Resolución De Problemas; Errores Y Recuperación Del Servicio De Autenticación De Red - IBM @server i Serie Manual De Instrucciones

Ocultar thumbs Ver también para @server i Serie:
Tabla de contenido
Resolución de problemas
Este apartado proporciona enlaces que llevan a información de resolución de los problemas más
habituales relacionados con el servicio de autenticación de red, la correlación de identidades de empresa
(EIM) y las aplicaciones suministradas por IBM que admiten la autenticación Kerberos.
1. Se han satisfecho todos los prerrequisitos.
2. Asegúrese de que el usuario tiene un perfil de usuario en el iSeries y un sujeto principal en el
servidor Kerberos. En el iSeries, verifique que el usuario existe abriendo Usuarios y Grupos en iSeries
Navigator o utilizando WRKUSRPRF en una línea de mandatos. En los sistemas Windows
que el usuario existe accediendo a la carpeta Usuarios y equipos de Active Directory
3. Compruebe si el iSeries establece contacto con el servidor Kerberos emitiendo el mandato kinit desde
el intérprete Qshell. Si el mandato kinit falla, compruebe si el sujeto principal de servicio de i5/OS
está registrado en el servidor Kerberos. Si no lo está, puede añadir el sujeto principal de i5/OS al
servidor Kerberos.
Si desea obtener información sobre los procedimientos de resolución de problemas concretos, consulte los
temas siguientes:
Errores y recuperación del servicio de autenticación de red
En este tema figuran los errores más comunes con los que se puede encontrar en iSeries Navigator. Se
facilita información de recuperación para cada error.
Errores de conexión de aplicaciones y recuperación
En este tema figuran los errores más comunes con los que se puede encontrar al utilizar el servicio de
autenticación de red con otras aplicaciones de iSeries Navigator, como Management Central. Se facilita
información de recuperación para cada error.
Herramienta de rastreo de API
En este tema aprenderá a utilizar variables de entorno para generar una herramienta que rastreará
todas las llamadas a las API de Kerberos y de los servicios de seguridad genéricos (GSS). Con esta
herramienta de rastreo de API, podrá determinar los errores y su recuperación en las aplicaciones
suministradas por IBM y en sus propias aplicaciones habilitadas para Kerberos.
Resolución de problemas del servidor Kerberos en i5/OS PASE
Este tema facilita información de resolución de problemas para trabajar con un servidor Kerberos en
i5/OS PASE. En este tema se explica cómo utilizar un archivo de anotaciones de error, que se genera
en el servidor Kerberos, y también se proporcionan descripciones y procedimientos de recuperación
para varios errores comunes con los que se puede encontrar.
Errores y recuperación del servicio de autenticación de red
Podría encontrarse con estos mensajes mientras está en el asistente del servicio de autenticación de red o
cuando gestiona propiedades del servicio de autenticación de red en iSeries Navigator.
Tabla 36. Errores y recuperación del servicio de autenticación de red
Error
KRBWIZ_CONFIG_FILE_FORMAT_ERROR El formato
del archivo de configuración del servicio de autenticación
de red es erróneo.
KRBWIZ_CRYPTO_NOT_INSTALLED El producto
criptográfico requerido no está instalado en el sistema.
KRBWIZ_ERROR_READ_CONFIG_FILE Error al leer el
archivo de configuración del servicio de autenticación de
red.
KRBWIZ_ERROR_WRITE_CONFIG_FILE Error al
escribir en el archivo de configuración del servicio de
autenticación de red.
138
iSeries: Servicio de autenticación de red
Recuperación
Reconfigure el servicio de autenticación de red.
Encontrará los detalles en el tema Configurar el servicio
de autenticación de red.
Instale el producto Cryptographic Access Provider
(5722-AC3) en el sistema.
Reconfigure el servicio de autenticación de red.
Encontrará los detalles en el tema Configurar el servicio
de autenticación de red.
El servicio utilizado para escribir en el archivo de
configuración no está disponible. Vuelva a intentarlo más
adelante.
(R)
, verifique
(R)
.
Tabla de contenido
loading

Tabla de contenido