Use estas informações para solucionar problemas com a integração de diretórios do Omnissa Access.
Identificando a latência de controladores de domínio de conectores Windows
Se os usuários finais não conseguirem fazer login com suas credenciais Active Directory do Active Directory e receberem um erro Access Denied ou se o login for muito lento, siga estas etapas para determinar se a latência da rede do controlador de domínio está causando o problema.
Connectors 21.08 e posteriores
-
Verifique os arquivos de log do conector. Para o serviço de Sincronização de Diretório, verifique os arquivos
DirectorySyncService.outeeds-service.log, que estão disponíveis na pastaINSTALL_DIR\Access Connector\Directory Sync Service\logs. Para o serviço de Autenticação de Usuário, verifique os arquivosUserAuthService.outeeas-service.log, que estão disponíveis na pastaINSTALL_DIR\Access Connector\User Auth Service\logs.Mensagens
"Triggering forced windows DC discovery"frequentes nesses arquivos indicam alta latência com os controladores de domínio listados. Se essa mensagem for exibida mais de três vezes em uma hora, verifique a latência da rede para os controladores de domínio. Você pode definir alertas com base nos logs do conector. -
No servidor do conector, verifique os arquivos
krb5.confedomain_krb.jsonque contêm o mapeamento dos domínios para os controladores de domínio atuais usados para cada domínio. Para o serviço de Sincronização de Diretório, os arquivos estão localizados na pastaINSTALL_DIR\Access Connector\Directory Sync Service\conf. Para o serviço de Autenticação de Usuário, os arquivos estão localizados na pastaINSTALL_DIR\Access Connector\User Auth Service\conf. -
Execute os seguintes comandos do servidor do conector:
nltest /dsgetdc:domain /try_next_closest_site(obtém o controlador de domínio mais próximo armazenado em cache pelo sistema operacional)nltest /dsgetdc:domain /force(limpa o cache do sistema operacional e tenta determinar o controlador de domínio mais próximo novamente)O sistema operacional Windows do conector identifica o controlador de domínio mais próximo para cada domínio usado pelo diretório.
-
No servidor do conector, execute o comando
pingoupspingdo servidor do conector para cada controlador de domínio e verifique se o controlador de domínio responde rapidamente. Menos de 20 ms é um bom tempo de resposta para uma solicitaçãoping. -
No servidor do conector, execute o comando
tracertpara cada host do controlador de domínio para um domínio e verifique o número de saltos entre o nó do conector e o host do controlador de domínio. -
Siga as práticas recomendadas para latência de rede de domínio descritas em Práticas recomendadas para evitar latência de rede se o controlador de domínio demorar para responder.
Esta página foi útil?