Điểm:0

Tất cả người dùng/nhóm đã vào Data Protector, không thể tạo người dùng/nhóm mới

lá cờ it

Tôi đã có một trường hợp hỗ trợ cho Microfocus Data Protector 10.91, cuối cùng hóa ra lại là một vấn đề về quyền đối với tệp. Người dùng hpdp có nhóm người dùng thay vì dự định tất cả, vì vậy tôi đã thay đổi nhóm của tất cả các tệp và thư mục bị ảnh hưởng sau khi sửa người dùng cục bộ.

Trên thực tế, người dùng lẽ ra phải được lấy từ LDAP, nhưng đã được tạo cục bộ với một nhóm khác, gây ra sự cố. Vì vậy, tôi đã xóa người dùng cục bộ và nhập người dùng từ LDAP. Tôi đã dừng Trình bảo vệ dữ liệu, khởi động lại máy và khởi động Trình bảo vệ dữ liệu thành công. Vì vậy, mọi thứ có vẻ tốt.

Sao lưu hoạt động, Máy chủ báo cáo được làm mới định kỳ, nhưng đột nhiên một số báo cáo xuất hiện lỗi nói rằng người dùng nên được xóa và tạo lại.

Hãy nhìn vào người dùng bối cảnh, tôi thấy rằng không có người dùng và nhóm nào được hiển thị nữa. Nhưng LớpSpecDanh sách người dùng tập tin (cũng như Đăng nhập trang web) vẫn ở đó và được lấp đầy.

Ngay cả khi tôi cố gắng tạo lại nhóm quản trị, tôi vẫn gặp lỗi không xác định "Lỗi khi thêm nhóm" với định danh 159:9995.

Tôi không biết điều gì có thể sai, nhưng tôi đã kiểm tra xem quy trình Java của AppServer có chạy đúng UID và GID không và ít nhất các tệp được đề cập có thể được đọc qua GID.

Trong nhật ký, tôi thấy một cái gì đó giống như một câu lệnh SQL để tra cứu người dùng.

thông tin bổ sung

/opt/omni/bin/omniusers -list cũng không có kết quả gì.

Trong DPserver.log Tôi đã tìm thấy "Get GroupName: Người dùng không thuộc về một nhóm hợp lệ.".

U. Windl avatar
lá cờ it
Chà, tôi ước những lập trình viên đó đã tạo ra các thông báo lỗi hợp lý, không nói *cái gì* không hoạt động, mà là *tại sao* nó không hoạt động hoặc cung cấp thêm chi tiết về nơi phát sinh lỗi.
Điểm:0
lá cờ it

Tôi thành lập vấn đề, đó là: Ít nhất tôi giải quyết vấn đề:

Lấy cảm hứng từ thông điệp Get GroupName: Người dùng không thuộc về một nhóm hợp lệ. Tôi nghi ngờ rằng chương trình Java không nhận được Người dùng hoặc Nhóm từ LDAP (thông qua nsswitch) (trong khi cả hai getent passwd hpdpnhóm getent Đã làm việc).

Vì vậy, đầu tiên tôi hiển thị mục nhập nhóm bằng cách sử dụng nhóm getent, sau đó thêm dòng đó vào tập đoàn tập tin sử dụng sinh lực. Tiếp theo, tôi đã làm một điều tương tự cho mục nhập người dùng bằng cách sử dụng getent passwd hpdp để hiển thị mục nhập, và sau đó vipw để thêm mục vào mật khẩu tập tin.

Cuối cùng khi làm mới người dùng bối cảnh trong GUI của Trình bảo vệ dữ liệu, người dùng và nhóm lại ở đó!

Của tôi /etc/snnswitch.conf (SLES 12) chứa (trong số các dòng khác):

mật khẩu: tương thích
nhóm: tập tin ldap
passwd_compat: ldap

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.