0

Active Directoryコントローラーとドメインはほとんどなく、システムは他のドメインのユーザーを使用して1つのドメインにクエリを実行できるはずです。バグのため、java1.60_00でそれを実行するように管理しませんでした。

http://btsc.webapps.blackberry.com/btsc/viewdocument.do;jsessionid=F6E8EB086BF9B51A61F4D441EC9DAFBD?noCount=true&externalId=KB33449&sliceId=2&cmd=displayKCPopup&DocType=kc&isLoadPublishedVer="_docTypeID=DT_SUPPORTISS

現在、次の設定に問題があります。D200.D1.W2K8.CORP.MEの管理者ユーザーを使用してQA.DOMに接続しようとすると、次のエラーが発生します。「メカニズムレベル:資格情報の作成に失敗しました。(63 )-サービス資格なし」。RESOURCE.W2K8.CORP.MEに接続できます。また、D1.W2K8.CORP.MEの管理者を使用している場合は、QA.DOMに接続することもできます。pcapキャプチャを調査した後、Java実装には、異なるサフィックスを持つドメインへの推移的な信頼に関するバグがあると思います。

ところで:Cで記述されたSMBベースのパッケージで同じシナリオを試しましたが、機能します。それは既知のJREバグですか(Javaバグを検索しましたが、何も見つかりませんでした)?回避策はありますか?

Active Directoryのセットアップ:

QA.DOM<----ForestTrust-->D1.W2K8.CORP.ME<-----ForestTrust--->RESOURCE.W2K8.CORP.ME
----------------------------------------------^
-----------------------------------------------|
-----------------------------------------------|
-----------------------------------------------|
-----------------------------------------------^
--------------------------------------------tree(two way trust)
----------------------------------------D200.D1.W2K8.CORP.ME (child of D1.W2K8.CORP.ME).

そしてkrbファイル:

[libdefaults]
default_realm = D200.D1.W2K8.CORP.ME
default_keytab_name = FILE:/usr/local/ctera/portal.keytab
[realms]
D200.D1.W2K8.CORP.ME = {
    kdc = D200.D1.W2K8.CORP.ME
}
D1.W2K8.CORP.ME = {
    kdc = D1.W2K8.CORP.ME
}
RESOURCE.W2K8.CORP.ME = {
    kdc = RESOURCE.W2K8.CORP.ME
}
QA.DOM = {
    kdc = QA.DOM
}
[domain_realm]
.d200.d1.w2k8.corp.me = D200.D1.W2K8.CORP.ME
d200.d1.w2k8.corp.me = D200.D1.W2K8.CORP.ME
.d1.w2k8.corp.me = D1.W2K8.CORP.ME
d1.w2k8.corp.me = D1.W2K8.CORP.ME
.resource.w2k8.corp.me = RESOURCE.W2K8.CORP.ME
resource.w2k8.corp.me = RESOURCE.W2K8.CORP.ME
.qa.dom = QA.DOM
qa.dom = QA.DOM
4

2 に答える 2

0

あなたがここで何を求めているのかは不明です。でも、

バグのため、Java 1.60_00 では実行できませんでした。

そのようなバージョンの Java はありません。

リンク先のバグが発生しているかどうかを尋ねている場合、バグ レポートには、(想定される) 回避策は 1.6.0_31 よりも古いバージョンの Java 1.6 に戻すことであると記載されています。したがって、バージョンがすでにそれよりも古い場合、これはこれが問題ではないという証拠です.


それがJREのバグであるどうかについて...

そのエラー メッセージを Google で検索すると、多くのヒットがあります。それらのいくつかをざっと読んでみると、多くの場合、根本的な問題は人々が構成した方法にあることがわかります。だから、もし私があなたなら、まずその理論を追求します。

他にできること (Oracle サービス契約を結んでいる場合) は、チケットを開くことです...

于 2013-02-17T08:00:02.337 に答える