|
|
|
Неверное имя пользователя или пароль при аутентификации с помощью kerberos
|
|||
|---|---|---|---|
|
#18+
Oklist показывает user@domain.local, при попытке соединиться к бд, выдаёт ошибку неверное имя пользователя. В базе такого пользователя завёл externally. В чем может быть проблема? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.09.2016, 15:52 |
|
||
|
Неверное имя пользователя или пароль при аутентификации с помощью kerberos
|
|||
|---|---|---|---|
|
#18+
Configuring ASO Kerberos Authentication with a Microsoft Windows 2008 R2 Active Directory KDC (Doc ID 1304004.1) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.09.2016, 15:59 |
|
||
|
Неверное имя пользователя или пароль при аутентификации с помощью kerberos
|
|||
|---|---|---|---|
|
#18+
... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.09.2016, 17:43 |
|
||
|
Неверное имя пользователя или пароль при аутентификации с помощью kerberos
|
|||
|---|---|---|---|
|
#18+
DmitrixzOklist показывает user@domain.local, при попытке соединиться к бд, выдаёт ошибку неверное имя пользователя. В базе такого пользователя завёл externally. В чем может быть проблема? Дьявол сидит в деталях HOWTO :: Как правильно задавать вопросы Для Вашего случая потребуются: 1) Версии СУБД, клиента и MS AD 2) sqlnet.ora с сервера и клиента 3) krb.conf с сервера и клиента, как 4) sql*net trace file 5) какие протоколы шифрования настроены 6) как создавались пользователи в MS AD (если это MS AD), опции пользователя по использованию preauthorizaion и используемых протоклов 7) как создавались пользователи на RDBMS, это не контейнер часом? Какие prefix параметры 8) как создавалась keytable в MS AD 0) Какий документацией пользовались для настройки ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.09.2016, 19:46 |
|
||
|
Неверное имя пользователя или пароль при аутентификации с помощью kerberos
|
|||
|---|---|---|---|
|
#18+
Dmitrixz, мне помогло пересоздание пользователя в верхнем регистре ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.09.2016, 10:35 |
|
||
|
Неверное имя пользователя или пароль при аутентификации с помощью kerberos
|
|||
|---|---|---|---|
|
#18+
bovaDmitrixz, мне помогло пересоздание пользователя в верхнем регистре Без конфигурации и логов - гадание на кофейной гуще Так как используется kerberos, то скорее всего авторизация либо к MS AD, либо к другой директории Причем с разными системами, бо MS - MS соединение не требует kerberos ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.09.2016, 11:49 |
|
||
|
Неверное имя пользователя или пароль при аутентификации с помощью kerberos
|
|||
|---|---|---|---|
|
#18+
Vadim Lejnin, IMHO предоставленные логи и конфигурация также могут быть бесполезны, чаще всего ошибки в логах не информативны. Тогда на помощь приходит tcpdump + Wireshark ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.09.2016, 12:10 |
|
||
|
Неверное имя пользователя или пароль при аутентификации с помощью kerberos
|
|||
|---|---|---|---|
|
#18+
Еще могу посоветовать следующий документ Kerberos Troubleshooting Guide (Doc ID 185897.1) по вашей ошибке ORA-1017 : Invalid username/password; logon denied, там есть несколько рекомендаций ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.09.2016, 12:19 |
|
||
|
Неверное имя пользователя или пароль при аутентификации с помощью kerberos
|
|||
|---|---|---|---|
|
#18+
bovaVadim Lejnin, IMHO предоставленные логи и конфигурация также могут быть бесполезны, чаще всего ошибки в логах не информативны. Тогда на помощь приходит tcpdump + Wireshark В данном случае tcpdump вряд ли поможет, так как идет шифрованный обмен ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.09.2016, 13:21 |
|
||
|
Неверное имя пользователя или пароль при аутентификации с помощью kerberos
|
|||
|---|---|---|---|
|
#18+
Oracle 11gr2 standard edition крутится на oracle Linux. Верхний регистр не помог ((( ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.09.2016, 17:10 |
|
||
|
Неверное имя пользователя или пароль при аутентификации с помощью kerberos
|
|||
|---|---|---|---|
|
#18+
Dmitrixz, oracle пересобрали для кербероса? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.09.2016, 17:30 |
|
||
|
Неверное имя пользователя или пароль при аутентификации с помощью kerberos
|
|||
|---|---|---|---|
|
#18+
iehfDmitrixz, oracle пересобрали для кербероса? Сейчас это не нужно, Сильно зависит от версии :) ТС молчит как партизан по поводу версии, может у него 10g? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.09.2016, 22:18 |
|
||
|
Неверное имя пользователя или пароль при аутентификации с помощью kerberos
|
|||
|---|---|---|---|
|
#18+
Vadim LejniniehfDmitrixz, oracle пересобрали для кербероса? Сейчас это не нужно, Сильно зависит от версии :) ТС молчит как партизан по поводу версии, может у него 10g? Пардон не увидел ваше сообщение про 11gR2 Но рекомендации для 11.2.0.3 и 11.2.0.4 будут разные Для 11.2.0.3 нужны патчи Включите трасировку для клиента, так увидите какого пользователя запрашивает клиент у Oracle И сравните с тем что Вы настроили ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.09.2016, 22:21 |
|
||
|
Неверное имя пользователя или пароль при аутентификации с помощью kerberos
|
|||
|---|---|---|---|
|
#18+
Вадим, а поподробнее про патчи не расскажете? Что именно не хватает? Все недостающие файлы скопировал с версии enterprise. Что-то ещё нужно? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.10.2016, 09:40 |
|
||
|
Неверное имя пользователя или пароль при аутентификации с помощью kerberos
|
|||
|---|---|---|---|
|
#18+
DmitrixzOracle 11gr2 standard edition крутится на oracle Linux. Верхний регистр не помог ((( У меня большие сомнения, что kerberos заведется на Standart Edition, так как kerberos входит в состав Oracle Advanced Security Option ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.10.2016, 09:51 |
|
||
|
Неверное имя пользователя или пароль при аутентификации с помощью kerberos
|
|||
|---|---|---|---|
|
#18+
Чтобы проверить доступна ли авторизация по Kerberos, нужно запустить команду $ORACLE_HOME/bin/adapters .. Kerberos v5 authentication << должно присутствовать в выводе , иначе настраивать что-либо бесполезно ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.10.2016, 09:56 |
|
||
|
Неверное имя пользователя или пароль при аутентификации с помощью kerberos
|
|||
|---|---|---|---|
|
#18+
настраивал все вот по этим двум инструкциям http://www.oradba.ch/2016/07/using-kerberos-in-oracle-standard-edition/ из этой настроил работы кербероса в стандарт едишин, скопировал недостающие файлы с интерпрайз Код: plsql 1. 2. 3. 4. 5. нужны же только эти 5 файлов?или что-то еще требуется для корректной работы? по второй же http://www.ateam-oracle.com/configuring-your-oracle-database-for-kerberos-authentication/ настраивал все остальное. До 4 пункта все работает oklist пользователя видит. А вот с 5 пунктом уже проблемы. При подключении /@test даёт полный отворот, а именно если в sqlnet прописываю authentication_services=none, то пишет неверный логин пароль, если же пишу как по мануалу beq,kerberos5, вообще меня удивляет выдавая ошибку сегментирования (core dumped) в чем проблема не могу понять. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.10.2016, 10:15 |
|
||
|
Неверное имя пользователя или пароль при аутентификации с помощью kerberos
|
|||
|---|---|---|---|
|
#18+
bova, все присутствут. Проблема уже конкретно с авторизацией ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.10.2016, 10:16 |
|
||
|
Неверное имя пользователя или пароль при аутентификации с помощью kerberos
|
|||
|---|---|---|---|
|
#18+
А зачем ты дублируешь посты в обоих темах? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.10.2016, 10:29 |
|
||
|
Неверное имя пользователя или пароль при аутентификации с помощью kerberos
|
|||
|---|---|---|---|
|
#18+
Dmitrixzнастраивал все вот по этим двум инструкциям http://www.oradba.ch/2016/07/using-kerberos-in-oracle-standard-edition/ из этой настроил работы кербероса в стандарт едишин, скопировал недостающие файлы с интерпрайз Код: plsql 1. 2. 3. 4. 5. нужны же только эти 5 файлов?или что-то еще требуется для корректной работы? по второй же http://www.ateam-oracle.com/configuring-your-oracle-database-for-kerberos-authentication/ настраивал все остальное. До 4 пункта все работает oklist пользователя видит. А вот с 5 пунктом уже проблемы. При подключении /@test даёт полный отворот, а именно если в sqlnet прописываю authentication_services=none, то пишет неверный логин пароль, если же пишу как по мануалу beq,kerberos5, вообще меня удивляет выдавая ошибку сегментирования (core dumped) в чем проблема не могу понять. 1. Чтобы kerberos работал обязательно нужно SQLNET.AUTHENTICATION_SERVICES=(beq,kerberos5) 2. select value from v$parameter where name = 'os_authent_prefix'; --должно быть пусто 3. Выше уже писали, нужно показать все конфиги, так сложно гадать. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.10.2016, 12:15 |
|
||
|
Неверное имя пользователя или пароль при аутентификации с помощью kerberos
|
|||
|---|---|---|---|
|
#18+
Boba, все настроено по инструкциям, которые я упомянул выше, authentication services =beq,kerberos5. При этом выдаёт ошибку ora-12638 credential retrieval failed. При чем обычное соединение из по sysdba тоже не проходит, такая же ошибка. Мне кажется проблема в том, что это все на standard edition, может какие патчи нужны? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.10.2016, 13:59 |
|
||
|
Неверное имя пользователя или пароль при аутентификации с помощью kerberos
|
|||
|---|---|---|---|
|
#18+
Oracle 11.2.0.3 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.10.2016, 14:04 |
|
||
|
Неверное имя пользователя или пароль при аутентификации с помощью kerberos
|
|||
|---|---|---|---|
|
#18+
DmitrixzBoba, все настроено по инструкциям, которые я упомянул выше, authentication services =beq,kerberos5. При этом выдаёт ошибку ora-12638 credential retrieval failed. При чем обычное соединение из по sysdba тоже не проходит, такая же ошибка. Мне кажется проблема в том, что это все на standard edition, может какие патчи нужны? >>ora-12638 credential retrieval failed Вот с этой то ошибки и надо было начинать )) >>все настроено по инструкциям один раз настраивал по инструкции, но пару недостающих пробелов в конфиге krb5.conf, сильно затянули настройку 1. 5 шаг попробуйте пропусить и перейдите к 6-ому на клиенте 2. Если есть доступ к support.oracle.com читайте нотку Kerberos Troubleshooting Guide (Doc ID 185897.1), там есть эта ошибка Ниже приведу причины этой ошибки: 1. Hostname not fully qualified. 2. Time difference between Kerberos server and Oracle server. 3. Mis-configuration of krb5.conf file on the client. 4. Incorrect mapping between the database server domain and realms in krb5.conf on both client and server 5. Kerberos requests are sent to read only domain controllers заключение: причин много, иногда это может быть пробел или регистр имени хоста(домена) в конфиге krb5.conf + баги ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.10.2016, 14:21 |
|
||
|
Неверное имя пользователя или пароль при аутентификации с помощью kerberos
|
|||
|---|---|---|---|
|
#18+
Код: plsql 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17. 18. 19. 20. 21. 22. 23. 24. 25. 26. 27. 28. 29. 30. 31. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.10.2016, 14:23 |
|
||
|
Неверное имя пользователя или пароль при аутентификации с помощью kerberos
|
|||
|---|---|---|---|
|
#18+
Dmitrixz Код: plsql 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17. 18. 19. 20. 21. 22. 23. 24. 25. 26. 27. 28. 29. 30. 31. Вот видите вы делали по инструкции, а в инструкции написано маппинг realm и доменного имени [domain_realm] .example.com = EXAMPLE.COM example.com = EXAMPLE.COM * домен должен быть в нижнем регистре * realm - в верхнем проверьте еще раз чтобы регистры не отличались от инструкции, и пробуйте дальше ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.10.2016, 14:32 |
|
||
|
Неверное имя пользователя или пароль при аутентификации с помощью kerberos
|
|||
|---|---|---|---|
|
#18+
Мессир, какие патчи? Ты даже точную версию не озвучил 1) попробуй KERBEROS5PRE вместо KERBEROS5 в sqlnet.ora Код: plsql 1. проверь галочку на "enable preauthhorization" в свойствах соответствующего пользователя MS AD 2) Пользователь MS AD для сервера DB создан? Тот что используется для MAP при ktpass Код: plsql 1. Проверь что krb5.conf читается клиентом и правильно расписаны [domain_realm] 3) Проверь разрешенные алгоритмы в MS AD Конфигурация Windows -> параметры Безопасности -> локальные Политики -> параметры безопасности -> параметры безопасности: настройка типов безопасности, разрешённых Kerberos Разрешить протоколы () смотри картинку: 4) ПРоверь определение username в oracle SQL> show parameters prefix SQL> select username from dba_users where AUTHENTICATION_TYPE='EXTERNAL'; 5) Получи trc файл при попытке соединения trace_level_client=16 Проверь какой username посылает клиент на сервер и где конкретно появляется ошибка 1017 Вызов какой функции приводит к 1017 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.10.2016, 14:34 |
|
||
|
Неверное имя пользователя или пароль при аутентификации с помощью kerberos
|
|||
|---|---|---|---|
|
#18+
Oracle 11.2.0.3 standard edition, выше писал ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.10.2016, 16:08 |
|
||
|
Неверное имя пользователя или пароль при аутентификации с помощью kerberos
|
|||
|---|---|---|---|
|
#18+
DmitrixzOracle 11.2.0.3 standard edition, выше писал Какой конкретно патч нужен, я уже не помню По моему, не было какого то протокола шифрования в поставке для Linux сервера можно было обойти, но подробности не помню Быстро не нашел, бо с 11.2.0.3 съехали очень быстро Завтра на работе посмотрю, если осталась VM на которой настраивал для клиента эту версию то найду, если нет, то извини, времени повторять весь расколбас не будет Все равно без трассировки - гадание на койфейной гуще Там куча граблей была, причем зависима от установленных патчей А почему не 11.2.0.4? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.10.2016, 17:48 |
|
||
|
Неверное имя пользователя или пароль при аутентификации с помощью kerberos
|
|||
|---|---|---|---|
|
#18+
Vadim LejninА почему не 11.2.0.4?Меня всегда удивляют подобные вопросы Как часто у вас в конторе выполняется полное тестирование приложения перед переходом на новую версию? А если приложение не одно? Неужели скачете под каждый новый патчсет? То, что это как минимум час простоя, это неважно? Тут CPU/PSU боишься поставить, чтоб не словить новых багов ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.10.2016, 17:55 |
|
||
|
Неверное имя пользователя или пароль при аутентификации с помощью kerberos
|
|||
|---|---|---|---|
|
#18+
Вячеслав Любомудров, 11.2.0.3 - уже патчей не найдешь Как бы на финальные релизы все равно приходится переползать ( если надеешься получить что-то от MOS) Бо при возникновении проблемы, практически нельзя будет работать с поддержкой. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.10.2016, 18:06 |
|
||
|
Неверное имя пользователя или пароль при аутентификации с помощью kerberos
|
|||
|---|---|---|---|
|
#18+
Дык страшно На боевой-то Какие ни есть баги, все же как-то уже родные А тут куча новых стрельнет ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.10.2016, 18:11 |
|
||
|
Неверное имя пользователя или пароль при аутентификации с помощью kerberos
|
|||
|---|---|---|---|
|
#18+
выявил новый баг: когда в sqlnet прописано Код: plsql 1. при попытке стартовать базу выдает ошибку сегментации (core dump) меняю на Код: plsql 1. база стартует нормально. Снова меняю на керберос и пытаясь подключиться выдает ошибку ORA-12638 credential retrieval failed Трасировку сделать не получается, не создается файл Код: plsql 1. 2. 3. 4. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.10.2016, 14:34 |
|
||
|
|

start [/forum/topic.php?all=1&fid=52&tid=1887327]: |
0ms |
get settings: |
9ms |
get forum list: |
16ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
166ms |
get topic data: |
11ms |
get forum data: |
3ms |
get page messages: |
69ms |
get tp. blocked users: |
1ms |
| others: | 206ms |
| total: | 487ms |

| 0 / 0 |
