Utilice esta información para solucionar problemas de integración del directorio de Omnissa Access.
Identificar la latencia del controlador de dominio en conectores de Windows
Si los usuarios finales no pueden iniciar sesión con sus credenciales de Active Directory y obtienen un error de tipo Access Denied o si el inicio de sesión es muy lento, siga estos pasos para determinar si la latencia de red del controlador de dominio está causando el problema.
Connector 21.08 y versiones posteriores
-
Compruebe los archivos de registro del conector. Para el servicio de sincronización de directorio, compruebe los archivos
DirectorySyncService.outyeds-service.log, disponibles en la carpetaINSTALL_DIR\Access Connector\Directory Sync Service\logs. Para el servicio de autenticación de usuario, compruebe los archivosUserAuthService.outyeas-service.log, disponibles en la carpetaINSTALL_DIR\Access Connector\User Auth Service\logs.La presencia de mensajes frecuentes de tipo
"Triggering forced windows DC discovery"en estos archivos indican una latencia alta con los controladores de dominio especificados. Si este mensaje aparece más de tres veces en una hora, compruebe la latencia de red de los controladores de dominio. Puede establecer alertas en función de los registros de Connector. -
En el servidor del conector, compruebe los archivos
krb5.confydomain_krb.json, que contienen la asignación de los dominios a los controladores de dominio actuales que se utilizan para cada dominio. Para el servicio de sincronización de directorio, los archivos se encuentran en la carpetaINSTALL_DIR\Access Connector\Directory Sync Service\conf. Para el servicio de autenticación de usuario, los archivos se encuentran en la carpetaINSTALL_DIR\Access Connector\User Auth Service\conf. -
Ejecute los siguientes comandos desde el servidor del conector:
nltest /dsgetdc:domain /try_next_closest_site(obtiene el controlador de dominio más cercano almacenado en caché por el sistema operativo)nltest /dsgetdc:domain /force(borra la memoria caché del sistema operativo e intenta volver a determinar el controlador de dominio más cercano)El sistema operativo Windows del conector identifica el controlador de dominio más cercano para cada dominio utilizado por el directorio.
-
Desde el servidor del conector, ejecute el comando
pingopspingpara cada controlador de dominio y compruebe si el controlador de dominio responde rápidamente. Menos de 20 ms es un buen tiempo de respuesta para una solicitud deping. -
Desde el servidor del conector, ejecute el comando
tracertpara cada host del controlador de dominio de un dominio y compruebe la cantidad de saltos entre el nodo del conector y el host del controlador de dominio. -
Siga las prácticas recomendadas para la latencia de red de dominio descritas en Prácticas recomendadas para evitar la latencia de red si el controlador de dominio responde con lentitud.
¿Le resultó útil esta página?