上一主题: 无法导入 ac-dir.xml 目录配置文件下一主题: CA ControlMinder 企业管理 选项卡中显示问号


CA ControlMinder 企业管理 无法连接到 DMS

症状:

我在登录到 CA ControlMinder 企业管理 时,收到类似如下的消息:

错误: 登录过程失败
错误: 目标上的密码与客户端的密码不符

解决方案:

用户 ac_entm_pers 无法登录到 DMS。 此用户会对企业管理服务器和 DMS 之间的通讯和数据流进行身份验证。

注意:ac_entm_pers 用户具有以下授权属性:ADMIN、AUDITOR、IGN_HOL、LOGICAL

要排除此问题,请执行以下操作:

  1. 打开 selang。
  2. 连接到 DMS:
    host DMS__@entM_host_name 
    
  3. 更改 ac_entm_pers 的密码:
    eu ac_entm_pers password(password) nonative grace-
    
  4. 授权 ac_entm_pers 可登录到安装了企业管理服务器的主机:
    authorize TERMINAL entM_host_name uid(ac_entm_pers) access(a)
    
  5. 验证 ac_entm_pers 是否可以登录到企业管理服务器:
    host DMS_@entM_host_name uid(ac_entm_pers) password(password) logical
    
  6. 使用 ac_entm_pers 的新密码更新企业管理服务器 DMS 连接设置。

    DMS 会对 ac_entm_pers 进行身份验证,CA ControlMinder 企业管理 将连接到 DMS。

    注意:有关如何配置与 DMS 的连接的详细信息,请参阅 CA ControlMinder 企业管理 联机帮助

如果您在更新连接设置时收到错误,DMS 将无法对 ac_entm_pers 进行身份验证。 要排除此问题,请执行以下操作:

  1. 确定您在前面过程的每个步骤中输入了相同的密码。
  2. 确定前面过程步骤 4 中的企业管理服务器主机名 (entM_host_name) 是正确的。

    例如:如果您在步骤 4 中指定了企业管理服务器的完全限定主机名,但企业管理服务器的 TERMINAL 记录使用短主机名,则不会解析主机名且 ac_entm_pers 无法登录到企业管理服务器。

  3. 查看 CA ControlMinder 审核文件:
    seaudit -a
    
  4. 查看 DMS 审核文件:
    seaudit -a -fn DMS_log_file
    

    注意:审核记录可能会提供有关企业管理服务器的 TERMINAL 记录中的正确主机名的信息。

示例:显示 DMS 审核文件

以下示例显示了名为 DMS__ 的 DMS 审核文件:

seaudit -a -fn "C:\Program Files\CA\AccessControlServer\APMS\AccessControl\Data\DMS__\pmd.audit"

更多信息:

配置到 DMS 的连接