saphostctrl的SUM身份验证问题–需要身份验证

2020-09-26 08:44发布

点击此处---> 群内免费提供SAP练习系统(在群公告中)加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中)我们正尝试在具有Red Hat ...

         点击此处--->   EasySAP.com群内免费提供SAP练习系统(在群公告中)

加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中)


我们正尝试在具有Red Hat Enterprise Linux 7和DB2(DB6)的Netweaver 7.02沙箱上启动软件更新管理器(SUM)1.0 SP20 PL4。

我们将SUM软件包解压缩到/usr/sap//SUM并通过命令(带有root )启动了该工具:

./STARTUP confighostagent QHR&

./STARTUP

当调用URL http://localhost:1128/lmsl/sumabap/QHR/doc/sluigui 身份验证框出现,我们在此输入sidadm凭据。 当我们确认凭据后,该框将在1秒后再次出现。 无论凭据是否正确(使用正确密码的sidadm)(使用任何密码进行的任何登录),身份验证框都会再次出现(请参阅所附的屏幕截图)。

这就是我们已经检查的内容:

  1. 重新启动SUM
  2. 重新启动SAP Host Agent
  3. 安装最新的SAP Host Agent版本
  4. 重新启动完整的虚拟机
  5. 在正常模式和私人浏览模式下尝试使用Internet Explorer,Firefox,Chrome
  6. 将SUM重新下载/重新提取到/usr/sap//SUM
  7. 检查SUM的文件授权

我们检查的注释:

  • 927637 -sapstartsrv中的Web服务身份验证(自7.00版开始)
  • 1563660 -sapcontrol,用户授权问题(SUM)
  • 2284028 -SUM SL通用UI:使用新的SUM UI进行问题排查
  • 2426160 -DB6:添加。 信息-Software Update Manager 1.0 SP20

我们将saphostctrl跟踪级别更改为3,并在尝试再次进行身份验证后在/usr/sap/hostctrl/work/sapstartsrv.log 中发现错误:

 [Thr 140134583793408]对高速缓存进行身份验证检查失败

 2017年7月11日星期二17:21:34

 pam_authenticate_user->服务(sapstartsrv)用户(
 qhradm)

 ***错误=> pam_authenticate(qhradm)失败:
 身份验证失败[usercheckux。  243]

 [Thr 140134583793408]辅助程序退出,返回码251

 2017年7月11日星期二17:21:34

 pam_authenticate_user->服务(登录)用户(qhradm)

 2017年7月11日星期二17:21:36

 ***错误=> pam_authenticate(qhradm)失败:
 身份验证失败[usercheckux。  243]

 [Thr 140134583793408] 2017年7月11日星期二17:21:36

 [Thr 140134583793408]辅助程序退出,返回码251

 [Thr 140134583793408] ***错误=> soap_check_permission
 身份验证:(qhradm,ExecutOperation)失败[DefaultOpera 163]

 [Thr 140134583793408]验证清除缓存

 [Thr 140134583793408]未经授权(用户身份验证
 需要)

 [Thr 140134583793408] ***错误=>身份验证为
 必需的[HTTPProxyHan 258]

 [Thr 140134583793408] HTTPResponse :: SendError HTTP 401:
 "未经授权:需要用户身份验证"作为"未经授权"发送
 

SAP注释927637 说:

[…]

如果用户/密码检查失败,则系统将生成"无效凭据" SOAP异常。

[…]

不幸的是,没有任何提示可以解决上述错误消息。

您有什么想法,我们可以怎么做才能找到/解决问题?

(294.1 kB)
6条回答
Tong__Ming
2020-09-26 09:14 .采纳回答

在得到同事的提示后,我们检查了fstab和已挂载文件系统的选项。 所有目录都使用选项" nosuid"挂载,这阻止了SUM从用户" sidadm "启动。 在没有nosuid选项的情况下重新挂载目录后,我们就可以使用SUM中的用户" sidadm "进行身份验证。

一周热门 更多>