 и общается с ним через UNC.

В webaccess провайдере прописал связь с доменом 2.
В гвиа прописал связь со всеми POA.

Проблема: Пользователей POA2 не пускает в GW WebAccess с ошибкой "неправильный пароль". Стандартным GW клиентом пользователь заходит правильно. Пользователей POA1 в WebAccess пускает нормально, но если создать пользователя в POA1 то начинает пускать не сразу а по прошествии очень долгого времени (дня три четыре).

Суммарные вопросы:
1) Реально ли иметь несколько POA на 1 физическом сервере с UNC путями к бд домена.
2) Необходимы ли спец. настройки для работы WebAccess с дополнительными POA
3) Каким способом можно проверить синхронизацию едир с системой GW. Как узнать что проблема не в ней, как синхронизировать пользователя сразу после создания?
Аватара пользователя
Антон Фридрих
 
Сообщения: 606
Зарегистрирован: 09 фев 2006, 07:55
Откуда: Красноярск

Сообщение skoltogyan » 18 апр 2008, 15:15

>Суммарные вопросы:
>1) Реально ли иметь несколько POA на 1 физическом сервере с UNC >путями к бд домена.
Реально.
Рекомендую использовать TCP соединение и между POA--MTA.


>2) Необходимы ли спец. настройки для работы WebAccess с >дополнительными POA
Нет.

>3) Каким способом можно проверить синхронизацию едир с системой >GW.
Например, стать на Primary GW Domain на коносли сервера и нажать клавишу: "F4"
Система у Вас спросит:
Perform eDirectory user synchronization ?
Согласитесь
После этого нажмтте "F9" и по Ctrl-PageDown перейдите вниз - должны увидеть что идет синхронизация.
Это будут строки типа:
Chtcking dom1.post1.user1

>Как узнать что проблема не в ней, как синхронизировать >пользователя сразу после создания?
Он сразу и и синхронизируется, если все корректно в системе


Правильно-ли я понял:
на SRV2
- Есть Primary GW Domain под названием: Domain_area1
Там-же крутится его MTA
- В Domain_area1 входят почтовые офисы
POA1
POA2
там-же крутстя POA-агенты каждого из этих офисов
- В Domain_area1 входит GWIA
GWIA.-агент крутится на этом-же сервере
- В Domain_area1 входит GW WebAccess
GwWebAccess весь крутится на этом-же сервере

На SRV4 раположен Secondary GW Domain под названием:
Doamain_area2 и на этом-же сервере крутится его MTA

Базы доменов и офисов расположены на NSS томах каждого из OES2(linux).

Если я правильно понял, то:
1. на Linuxе SRV2 запустить GUI, залогинится как root
2. запустить оттуда C1 и залогинтесь
3. В C1 есть:
NDS
и
GroupWise System (ниже)
4. Жмакнуть на это GroupWise System, что-бы раскрылся список доменов
5. Станте на Domain_area1 / правая кнопка на мышке|
Выберите: connect
В результате этот домен будет подчеркнутым красным слева у него типа как нечто вставленное белое.
6. В верхнем меню C1: Tools | GroupWise Utilities | Link Configurations
Посмотрите
6.1 как настроена связь между Domain_area1 и Domain_area2
6.2 как настроена связь с POA внутри Domain_Area1
7. В верхнем меню C1: Tools | GroupWise System Operetions | eDirectory User Synchronization
Что там написано ?
(при желании можете прислать мне screeenshot-ы в формате: PNG в адрес: skoltogyan@mail.ru)

Так-же файлы *.mta и *.poa из каталогов на серверах SRV2 и SRV4
/opt/novell/groupwise/agents/share
skoltogyan
 
Сообщения: 2047
Зарегистрирован: 12 июл 2002, 19:39
Откуда: Украина, Донецк

Пред.

Вернуться в Novell

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 5

cron