2017-06-14 1 views
1

tente de se connecter à la console, mais la charge de travail dynamique erreurs: ilerreurs DWC avec AWSJCO005E WebSphere Application Server CORBA no_permission

AWSJCO005E WebSphere Application Server has       
given the following error: CORBA NO_PERMISSION 0x49424300 No; nested 

exception is:               
org.omg.CORBA.NO_PERMISSION:          
SERVER (id=7992, host=zld03236.vci.att.com) TRACE START:  
org.omg.CORBA.NO_PERMISSION: Validation of LTPA token failed 
due to invalid keys or token type. vmcid: 0x49424000 minor code: 300 
completed: No  

Comment résoudre cette erreur?

Répondre

1

cause

clés LTPA doivent être synchronisées entre Tivoli Dynamic Workload Console (TDWC) et TWS lorsque les deux composants sont installés sur le même hôte avec WebSphere Application Server intégré indépendants des instances (eWAS). La même chose est souvent vraie pour TDWC et TWS installés pour séparer les systèmes.

Réponse

La documentation TWS officielle qui traite des clés LTPA d'exportation et d'importation entre TDWC et TWS WebSpheres ne couvre pas l'utilisation de la console d'administration WebSphere.

Référence: Configuration d'utiliser le même LTPA token_keys

Comment synchroniser TDWC et TWS d'utiliser les mêmes clés LTPA en utilisant WebSphere Admin Console:

EXPORT LTPA KEY de TDWC:

  1. Connectez-vous à IBM Dynamic Workload Console/Tivoli Integrated Portal en tant qu'utilisateur administratif principal WebSphere.

REMARQUE: Pour créer l'URL TIP correct pour WebSphere exécuter /wastools/showHostProperties.sh de TDWC> myHostProps.txt en tant que root pour découvrir la valeur du port pour la Httpsport. Le port par défaut est 29443.

L'URL TIP sera: https: //:/ibm/console

  1. Ouvrez Paramètres -> WebSphere Administrative Console, puis sélectionnez la button: [Lancer la console d'administration WebSphere]

L'URL de Integrated Solutions Console est lancée et vous serez automatiquement connecté ou accéderez à une invite de connexion. Connectez-vous en tant que "Utilisateur administratif principal"

REMARQUE: Si le nom d'administrateur principal est inconnu, développez "Utilisateurs et groupes", puis "Rôles administratifs". L'utilisateur affecté au rôle "Nom d'administrateur principal" est l'utilisateur autorisé à exporter et à importer les clés LTPA.

  1. Une fois connecté à l'ISC en tant qu'utilisateur administratif principal:

Open "Sécurité" -> "Sécurité globale". Le panneau central portera la mention "Sécurité globale". La colonne la plus à droite s'intitule "Authentification". Dans la colonne "Authentification", sélectionnez le mot "LTPA". Si "LTPA" n'est pas surligné en bleu, vous n'êtes pas connecté en tant qu'utilisateur administratif principal.

  1. Le panneau central sera étiqueté "Global Security> LTPA"

La dernière section du panneau est étiqueté "single sign-on inter-cellules". a. Entrez un mot de passe dans les champs * Mot de passe et * Confirmer le mot de passe. b. Entrez le chemin d'accès complet à un nouveau fichier pour stocker la clé à exporter. Par exemple:/usr/tivoli/tdwc/ltpakey c. Sélectionnez [Exporter les clés]

REMARQUE: Si le moteur TWS se trouve sur un serveur distant, placez une copie du fichier ltpakey sur le serveur distant. IMPORTANT: Assurez-vous de transférer le fichier en mode binaire.

IMPORT LTPA clé dans TWS:

REMARQUE: Pour créer en tant que root pour découvrir la valeur du port pour adminSecurePort l'URL ISC correct pour WebSphere TWS exécuter /wastools/showHostProperties.sh> myHostProps.txt. Le port par défaut est 31124.

L'URL sera: https: //:/ibm/console

à Integrated Solutions Console (ISC) pour l'instance TWS:

  1. Connexion pour ISC de TWS que l'utilisateur WebSphere TWS (ce qui est très probablement l'utilisateur pour lequel TWS a été installé.)

  2. Exécuter les étapes 3 et 4 des étapes EXPORTATION ci-dessus en utilisant le même mot de passe et le fichier, puis sélectionnez [Importer les clés ]

CONNEXION TEST de TDWC à TWS: Vous devriez être en mesure d'effectuer un test de connexion réussie de TDWC à l'instance prévue TWS.

AUTOMATIQUE LTPA génération DISABLE touche TDWC et TWS WebSpheres Référence: Désactivation de la génération automatique de LTPA token_keys

RESTART WEBSPHERE: La dernière étape consiste à arrêter et démarrer WebSphere sur les deux TDWC et TWS. REMARQUE: Vous pouvez utiliser les commandes conman stopappserver et startappserver pour arrêter et redémarrer WebSphere pour TWS. Vous pouvez utiliser les fichiers stopWas.sh (.bat) et startWas.sh (.bat) pour arrêter et redémarrer WebSphere pour TDWC.

Voir également les notes techniques n ° 1509409 et n ° 1377224 pour plus de détails et d'informations connexes.

Voir plus dans la version 9.x Guide d'administration https://www.ibm.com/support/knowledgecenter/SSGSPN_9.4.0/com.ibm.tivoli.itws.doc_9.4/awsadmst.pdf