Перестал работать iManager в NW6.5

Обсуждение технических вопросов по продуктам Novell

Сообщение Иван Левшин aka Ivan L. » 21 авг 2008, 22:28

v13 писал(а):У меня не получилось подключиться softerra ldapbrowser-ом по ldaps
кто виноват не знаю, но после установки галки "try to use secure connection" не коннектится никак.
сдесь:
http://forums.novell.com/novell-product ... r-ssl.html
советуют разные

Говорю же - гуглиццо :D
Назачем Softerra? Это ж монструозная хреновина, которую еще инсталлить надо. В то время как поделка Gawor - совершенно стандартная тулза, пользуемая многими. Новелем в т.ч.
Иван Левшин aka Ivan L.
 
Сообщения: 2592
Зарегистрирован: 05 июн 2002, 18:36
Откуда: Новомосковск, Тул. обл.

Сообщение v13 » 22 авг 2008, 01:04

Иван Левшин aka Ivan L. писал(а):Назачем Softerra?

нравиццо
Аватара пользователя
v13
 
Сообщения: 660
Зарегистрирован: 31 авг 2007, 09:07

Сообщение Иван Левшин aka Ivan L. » 22 авг 2008, 08:46

Ну, мы сами кузнецы своего геморроя :))) Я как-то смотрел эту софтерру - что называется, "ниасилил". Скорее всего - просто не понял, зачем столько приседаний, когда тот же LDAPBrowser - при куда меньшем размере и полной бесплатности - умеет все практически на раз. И, по крайней мере, внятные сообщения об ошибках подключения дает.
Иван Левшин aka Ivan L.
 
Сообщения: 2592
Зарегистрирован: 05 июн 2002, 18:36
Откуда: Новомосковск, Тул. обл.

Сообщение Sergant » 22 авг 2008, 10:42

Иван Левшин aka Ivan L. писал(а):В каталоге SYS:\webapps\nps где-то внутри есть логи - глянь там. И - скачай LDAPBrowser (гуглится на раз) и проверь таки соединение LDAPS.


Действительно, достучаться через LDAPBrowser до проблемного сервера не получается. Гадство...
Sergant
 
Сообщения: 330
Зарегистрирован: 22 сен 2006, 14:41
Откуда: Москва

Сообщение Иван Левшин aka Ivan L. » 22 авг 2008, 11:04

Десять раз было говорено - проверять логи! LDAPS небось не работает - соответственно, томкат не стартует. Об этом сообщается в логгере секунд через 10-15 после запуска tomcat4.
Иван Левшин aka Ivan L.
 
Сообщения: 2592
Зарегистрирован: 05 июн 2002, 18:36
Откуда: Новомосковск, Тул. обл.

Сообщение Sergant » 22 авг 2008, 11:14

Иван Левшин aka Ivan L. писал(а):Десять раз было говорено - проверять логи! LDAPS небось не работает - соответственно, томкат не стартует. Об этом сообщается в логгере секунд через 10-15 после запуска tomcat4.



Дык, смутило описанное в одном из TID-ов:

Second you will want to make sure that secure LDAP is working. An easy way to test this is to open a browser and type in the url https://ipaddressof server:636. Accept the security prompt and on the web page you will see something like this: "0$1.3.6.1.4.1.1466.20036". This means that you have a secure ldap port.

а это работает.
Sergant
 
Сообщения: 330
Зарегистрирован: 22 сен 2006, 14:41
Откуда: Москва

Сообщение Иван Левшин aka Ivan L. » 22 авг 2008, 12:04

Предлагаю прекратить метаться и таки попробовать то, о чем коллеги пишут ;)
Иван Левшин aka Ivan L.
 
Сообщения: 2592
Зарегистрирован: 05 июн 2002, 18:36
Откуда: Новомосковск, Тул. обл.

Сообщение Sergant » 22 авг 2008, 12:04

Итак проблема практически решилась. Но как всегда все не так однозначно. В LDAP-е есть проблема с анономным доступом плюс каким-то макаром исказился путь к roleBase в sys:/tomcat/4/conf/server.xml. С какого рожна там прописался дополнительный OU в виде имени сервера неизвестно. TID по этой проблеме вот:

"http://www.novell.com/support/php/search.do?cmd=displayKC&docType=kc&externalId=10086383&sliceId=&docTypeID=DT_TID_1_1&dialogID=57600963&stateId=0 0 57606234"

В результате iManager заработал.
Смущает два момента:
1. Явно прописан логин и пароль в server.xml
2. По прежнему не доступна стартовая страница по http://ServerIP.

Что еще можно предпринять ?
Sergant
 
Сообщения: 330
Зарегистрирован: 22 сен 2006, 14:41
Откуда: Москва

Сообщение Иван Левшин aka Ivan L. » 22 авг 2008, 13:25

Sergant писал(а):2. По прежнему не доступна стартовая страница по http://ServerIP.
Что еще можно предпринять ?

Пылесосить конфиги апача и смотреть логи. Больше, пожалуй, ничего не сделаешь.
Иван Левшин aka Ivan L.
 
Сообщения: 2592
Зарегистрирован: 05 июн 2002, 18:36
Откуда: Новомосковск, Тул. обл.

Сообщение Sergant » 22 авг 2008, 13:44

Итак, проблема с iManager-ом решилась сдедующим образом: по какой-то причине в eDir-е не было атрибута ldapBindRestrictions, ответственного за анонимный доступ через LDAP. Атрибут появился после расширения схемы из LDAP.SCH, при чем у проблемного сервера его значение стало 47, вместо положенного 0 или 1. Установка атрибута в 0 решила проблему. В общем, странная вещь эта eDirectory, атрибута нет, а работает на некоторых серверах :)
Sergant
 
Сообщения: 330
Зарегистрирован: 22 сен 2006, 14:41
Откуда: Москва

Сообщение Sergant » 22 авг 2008, 13:56

Реально осталась проблема только со стартовой страницей, но она вообще не важна. Хотя конечно не порядок...
Последний раз редактировалось Sergant 22 авг 2008, 14:46, всего редактировалось 1 раз.
Sergant
 
Сообщения: 330
Зарегистрирован: 22 сен 2006, 14:41
Откуда: Москва

Сообщение Иван Левшин aka Ivan L. » 22 авг 2008, 14:10

Sergant писал(а):Итак, проблема с iManager-ом решилась сдедующим образом: по какой-то причине в eDir-е не было атрибута ldapBindRestrictions, ответственного за анонимный доступ через LDAP. Атрибут появился после расширения схемы из LDAP.SCH, при чем у проблемного сервера его значение стало 47, вместо положенного 0 или 1. Установка атрибута в 0 решила проблему. В общем, странная вещь эта eDirectory, атрибута нет, а работает на некоторых серверах :)

Ровным счетом никаких странностей - атрибут не был востребован, потому граблей не было.
Иван Левшин aka Ivan L.
 
Сообщения: 2592
Зарегистрирован: 05 июн 2002, 18:36
Откуда: Новомосковск, Тул. обл.

Сообщение Андрей Тр. aka RH » 22 авг 2008, 14:21

Sergant писал(а):по какой-то причине в eDir-е не было атрибута ldapBindRestrictions, ответственного за анонимный доступ через LDAP. Атрибут появился после расширения схемы из LDAP.SCH, при чем у проблемного сервера его значение стало 47, вместо положенного 0 или 1. Установка атрибута в 0 решила проблему. В общем, странная вещь эта eDirectory, атрибута нет, а работает на некоторых серверах :)

То, что вы расширили схему, еще не значит, что атрибут сам по себе появится у всех серверов ..
Даешь отдельный раздел по ZENworks ... :bad-words: .. и печати !
Аватара пользователя
Андрей Тр. aka RH
 
Сообщения: 3937
Зарегистрирован: 18 июн 2002, 11:27

Сообщение v13 » 22 авг 2008, 18:21

Иван Левшин aka Ivan L. писал(а):Ну, мы сами кузнецы своего геморроя :))) Я как-то смотрел эту софтерру - что называется, "ниасилил". Скорее всего - просто не понял, зачем столько приседаний, когда тот же LDAPBrowser - при куда меньшем размере и полной бесплатности - умеет все практически на раз. И, по крайней мере, внятные сообщения об ошибках подключения дает.

Наверно мы говорим о разных вещах.
Аватара пользователя
v13
 
Сообщения: 660
Зарегистрирован: 31 авг 2007, 09:07

Сообщение v13 » 24 авг 2008, 20:12

Sergant писал(а):Итак, проблема с iManager-ом решилась сдедующим образом: по какой-то причине в eDir-е не было атрибута ldapBindRestrictions, ответственного за анонимный доступ через LDAP. Атрибут появился после расширения схемы из LDAP.SCH, при чем у проблемного сервера его значение стало 47, вместо положенного 0 или 1. Установка атрибута в 0 решила проблему. В общем, странная вещь эта eDirectory, атрибута нет, а работает на некоторых серверах :)

Смутно вспоминаю что боролся с подобной проблемой, причина была то-ли в кривых снапинсах к c1, толи к imanager.
Решал прописыванием ручками в c1 без снапинсов значения 0 в этот самый атрибут.
Аватара пользователя
v13
 
Сообщения: 660
Зарегистрирован: 31 авг 2007, 09:07

Пред.След.

Вернуться в Novell

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 4

cron