Skip to main content

16 juillet 2026

Dépannage de l'intégration d'annuaire Omnissa Access

Utilisez ces informations pour résoudre les problèmes d'intégration d'annuaire d'Omnissa Access.

Identification de la latence du contrôleur de domaine dans les connecteurs Windows

Si les utilisateurs finaux ne parviennent pas à se connecter avec leurs informations d'identification Active Directory et obtiennent une erreur Access Denied, ou si la connexion est très lente, procédez comme suit pour déterminer si la latence réseau du contrôleur de domaine est à l'origine du problème.

Connectors 21.08 et versions ultérieures

  1. Vérifiez les fichiers journaux du connecteur. Pour le service de synchronisation des annuaires, vérifiez les fichiers DirectorySyncService.out et eds-service.log qui sont disponibles dans le dossier INSTALL_DIR\Access Connector\Directory Sync Service\logs. Pour le service d'authentification d'utilisateur, vérifiez les fichiers UserAuthService.out et eas-service.log qui sont disponibles dans le dossier INSTALL_DIR\Access Connector\User Auth Service\logs.

    Les messages "Triggering forced windows DC discovery" fréquents de ces fichiers indiquent une latence élevée avec les contrôleurs de domaine répertoriés. Si ce message s'affiche plus de trois fois en une heure, vérifiez la latence réseau des contrôleurs de domaine. Vous pouvez définir des alertes basées sur les journaux du connecteur.

  2. Sur le serveur du connecteur, vérifiez les fichiers krb5.conf et domain_krb.json qui contiennent le mappage des domaines aux contrôleurs de domaine actuels utilisés pour chaque domaine. Pour le service de synchronisation des annuaires, les fichiers se trouvent dans le dossier INSTALL_DIR\Access Connector\Directory Sync Service\conf. Pour le service d'authentification d'utilisateur, les fichiers se trouvent dans le dossier INSTALL_DIR\Access Connector\User Auth Service\conf.

  3. Exécutez les commandes suivantes à partir du serveur du connecteur :

    nltest /dsgetdc:domain /try_next_closest_site (obtient le contrôleur de domaine le plus proche mis en cache par le SE)

    nltest /dsgetdc:domain /force (efface le cache du SE et réessaie d'identifier le contrôleur de domaine le plus proche)

    Le SE Windows du connecteur identifie le contrôleur de domaine le plus proche pour chaque domaine utilisé par l'annuaire.

  4. À partir du serveur du connecteur, exécutez la commande ping ou psping à partir du serveur du connecteur pour chaque contrôleur de domaine et vérifiez si celui-ci répond rapidement. Un temps de réponse inférieur à 20 ms est correct pour une demande ping.

  5. À partir du serveur de connecteur, exécutez la commande tracert pour chaque hôte du contrôleur d'un domaine et vérifiez le nombre de tronçons entre le nœud du connecteur et l'hôte du contrôleur de domaine.

  6. Suivez les recommandations pour la latence réseau de domaine, décrites dans la section Meilleures pratiques pour éviter la latence réseau, si le contrôleur de domaine est lent à répondre.

Cette page vous a-t-elle été utile ?

Envoyer un commentaire sur cette rubrique

Cette rubrique vous a-t-elle été utile ?

N'indiquez aucune information personnelle ou confidentielle.

Génération du lien…