|
|
|
ORA-12641: Authentication service failed to initialize при использовании Kerberos V5
|
|||
|---|---|---|---|
|
#18+
11g Release 2 (11.2.0.3) СУБД развернута на Windows Server 2012 x64. Сеть корпоративная, Kerberos поднят и работает, имеется несколько KDC. Работоспособность Kerberos и наличие связи с KDC подтверждены с помощью утилиты kinit.exe из поставки JDK. Есть сервисный доменный пользователь, для которого произведено сопоставление SPN. keytab файл также имеется. Прилагаю файл sqlnet.ora с серверной машины. Вопросы: 1. Нужно ли, чтобы служба СУБД (OracleServiceXXXXX) была запущена от имени доменного пользователя, которому сопоставлен SPN? 2. Как получить детализацию по ошибке на стороне сервера? Не могу определить причину. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.02.2017, 12:21 |
|
||
|
ORA-12641: Authentication service failed to initialize при использовании Kerberos V5
|
|||
|---|---|---|---|
|
#18+
У Вас сервер БД судя по всему на MS? клиент откуда ходит? тоже с MS? Если да, то зачем Вам собака? Используйте NTS + настройки видимости MS AD 1) Удобнее чтобы пользователь службы был AD 2) server side sql*net trace ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.02.2017, 12:47 |
|
||
|
ORA-12641: Authentication service failed to initialize при использовании Kerberos V5
|
|||
|---|---|---|---|
|
#18+
N01Se, 11.2.0.3 плохо работает с krb5, за 10 лет большинство протоколов, которые встроены в адаптер sqlnet попросту отключили в MS AD, и их надо специально включать в MS AD (а это не есть хорошо), Кроме того, в 11.2.0.3 банально нет некоторых протоколов, которые необходимы для работы MSAD12, якобы их можно было добавить, через набор патчей. Но мне не удалось добиться стабильной работы клиента со всем винигретом серверов. К счастью, 11.2.0.3 обновили. Более, менее стабильно работает 11.2.0.4 и 12.1.0.2 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.02.2017, 12:53 |
|
||
|
ORA-12641: Authentication service failed to initialize при использовании Kerberos V5
|
|||
|---|---|---|---|
|
#18+
По условию задачи требуется Kerberos. Речь о целесообразности будем ставить, если вообще ничего не взлетит. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.02.2017, 13:01 |
|
||
|
ORA-12641: Authentication service failed to initialize при использовании Kerberos V5
|
|||
|---|---|---|---|
|
#18+
Попробую обновиться до 11.2.0.4. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.02.2017, 13:06 |
|
||
|
ORA-12641: Authentication service failed to initialize при использовании Kerberos V5
|
|||
|---|---|---|---|
|
#18+
N01SeПо условию задачи требуется Kerberos. Речь о целесообразности будем ставить, если вообще ничего не взлетит. MOS Note: 1304004.1 Щас попробую найти документ который писал по настройке ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.02.2017, 13:08 |
|
||
|
ORA-12641: Authentication service failed to initialize при использовании Kerberos V5
|
|||
|---|---|---|---|
|
#18+
... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.02.2017, 13:18 |
|
||
|
ORA-12641: Authentication service failed to initialize при использовании Kerberos V5
|
|||
|---|---|---|---|
|
#18+
Документ посмотрел, у меня все так же примерно, только на клиентской стороне я настройки Kerberos не прописывал. Надо попробовать. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.02.2017, 13:30 |
|
||
|
ORA-12641: Authentication service failed to initialize при использовании Kerberos V5
|
|||
|---|---|---|---|
|
#18+
Прописал в sqlnet.ora параметры трассировки: trace_level_client = ADMIN trace_unique_client = on trace_file_client = sqlnet.trc trace_directory_client = <path_to_trace_dir> Никакой трассировки не вижу, файлы не создаются. На серверной стороне та же история (параметры, соответственно, серверные). Что я не так делаю? Или данный случай в трассировку просто не попадает? Что-то же должно туда попать. При успешном подключении, когда отключен Kerberos, логи тоже не пишутся. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.02.2017, 16:02 |
|
||
|
ORA-12641: Authentication service failed to initialize при использовании Kerberos V5
|
|||
|---|---|---|---|
|
#18+
N01Se, 1) Сколько продуктов oracle у Вас установлено? 2) Права на запись в указанную Вами директорию и sqlnet.ora у пользователя службы и пользователя клиента есть? Файл тот используется? путь установлен правильный? tnsping name ... Used parameter files: C:\APP\TNS\sqlnet.ora ... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.02.2017, 19:18 |
|
||
|
ORA-12641: Authentication service failed to initialize при использовании Kerberos V5
|
|||
|---|---|---|---|
|
#18+
Разбираюсь с правами на запись. Вроде бы, должны быть. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.02.2017, 11:28 |
|
||
|
ORA-12641: Authentication service failed to initialize при использовании Kerberos V5
|
|||
|---|---|---|---|
|
#18+
На сервере трейс заработал, локально - нет. Локально запускаю командную строку под доменным пользователем, включенным в группу локальных администраторов. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.02.2017, 14:10 |
|
||
|
ORA-12641: Authentication service failed to initialize при использовании Kerberos V5
|
|||
|---|---|---|---|
|
#18+
Обнаружил файл sqlnet.trc в папке %DB_HOME%\Network\Admin\Trace\, почистился, потыкался - файл не заполняется. Туда-сюда менял настройки, запускал службу и лиснер под разными пользователями, все без толку... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.02.2017, 14:42 |
|
||
|
|

start [/forum/topic.php?fid=52&msg=39399265&tid=1886493]: |
0ms |
get settings: |
7ms |
get forum list: |
15ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
194ms |
get topic data: |
9ms |
get forum data: |
3ms |
get page messages: |
55ms |
get tp. blocked users: |
1ms |
| others: | 246ms |
| total: | 538ms |

| 0 / 0 |
