Polecenie WinRM nie powiodło się z powodu odmowy dostępu, numer błędu:-2147024891 0x8007005

Symptomy

Po zainstalowaniu agenta systemu UNIX/Linux dla programu System Center Operations Manager proces wykrywania może zakończyć się niepowodzeniem, a klient nie pojawi się w konsoli.  Podczas próby rozwiązania takiego problemu możesz uruchomić polecenie podobne do poniższego, aby sprawdzić, czy proces odnajdowania działa:

WinRM e http://schemas.microsoft.com/wbem/wscim/1/cim-schema/2/SCX_OperatingSystem?__cimnamespace=root/scx-r:https://<UNIX Name Server>:1270-u: <konta użytkownika>-auth: Basic-Encoding: UTF-8-skipCAcheck-skipCNcheck

W niektórych scenariuszach to polecenie zakończy się niepowodzeniem z powodu następującego błędu:

Odmowa dostępu, numer błędu:-2147024891 0x8007005.

W programie/var/opt/microsoft/scx/log/scxcimd.log mogą być również wyświetlane następujące informacje:

     cimserver: odsłuchiwanie na porcie HTTPS 1270.     cimserver: nasłuchiwanie na gnieździe połączenia lokalnego.     cimserver: uruchomiono wersję 2.9.0 serwera CIM SCX.     cimserver: uwierzytelnianie nie powiodło się dla użytkownika =<> konta użytkownika.     cimserver: uwierzytelnianie nie powiodło się dla użytkownika =<> konta użytkownika.

Przyczyna

Taka sytuacja może wystąpić w przypadku niepoprawnego PAM. Na serwerze z systemem UNIX jest generowany plik CONF. Ten plik jest generowany automatycznie przez Instalatora SCX.

Rozwiązanie

Aby rozwiązać ten problem, Usuń automatycznie generowane wpisy z modułu PAM. CONF plik i Dodaj poniższe wiersze:

# Konfiguracja SCX jest generowana przez Instalatora SCX. wymagane uwierzytelnianie SCX/usr/lib/Security/$ISA/pam_unix. so. 1 wymagane uwierzytelnianie SCX/usr/lib/Security/$ISA/pam_dial_auth. so. 1 stan konta scxa/usr/lib/Security/$ISA/pam_roles. so. 1 konto SCX jest wymagane/usr/lib/Security/$ISA/pam_projects. so.

WAŻNE Upewnij się, że masz kopię zapasową oryginalnego modułu PAM. Przyconf plik przed wprowadzeniem jakichkolwiek zmian.  Modułu. CONF pliki to specyficzne dla systemu UNIX/Linux instalacja, a ta rozdzielczość może działać tylko w niektórych konfiguracjach.  Możliwe jest również, że dodano niestandardowe moduły PAM, które obsługują dodatkowe funkcje, takie jak uwierzytelnianie usługi Active Directory itd. , arozwiązanie jest stosowane tylko wtedy, gdy nie zdefiniowano niestandardowego modułu PAM.

W większości przypadków wpisy zdefiniowane dla procesu SSHD są wystarczające. Jeśli nie wiesz, jakie wpisy są potrzebne, możesz zreplikować wpisy zdefiniowane dla procesu SSHDoraz dla procesu scxa , które generalnie zapewnią problem.  Pamiętaj, aby w pełni zrozumieć konsekwencje wprowadzenia tych zmian w konkretnym środowisku przed wykonaniem tej czynności.

Więcej informacji

Ten problem dotyczy systemów Solaris 8, Solaris 9 i Solaris 10. Więcej informacji można znaleźć w następujących artykułach: http://TechNet.Microsoft.com/en-us/library/ee344801.aspx

Potrzebna dalsza pomoc?

Rozwijaj swoje umiejętności
Poznaj szkolenia
Uzyskuj nowe funkcje w pierwszej kolejności
Dołącz do niejawnych testerów firmy Microsoft

Czy te informacje były pomocne?

Dziękujemy za opinię!

Dziękujemy za opinię! Wygląda na to, że połączenie Cię z jednym z naszych agentów pomocy technicznej pakietu Office może być pomocne.

×