Verbindungsprobleme des MID-Server-Anwenders
Die Instanz schreibt Probleme mit MID-Server-Anwenderanmeldungen und Netzwerkkonnektivität in die Tabelle „MID-Serverproblem“ [ecc_Agent_issue] und erstellt Ereignisse, die Sie in anwenderdefinierten Skripts oder zum Senden von E-Mail-Benachrichtigungen verwenden können.
Datensätze in der Tabelle „MID-Serverproblem“ [ecc_Agent_issue] können Einblicke in die Gründe geben, warum sich Ihr MID-Server-Anwender nicht anmelden kann oder warum ein MID-Server keine Verbindung zur Instanz herstellen kann. Das System zeigt Datensätze für Konnektivitätsprobleme in dieser Tabelle an, die informative Fehlermeldungen enthalten, die mögliche Ursachen vorschlagen. Standardmäßig wird alle vier Stunden eine geplante Aufgabe mit dem Namen MIDUserConnectivity ausgeführt und die Skripteinbindung „MIDUserConnectivity“ gestartet, um die Verbindungsaktivität des MID-Servers auszuwerten. Datensätze in der Tabelle „MID-Serverproblem“ [ecc_Agent_issue] spiegeln den Status der MID-Server-Anmeldeversuche und -Konnektivität zum Zeitpunkt der Ausführung der geplanten Aufgabe wider.
- Anwenderauthentifizierung schlägt fehl
- Anwenderautorisierung schlägt fehl.
- Netzwerkprobleme verhindern, dass DER MID-Server eine TCP/IP-Verbindung herstellt.
Wie Probleme protokolliert werden
Fehler bei der Anwenderauthentifizierung und Autorisierungsprobleme werden automatisch auf dem MID-Server protokolliert Agent-Protokolldatei . Die Nachricht für beide ist identisch: Anwender kann nicht authentifiziert werden oder es fehlen die richtigen Rollen. Wenn das Problem mit der Autorisierung zusammenhängt, wird agent.log Datei zeigt die Liste der fehlenden Rollen an.
Wenn Debugging aktiviert ist, werden MID-Serverprobleme im Systemprotokoll (syslog) protokolliert und können entweder in angezeigt werden Zusammenfassung oder detailliert Format. Sie können auch das Stichprobenintervall von standardmäßig 4 Stunden in etwas kürzerer ändern, um Ihre Korrekturmaßnahmen nachzuverfolgen. Anweisungen zum Aktivieren und Konfigurieren des Debugging für MID-Server-Anwenderprobleme finden Sie unter Testen Sie Korrekturmaßnahmen für Konnektivitätsprobleme von MID-Server-Anwendern.
Daten bereitgestellt
| Feld | Beschreibung |
|---|---|
| Zuletzt erkannt | Datum und Uhrzeit der letzten Erkennung des Problems. |
| Kurzbeschreibung | Inhalte der generierten Nachricht, die ein mögliches Problem mit dem benannten Anwender oder dem MID-Server angibt. |
| MID-Server | Leer im Jakarta-Release. |
| Problemquelle | Der Prozess, der das Problem identifiziert hat. Für alle Probleme mit der MID-Server-Anwenderkonnektivität ist die Quelle MIDUserConnectivity . |
| Status | Der aktuelle Status des Problems. Mögliche status sind:
|
| Domäne | Domäne, die dem MID-Server-Anwenderaccount zugeordnet ist. |
| Anzahl | Gibt an, wie oft ein Problem erkannt wurde. Jedes Mal, wenn die geplante Aufgabe ausgeführt wird und dasselbe Problem auftritt, wird dieses Feld erhöht. |
Fehler bei Anwenderauthentifizierung
Die Anmeldeinformationen, die die Instanz zur Authentifizierung eines MID-Server-Anwenders verwendet, werden in der Tabelle „MID-Serverkonfigurationsparameter“ [ecc_Agent_config] konfiguriert. Wenn der MID-Server-Anwender versucht, sich mit ungültigen Anmeldeinformationen bei der Instanz anzumelden, lehnt die Instanz die Verbindung ab und schreibt Anmeldung.fehlgeschlagen Ereignis in der Tabelle „Ereignisse“ [sysevents] für den Anwender. Administratoren können dieses Ereignis in einem anwenderdefinierten Skript oder in verwenden E-Mail-Benachrichtigungen Für Authentifizierungsfehler.
Anwenderaccounts, die einem MID-Server zugeordnet sind
- Fehler bei der Anmeldeauthentifizierung für Anwender < Anwendername > zugeordnet zu 1 heruntergefahrenen MID-Server. Überprüfen Sie das Passwort auf dem MID-Server.
- Fehler bei der Anmeldeauthentifizierung für Anwender < Anwendername > zugeordnet zu < n > ausgefallene MID-Server. Überprüfen Sie das Passwort auf MID-Servern.
- Die Status Das Feld in der Tabelle „MID-Server“ [ecc_Agent], das dem MID-Server zugeordnet ist, gibt an, dass der MID-Server ist Ausgefallen .
- Der in der Tabelle „MID-Serverkonfigurationsparameter“ [ecc_Agent_config] identifizierte Anwender ist der Anwender, für den mindestens ein MID-Server für die Authentifizierung und Autorisierung bei der Verbindung mit der Instanz konfiguriert ist. Der Datensatz in der Tabelle [ecc_Agent_config] muss diese Werte haben:
- Parametername [param_Name] Feld auf festgelegt mid.instance.username .
- Feld Wert [Wert], das auf den Namen des Anwenders festgelegt ist, entspricht dem Feld Anwender-ID [user_Name] in der Tabelle Anwender [sys_user].
- Die Tabelle „Ereignisse [sysevent]“ enthält Posts, die anzeigen, dass der letzte dem Anwender zugeordnete Anmeldeversuch während des geplanten Zeitraums fehlgeschlagen ist. Der in der Tabelle [sysevent] erstellte Datensatz enthält diese Feldwerte:
- Feld „Ereignisname [Name]“ ist auf festgelegt Anmeldung.fehlgeschlagen .
- Feld „parm1 [parm1]“ ist auf den Namen des Anwenders festgelegt.
Anwenderaccounts mit der MID-Server-Rolle, die keinem MID-Server zugeordnet ist
Die folgende Meldung wird angezeigt, wenn sich ein Anwender mit der Rolle „MID_Server“, der keinem MID-Server zugeordnet ist, nicht authentifizieren kann: Fehler bei der Anmeldeauthentifizierung für Anwender < Anwendername > mit der Rolle „Mid_Server“, die keinem MID-Server zugeordnet ist.
- Die Tabelle „Anwenderrollen [sys_user_has_role]“ enthält einen Datensatz, der die sys_ID verknüpft, die dem in der Tabelle [sys_user] gespeicherten Anwenderdatensatz zugeordnet ist, mit der sys_ID, die dem in der Tabelle [sys_user_role] gespeicherten MID_Server-Rollendatensatz zugeordnet ist.
- Der Anwender wird in der Tabelle „MID-Serverkonfigurationsparameter“ [ecc_Agent_config] nicht als der Anwender identifiziert, den mindestens ein MID-Server für die Authentifizierung und Autorisierung bei der Verbindung mit der Instanz verwendet.
- Die Tabelle „Ereignisse [sysevent]“ enthält Posts, die anzeigen, dass der letzte dem Anwender zugeordnete Anmeldeversuch während des geplanten Zeitraums fehlgeschlagen ist.
- Die Tabelle [sysevent] enthält einen Datensatz, für den das Feld „Ereignisname [Name]“ auf festgelegt ist Anmeldung.fehlgeschlagen .
- Das Feld „parm1 [parm1]“ ist auf den Namen des Anwenders festgelegt, der dem Feld „Anwender-ID“ [user_Name] in der Tabelle „Anwender“ [sys_user] entspricht.
Fehler bei Anwenderautorisierung
Die Anwenderautorisierungsprüfung wird durchgeführt, nachdem sich der MID-Server erfolgreich in der Instanz authentifiziert hat. In diesem Schritt stellt das System sicher, dass dem Anwenderaccount, der einem MID-Server zugeordnet ist, die erforderlichen Mindestrollen gewährt werden. Ein SOAP-Webservice aufgerufen MIDServerprüfung Führt die Rollenprüfung für die Instanz durch. Wenn der MID-Server-Anwender über die richtigen Rollen verfügt, ist die Verbindung zulässig und loginEreignis wird in die Tabelle Ereignisse [sysevents] geschrieben. Wenn der Anwender nicht über die richtigen Rollen verfügt, schreibt die Instanz einen login.authorization.failed Ereignis in Tabelle „Ereignisse [sysevents]“. Dieses Ereignis stellt eine kommagetrennte Liste der fehlenden Rollen des Anwenders bereit. Administratoren können dieses Ereignis in anwenderdefinierten Skripts oder in verwenden E-Mail-Benachrichtigungen Für Autorisierungsfehler.
- Wenn der Anwender über die Rolle SOAP_script verfügt, wird MIDServerprüfung SOAP-Webservice wird ausgeführt, um nach den entsprechenden MID-Serverrollen zu suchen. Wenn dem Anwender die Rolle „Mid_Server“ oder eine der anderen SOAP-Rollen fehlt, schlägt die Autorisierung fehl, und login.authorization.failed Ereignis wird erstellt.
- Wenn dem Anwender die Rolle „SOAP_script“ fehlt, ist dieser Anwender nicht zum Starten von berechtigt MIDServerprüfung SOAP-Webservice, der nach allen erforderlichen MID-Serverrollen sucht. Autorisierung schlägt fehl, aber login.authorization.failed Ereignis wurde nicht erstellt. Wenn dies eintritt, zeigt die Instanz diese Nachricht an: Die Konnektivität der MID-Serveranwender-<user name> kann von der Instanz nicht erkannt werden .
Anwender, die einem oder mehreren ausgefallenen MID-Servern zugeordnet sind
- Fehler bei der Anmeldeautorisierung für Anwender < Anwendername > zugeordnet zu 1 heruntergefahrenen MID-Server. Weisen Sie die Rolle „Mid_Server“ erneut zu, um alle erforderlichen Rollen zu gewähren.
- Fehler bei der Anmeldeautorisierung für Anwender < Anwendername > zugeordnet zu < n > ausgefallene MID-Server. Weisen Sie die Rolle „Mid_Server“ erneut zu, um alle erforderlichen Rollen zu gewähren.
- Der Anwender kann die Rolle „Mid_Server“ haben oder nicht.
- Der Anwender wird in der Tabelle „MID-Serverkonfigurationsparameter“ [ecc_Agent_config] als der Anwender identifiziert, den mindestens ein MID-Server für die Authentifizierung und Autorisierung bei der Verbindung mit der Instanz verwendet.
- Die Tabelle „Ereignisse [sysevent]“ enthält Posts, die anzeigen, dass der letzte dem Anwender zugeordnete Anmeldeversuch während des geplanten Zeitraums fehlgeschlagen ist. Die Tabelle [sysevent] enthält einen Datensatz mit diesen Einstellungen:
- Feld „Ereignisname [Name]“ auf festgelegt login.authorization.failed .
- Feld „parm1 [parm1]“, das auf den Namen des Anwenders festgelegt ist und dem Feld „Anwender-ID“ [user_Name] in der Tabelle „Anwender“ [sys_user] entspricht.
Anwender mit der richtigen Rolle, die keinem MID-Server zugeordnet sind
Die folgende Meldung wird angezeigt, wenn ein Anwender mit der Rolle „MID_Server“, der keinem MID-Server zugeordnet ist, die Autorisierung fehlschlägt: Fehler bei der Anmeldeautorisierung für Anwender < Anwendername > mit der Rolle „Mid_Server“, die keinem MID-Server zugeordnet ist.
Diese Nachricht wird generiert, wenn Anwenderautorisierungsfehler erkannt werden, in denen der Anwenderaccount mit der Rolle „Mid_Server“ nicht als konfigurierter MID-Server-Anwender in der Tabelle [ecc_Agent_config] identifiziert wird. Es ist möglich, dass der Anwenderaccount zum Zeitpunkt des Fehlers einem MID-Server zugeordnet war.
- Der Anwender hat die Rolle „Mid_Server“. Die Tabelle „Anwenderrollen“ [sys_user_has_role] weist einen Datensatz auf, der die sys_ID verknüpft, die dem in der Tabelle [sys_user] gespeicherten Anwenderdatensatz zugeordnet ist, mit der sys_ID, die dem in der Tabelle [sys_user_role] gespeicherten MID_Server-Rollendatensatz zugeordnet ist.
- Der Anwender wird in der Tabelle „MID-Serverkonfigurationsparameter“ [ecc_Agent_config] nicht als der Anwender identifiziert, den mindestens ein MID-Server für die Authentifizierung und Autorisierung bei der Verbindung mit der Instanz verwendet.
- Die Tabelle „Ereignisse [sysevent]“ enthält Posts, die anzeigen, dass der letzte dem Anwender zugeordnete Anmeldeversuch während des geplanten Zeitraums fehlgeschlagen ist. Die Tabelle [sysevent] enthält einen Datensatz mit diesen Einstellungen:
- Feld „Ereignisname [Name]“ auf festgelegt login.authorization.failed .
- Feld „parm1 [parm1]“, das auf den Namen des Anwenders festgelegt ist und dem Feld „Anwender-ID“ [user_Name] in der Tabelle „Anwender“ [sys_user] entspricht.
Netzwerkprobleme
Ein Netzwerkproblem kann verhindern, dass der MID-Server eine Verbindung zum TCP/IP-Server der Instanz herstellt, um eine Sitzung zu beginnen. In diesem Fall markiert die Instanz den MID-Server als Ausgefallen , Da die Instanz den MID-Server-Heartbeat innerhalb des vorgeschriebenen 5-Minuten-Intervalls nicht empfangen konnte.
Anwender, die ausgefallenen MID-Servern zugeordnet sind und sich nicht anmelden möchten
- Anwender < Anwendername > ist 1 heruntergefahrenen MID-Server zugeordnet. Keine Anmeldeversuche innerhalb des Berichtszeitraums.
- Anwender < Anwendername > ist < zugeordnet n > ausgefallene MID-Server. Keine Anmeldeversuche innerhalb des Berichtszeitraums.
Das Skript „MIDUserConnectivity“ enthält Berichte über aktive Anwender, die heruntergefahrenen MID-Servern zugeordnet sind, bei denen die Netzwerkkonnektivität von der Instanz nicht erkannt werden kann.
- Der Anwender kann die Rolle „Mid_Server“ haben oder nicht.
- Der Anwender wird in der Tabelle „MID-Serverkonfigurationsparameter“ [ecc_Agent_config] als der Anwender identifiziert, den mindestens ein MID-Server für die Authentifizierung und Autorisierung bei der Verbindung mit der Instanz verwendet.
- In der Tabelle „Ereignisse“ [sysevent] für den Anwender werden während des geplanten Berichtszeitraums keine Anmeldeversuche aufgezeichnet, entweder fehlgeschlagen oder erfolgreich.
Anwender, die nicht mit MID-Servern verknüpft sind und sich nicht anmelden möchten
Die folgende Meldung wird angezeigt, wenn ein Anwender mit der Rolle „MID_Server“, der keinem MID-Server zugeordnet ist, während des konfigurierten Berichtsintervalls nicht versucht hat, sich anzumelden: Anwender < Anwendername > mit der Rolle „Mid_Server“ ist keinem MID-Server zugeordnet. Keine Anmeldeversuche innerhalb des Berichtszeitraums.
Das Skript „MIDUserConnectivity“ enthält aktive Anwender mit der Rolle „Mid_Server“, die keinem MID-Server zugeordnet ist, bei dem die Konnektivität von der Instanz nicht erkannt werden kann.
- Der Anwender hat die Rolle „Mid_Server“. Die Tabelle „Anwenderrollen“ [sys_user_has_role] weist einen Datensatz auf, der die sys_ID verknüpft, die dem in der Tabelle [sys_user] gespeicherten Anwenderdatensatz zugeordnet ist, mit der sys_ID, die dem in der Tabelle [sys_user_role] gespeicherten MID_Server-Rollendatensatz zugeordnet ist.
- Der Anwender wird in der Tabelle „MID-Serverkonfigurationsparameter“ [ecc_Agent_config] nicht als der Anwender identifiziert, den mindestens ein MID-Server für die Authentifizierung und Autorisierung bei der Verbindung mit der Instanz verwendet.
- In der Tabelle „Ereignisse“ [sysevent] für den Anwender werden während des geplanten Berichtszeitraums keine Anmeldeversuche aufgezeichnet, entweder fehlgeschlagen oder erfolgreich.
Konfigurationsprobleme
- Fehler bei der Anmeldeauthentifizierung für Anwender < Anwendername > mit der Rolle „Mid_Server“, die keinem MID-Server zugeordnet ist.
- Fehler bei der Anmeldeautorisierung für Anwender < Anwendername > mit der Rolle „Mid_Server“, die keinem MID-Server zugeordnet ist.
- Anwender < Anwendername > mit der Rolle „Mid_Server“ ist keinem MID-Server zugeordnet. Keine Anmeldeversuche innerhalb des Berichtszeitraums.
- Ein Administrator hat es versäumt, den Anwenderdatensatz dem MID-Server-Datensatz zuzuordnen, wie in der Tabelle „MID-Serverkonfigurationsparameter“ [ecc_Agent_config] angezeigt. Diese Tabelle ist schreibgeschützt und kann nicht direkt aktualisiert werden. Um einen Anwender einem MID-Server zuzuordnen, konfigurieren Sie den Anwendernamen und das Passwort in den MID-Servern config.xml Datei und starten Sie den MID-Server neu.
- Während der Neukonfiguration eines MID-Servers für die Verwendung eines anderen Accounts für die TCP/IP-Verbindung hat der Administrator die Rolle „MID_Server“ noch nicht aus dem Account entfernt oder den Account gelöscht.
- Ein Mehrzweck-Anwenderaccount wurde erstellt und eine große Anzahl von Rollen gewährt, einschließlich der Rolle „Mid_Server“, obwohl dieser Account nie als MID-Server-Account verwendet werden sollte.
Anwender, der sich erfolgreich authentifiziert und autorisiert, aber möglicherweise keine Rolle „Mid_Server“ benötigt
Die folgende Meldung wird angezeigt, wenn sich ein Anwender mit der Rolle „MID_Server“, der keinem MID-Server zugeordnet ist, erfolgreich anmeldet: Anwender < Anwendername > mit der Rolle „Mid_Server“ erfolgreich verbunden, aber keinem MID-Server zugeordnet. Die Rolle „Mid_Server“ darf nur für die Verwendung des MID-Servers reserviert werden.
Das Skript „MIDUserConnectivity“ enthält Berichte aktiver Anwender mit der Rolle „Mid_Server“, die nicht als konfigurierter MID-Server-Anwender identifiziert wurden und deren letzter Anmeldeversuch während des geplanten Zeitraums erfolgreich war. Diese Nachricht legt nahe, dass die Anmeldeinformationen des Anwenders von einem Systemadministrator oder einem Prozess verwendet werden, der nicht auf einem MID-Server ausgeführt wird. Hier wird davon ausgegangen, dass die Rolle „Mid_Server“ nur für Anwendungen verwendet werden sollte, die auf einem MID-Server bereitgestellt werden. Das Vorhandensein dieser Nachricht erinnert den Systemadministrator daran, überflüssige MID_Server-Rollen aus Anwenderaccounts zu entfernen, die sie nicht erfordern.
- Der Anwender hat die Rolle „Mid_Server“.
- Der Anwender wird in der Tabelle „MID-Serverkonfigurationsparameter“ [ecc_Agent_config] nicht als der Anwender identifiziert, den mindestens ein MID-Server für die Authentifizierung und Autorisierung bei der Verbindung mit der Instanz verwendet.
- Die Tabelle „Ereignisse“ [sysevent] enthält Posts, die anzeigen, dass der letzte dem Anwender zugeordnete Anmeldeversuch während des geplanten Zeitraums erfolgreich war. Die Tabelle [sysevent] enthält einen Datensatz mit diesen Einstellungen:
- Feld „Ereignisname [Name]“ auf festgelegt Melden Sie sich an .
- Feld „parm1 [parm1]“, das auf den Namen des Anwenders festgelegt ist und dem Feld „Anwender-ID“ [user_Name] in der Tabelle „Anwender“ [sys_user] entspricht.
Testen Sie Korrekturmaßnahmen für Konnektivitätsprobleme von MID-Server-Anwendern
Nachdem Sie versucht haben, ein Problem mit der Anwenderkonnektivität zu beheben, das in der Tabelle „MID-Serverproblem“ [ecc_Agent_issue] angezeigt wird, können Sie Ihre Korrekturmaßnahmen testen, ohne bis zum nächsten geplanten Berichtszeitraum warten zu müssen, indem Sie das Stichprobenintervall verkürzen.
Vorbereitungen
Erforderliche Rolle: Administrator