Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Oracle [игнор отключен] [закрыт для гостей] / ORA-12641: Authentication service failed to initialize при использовании Kerberos V5 / 14 сообщений из 14, страница 1 из 1
03.02.2017, 12:21
    #39398030
N01Se
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
ORA-12641: Authentication service failed to initialize при использовании Kerberos V5
11g Release 2 (11.2.0.3)

СУБД развернута на Windows Server 2012 x64.
Сеть корпоративная, Kerberos поднят и работает, имеется несколько KDC.
Работоспособность Kerberos и наличие связи с KDC подтверждены с помощью утилиты kinit.exe из поставки JDK.
Есть сервисный доменный пользователь, для которого произведено сопоставление SPN. keytab файл также имеется.
Прилагаю файл sqlnet.ora с серверной машины.

Вопросы:
1. Нужно ли, чтобы служба СУБД (OracleServiceXXXXX) была запущена от имени доменного пользователя, которому сопоставлен SPN?
2. Как получить детализацию по ошибке на стороне сервера? Не могу определить причину.
...
Рейтинг: 0 / 0
03.02.2017, 12:47
    #39398065
Vadim Lejnin
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
ORA-12641: Authentication service failed to initialize при использовании Kerberos V5
У Вас сервер БД судя по всему на MS?
клиент откуда ходит? тоже с MS?
Если да, то зачем Вам собака?
Используйте NTS + настройки видимости MS AD

1) Удобнее чтобы пользователь службы был AD
2) server side sql*net trace
...
Рейтинг: 0 / 0
03.02.2017, 12:53
    #39398072
Vadim Lejnin
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
ORA-12641: Authentication service failed to initialize при использовании Kerberos V5
N01Se,
11.2.0.3 плохо работает с krb5, за 10 лет большинство протоколов,
которые встроены в адаптер sqlnet попросту отключили в MS AD, и их надо специально включать в MS AD (а это не есть хорошо), Кроме того, в 11.2.0.3 банально нет некоторых протоколов, которые необходимы для работы MSAD12, якобы их можно было добавить, через набор патчей. Но мне не удалось добиться стабильной работы клиента со всем винигретом серверов.
К счастью, 11.2.0.3 обновили. Более, менее стабильно работает 11.2.0.4 и 12.1.0.2
...
Рейтинг: 0 / 0
03.02.2017, 13:01
    #39398079
N01Se
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
ORA-12641: Authentication service failed to initialize при использовании Kerberos V5
По условию задачи требуется Kerberos. Речь о целесообразности будем ставить, если вообще ничего не взлетит.
...
Рейтинг: 0 / 0
03.02.2017, 13:06
    #39398086
N01Se
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
ORA-12641: Authentication service failed to initialize при использовании Kerberos V5
Попробую обновиться до 11.2.0.4.
...
Рейтинг: 0 / 0
03.02.2017, 13:08
    #39398089
Vadim Lejnin
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
ORA-12641: Authentication service failed to initialize при использовании Kerberos V5
N01SeПо условию задачи требуется Kerberos. Речь о целесообразности будем ставить, если вообще ничего не взлетит.

MOS Note: 1304004.1

Щас попробую найти документ который писал по настройке
...
Рейтинг: 0 / 0
03.02.2017, 13:18
    #39398102
Vadim Lejnin
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
ORA-12641: Authentication service failed to initialize при использовании Kerberos V5
N01Se,

docx по настройке
Там правда сервера на Linux, но я думаю разберешся
...
Рейтинг: 0 / 0
03.02.2017, 13:30
    #39398122
N01Se
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
ORA-12641: Authentication service failed to initialize при использовании Kerberos V5
Документ посмотрел, у меня все так же примерно, только на клиентской стороне я настройки Kerberos не прописывал. Надо попробовать.
...
Рейтинг: 0 / 0
03.02.2017, 16:02
    #39398308
N01Se
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
ORA-12641: Authentication service failed to initialize при использовании Kerberos V5
Прописал в sqlnet.ora параметры трассировки:

trace_level_client = ADMIN
trace_unique_client = on
trace_file_client = sqlnet.trc
trace_directory_client = <path_to_trace_dir>

Никакой трассировки не вижу, файлы не создаются.
На серверной стороне та же история (параметры, соответственно, серверные).

Что я не так делаю? Или данный случай в трассировку просто не попадает? Что-то же должно туда попать. При успешном подключении, когда отключен Kerberos, логи тоже не пишутся.
...
Рейтинг: 0 / 0
03.02.2017, 19:18
    #39398438
Vadim Lejnin
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
ORA-12641: Authentication service failed to initialize при использовании Kerberos V5
N01Se,
1) Сколько продуктов oracle у Вас установлено?
2) Права на запись в указанную Вами директорию и sqlnet.ora у пользователя службы и пользователя клиента есть?

Файл тот используется? путь установлен правильный?
tnsping name
...

Used parameter files:
C:\APP\TNS\sqlnet.ora
...
...
Рейтинг: 0 / 0
06.02.2017, 11:28
    #39399135
N01Se
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
ORA-12641: Authentication service failed to initialize при использовании Kerberos V5
Разбираюсь с правами на запись. Вроде бы, должны быть.
...
Рейтинг: 0 / 0
06.02.2017, 14:10
    #39399265
N01Se
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
ORA-12641: Authentication service failed to initialize при использовании Kerberos V5
На сервере трейс заработал, локально - нет. Локально запускаю командную строку под доменным пользователем, включенным в группу локальных администраторов.
...
Рейтинг: 0 / 0
06.02.2017, 14:42
    #39399297
N01Se
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
ORA-12641: Authentication service failed to initialize при использовании Kerberos V5
Обнаружил файл sqlnet.trc в папке %DB_HOME%\Network\Admin\Trace\, почистился, потыкался - файл не заполняется.
Туда-сюда менял настройки, запускал службу и лиснер под разными пользователями, все без толку...
...
Рейтинг: 0 / 0
06.02.2017, 17:04
    #39399448
Vadim Lejnin
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
ORA-12641: Authentication service failed to initialize при использовании Kerberos V5
N01Se,

Смотреть надо в DIAG_HOME
Код: cmd
%USERPROFILE%\Oracle\oradiag_%USERNAME%
...
Рейтинг: 0 / 0
Форумы / Oracle [игнор отключен] [закрыт для гостей] / ORA-12641: Authentication service failed to initialize при использовании Kerberos V5 / 14 сообщений из 14, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]