Skip to main content

16 de julho de 2026

Solucionar problemas de integração do diretório do Omnissa Access

Use estas informações para solucionar problemas com a integração de diretórios do Omnissa Access.

Identificando a latência de controladores de domínio de conectores Windows

Se os usuários finais não conseguirem fazer login com suas credenciais Active Directory do Active Directory e receberem um erro Access Denied ou se o login for muito lento, siga estas etapas para determinar se a latência da rede do controlador de domínio está causando o problema.

Connectors 21.08 e posteriores

  1. Verifique os arquivos de log do conector. Para o serviço de Sincronização de Diretório, verifique os arquivos DirectorySyncService.out e eds-service.log, que estão disponíveis na pasta INSTALL_DIR\Access Connector\Directory Sync Service\logs. Para o serviço de Autenticação de Usuário, verifique os arquivos UserAuthService.out e eas-service.log, que estão disponíveis na pasta INSTALL_DIR\Access Connector\User Auth Service\logs.

    Mensagens "Triggering forced windows DC discovery" frequentes nesses arquivos indicam alta latência com os controladores de domínio listados. Se essa mensagem for exibida mais de três vezes em uma hora, verifique a latência da rede para os controladores de domínio. Você pode definir alertas com base nos logs do conector.

  2. No servidor do conector, verifique os arquivos krb5.conf e domain_krb.json que contêm o mapeamento dos domínios para os controladores de domínio atuais usados para cada domínio. Para o serviço de Sincronização de Diretório, os arquivos estão localizados na pasta INSTALL_DIR\Access Connector\Directory Sync Service\conf. Para o serviço de Autenticação de Usuário, os arquivos estão localizados na pasta INSTALL_DIR\Access Connector\User Auth Service\conf.

  3. Execute os seguintes comandos do servidor do conector:

    nltest /dsgetdc:domain /try_next_closest_site (obtém o controlador de domínio mais próximo armazenado em cache pelo sistema operacional)

    nltest /dsgetdc:domain /force (limpa o cache do sistema operacional e tenta determinar o controlador de domínio mais próximo novamente)

    O sistema operacional Windows do conector identifica o controlador de domínio mais próximo para cada domínio usado pelo diretório.

  4. No servidor do conector, execute o comando ping ou psping do servidor do conector para cada controlador de domínio e verifique se o controlador de domínio responde rapidamente. Menos de 20 ms é um bom tempo de resposta para uma solicitação ping.

  5. No servidor do conector, execute o comando tracert para cada host do controlador de domínio para um domínio e verifique o número de saltos entre o nó do conector e o host do controlador de domínio.

  6. Siga as práticas recomendadas para latência de rede de domínio descritas em Práticas recomendadas para evitar latência de rede se o controlador de domínio demorar para responder.

Esta página foi útil?

Enviar feedback sobre este tópico

Este tópico foi útil?

Não inclua informações pessoais ou confidenciais.

Gerando o link…