saphostctrl的SUM身份验证问题–需要身份验证

2020-09-26 08:44发布

         点击此处--->   EasySAP.com群内免费提供SAP练习系统(在群公告中)

加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中)


我们正尝试在具有Red Hat Enterprise Linux 7和DB2(DB6)的Netweaver 7.02沙箱上启动软件更新管理器(SUM)1.0 SP20 PL4。

我们将SUM软件包解压缩到/usr/sap//SUM并通过命令(带有root )启动了该工具:

./STARTUP confighostagent QHR&

./STARTUP

当调用URL http://localhost:1128/lmsl/sumabap/QHR/doc/sluigui 身份验证框出现,我们在此输入sidadm凭据。 当我们确认凭据后,该框将在1秒后再次出现。 无论凭据是否正确(使用正确密码的sidadm)(使用任何密码进行的任何登录),身份验证框都会再次出现(请参阅所附的屏幕截图)。

这就是我们已经检查的内容:

  1. 重新启动SUM
  2. 重新启动SAP Host Agent
  3. 安装最新的SAP Host Agent版本
  4. 重新启动完整的虚拟机
  5. 在正常模式和私人浏览模式下尝试使用Internet Explorer,Firefox,Chrome
  6. 将SUM重新下载/重新提取到/usr/sap//SUM
  7. 检查SUM的文件授权

我们检查的注释:

  • 927637 -sapstartsrv中的Web服务身份验证(自7.00版开始)
  • 1563660 -sapcontrol,用户授权问题(SUM)
  • 2284028 -SUM SL通用UI:使用新的SUM UI进行问题排查
  • 2426160 -DB6:添加。 信息-Software Update Manager 1.0 SP20

我们将saphostctrl跟踪级别更改为3,并在尝试再次进行身份验证后在/usr/sap/hostctrl/work/sapstartsrv.log 中发现错误:

 [Thr 140134583793408]对高速缓存进行身份验证检查失败

 2017年7月11日星期二17:21:34

 pam_authenticate_user->服务(sapstartsrv)用户(
 qhradm)

 ***错误=> pam_authenticate(qhradm)失败:
 身份验证失败[usercheckux。  243]

 [Thr 140134583793408]辅助程序退出,返回码251

 2017年7月11日星期二17:21:34

 pam_authenticate_user->服务(登录)用户(qhradm)

 2017年7月11日星期二17:21:36

 ***错误=> pam_authenticate(qhradm)失败:
 身份验证失败[usercheckux。  243]

 [Thr 140134583793408] 2017年7月11日星期二17:21:36

 [Thr 140134583793408]辅助程序退出,返回码251

 [Thr 140134583793408] ***错误=> soap_check_permission
 身份验证:(qhradm,ExecutOperation)失败[DefaultOpera 163]

 [Thr 140134583793408]验证清除缓存

 [Thr 140134583793408]未经授权(用户身份验证
 需要)

 [Thr 140134583793408] ***错误=>身份验证为
 必需的[HTTPProxyHan 258]

 [Thr 140134583793408] HTTPResponse :: SendError HTTP 401:
 "未经授权:需要用户身份验证"作为"未经授权"发送
 

SAP注释927637 说:

[…]

如果用户/密码检查失败,则系统将生成"无效凭据" SOAP异常。

[…]

不幸的是,没有任何提示可以解决上述错误消息。

您有什么想法,我们可以怎么做才能找到/解决问题?

(294.1 kB)

         点击此处--->   EasySAP.com群内免费提供SAP练习系统(在群公告中)

加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中)


我们正尝试在具有Red Hat Enterprise Linux 7和DB2(DB6)的Netweaver 7.02沙箱上启动软件更新管理器(SUM)1.0 SP20 PL4。

我们将SUM软件包解压缩到/usr/sap//SUM并通过命令(带有root )启动了该工具:

./STARTUP confighostagent QHR&

./STARTUP

当调用URL http://localhost:1128/lmsl/sumabap/QHR/doc/sluigui 身份验证框出现,我们在此输入sidadm凭据。 当我们确认凭据后,该框将在1秒后再次出现。 无论凭据是否正确(使用正确密码的sidadm)(使用任何密码进行的任何登录),身份验证框都会再次出现(请参阅所附的屏幕截图)。

这就是我们已经检查的内容:

  1. 重新启动SUM
  2. 重新启动SAP Host Agent
  3. 安装最新的SAP Host Agent版本
  4. 重新启动完整的虚拟机
  5. 在正常模式和私人浏览模式下尝试使用Internet Explorer,Firefox,Chrome
  6. 将SUM重新下载/重新提取到/usr/sap//SUM
  7. 检查SUM的文件授权

我们检查的注释:

  • 927637 -sapstartsrv中的Web服务身份验证(自7.00版开始)
  • 1563660 -sapcontrol,用户授权问题(SUM)
  • 2284028 -SUM SL通用UI:使用新的SUM UI进行问题排查
  • 2426160 -DB6:添加。 信息-Software Update Manager 1.0 SP20

我们将saphostctrl跟踪级别更改为3,并在尝试再次进行身份验证后在/usr/sap/hostctrl/work/sapstartsrv.log 中发现错误:

 [Thr 140134583793408]对高速缓存进行身份验证检查失败

 2017年7月11日星期二17:21:34

 pam_authenticate_user->服务(sapstartsrv)用户(
 qhradm)

 ***错误=> pam_authenticate(qhradm)失败:
 身份验证失败[usercheckux。  243]

 [Thr 140134583793408]辅助程序退出,返回码251

 2017年7月11日星期二17:21:34

 pam_authenticate_user->服务(登录)用户(qhradm)

 2017年7月11日星期二17:21:36

 ***错误=> pam_authenticate(qhradm)失败:
 身份验证失败[usercheckux。  243]

 [Thr 140134583793408] 2017年7月11日星期二17:21:36

 [Thr 140134583793408]辅助程序退出,返回码251

 [Thr 140134583793408] ***错误=> soap_check_permission
 身份验证:(qhradm,ExecutOperation)失败[DefaultOpera 163]

 [Thr 140134583793408]验证清除缓存

 [Thr 140134583793408]未经授权(用户身份验证
 需要)

 [Thr 140134583793408] ***错误=>身份验证为
 必需的[HTTPProxyHan 258]

 [Thr 140134583793408] HTTPResponse :: SendError HTTP 401:
 "未经授权:需要用户身份验证"作为"未经授权"发送
 

SAP注释927637 说:

[…]

如果用户/密码检查失败,则系统将生成"无效凭据" SOAP异常。

[…]

不幸的是,没有任何提示可以解决上述错误消息。

您有什么想法,我们可以怎么做才能找到/解决问题?

(294.1 kB)
付费偷看设置
发送
6条回答
Tong__Ming
1楼 · 2020-09-26 09:14.采纳回答

在得到同事的提示后,我们检查了fstab和已挂载文件系统的选项。 所有目录都使用选项" nosuid"挂载,这阻止了SUM从用户" sidadm "启动。 在没有nosuid选项的情况下重新挂载目录后,我们就可以使用SUM中的用户" sidadm "进行身份验证。

骆驼绵羊
2楼-- · 2020-09-26 09:08

嗨,Supragya,

您是否检查了注释#2428412

关于,
Manjunath

落灬小鱼
3楼-- · 2020-09-26 09:26

嗨,

我们现在尝试使用用户" sapadm "登录,并且登录成功。 已经使用用户" adm "启动了SUM进程。 在/usr/sap//SUM/abap/logs中创建的日志由用户" adm "拥有。

我们无法完全解释为什么它起作用,但是由于SUM以" adm "开头,因此我们将尝试更新沙盒系统。

我将报告更多信息。

亲切的问候
安德烈

奄奄一息的小鱼
4楼-- · 2020-09-26 09:05

您好安德烈

请参阅SAP KBA ## 2428412-RequestLogonFile-"失败:无法创建登录文件"错误

在这里您可以看到提供了不同的选项,这些选项将有助于检查s位。

致谢,
Manjunath Hanmantgad

Bunny_CDM
5楼-- · 2020-09-26 09:22

嗨,安德烈,目前我们正在将Solman升级到7.2,现在处于停机阶段,Java的使用率达到50%, ABAP正在等待Java继续进行,但是我们目前停留在Java升级中,并且遇到与您类似的错误(我知道您现在可以启动SUM)。

我们当前的Java升级阶段是"重命名启动配置文件",并且服务器上的错误信息已经消失。

<!-LOGHEADER [START]/->
<!-HELP [手动修改标题可能会导致解析问题!]/->
<!-LOGGINGVERSION [2.0。 7.1006]/->
<!-名称[/usr/sap/MD1/SUM/sdt/log/SUM/REGISTER-SERVICES_01.LOG]/->
<!-PATTERN [REGISTER -SERVICES_01.LOG]/->
<!-FORMATTER [com.sap.tc.logging.TraceFormatter(%d [%6s]:%m)]/->
<!- ENCODING [UTF8]/->
<!-LOGHEADER [END]/->
Jul 19,2017 8:30:22 AM [信息]:应用程序服务器实例不需要向实例注册
2017年7月19日,上午8:30:22 [信息]:使用新的配置文件/usr/sap/MD1/SYS/profile/MD1_SCS61_md1ci注册实例SCS61的服务。
7月19日, 2017 8:30:22 AM [信息]:使用saphostagent为主机md1ci(实例编号为61的实例)使用启动配置文件/usr/sap/MD1/SYS/profile/MD1_S
CS61_md1ci
2017年7月19日注册sapcontrol服务 :30:24 AM [错误]:在执行步骤期间发生了以下问题:com.sun.xml.internal.ws.fault.ServerSOAPFaultException:客户端r SOAP

服务器故障:凭据无效请查看服务器日志以查找有关故障确切原因的更多详细信息。

我们已在邮件服务器和App服务器(我们的分布式环境)中升级了hostagent以进行修复,但即使在安装新的Host Agent之后,我们也无法继续进行,并且一直在解决此问题

我们遵循了SAP的说明,但是没有运气。

您可以提出解决问题并继续进行的任何建议。

  • 1563660 -sapcontrol,用户授权问题(SUM)
haha101010
6楼-- · 2020-09-26 09:11

检查权限并拥有此文件"/img/usr/sap/hostctrl/exe/sapuxuserchk"和"/img/usr/sap/hostctrl/exe/sapstartsrv"

-rwsr-x --- 1个根sapsys sapuxuserchk

-rwxr-x --- 1个Sapadm sapsys sapstartsrv

GuilhermeVieira

一周热门 更多>