所选语种没有对应资源,请选择:

本站点使用Cookies,继续浏览表示您同意我们使用Cookies。Cookies和隐私政策>

提示

尊敬的用户,您的IE浏览器版本过低,为获取更好的浏览体验,请升级您的IE浏览器。

升级
OceanStor 9000 V300R005C00 故障处理 05
评分并提供意见反馈 :
华为采用机器翻译与人工审校相结合的方式将此文档翻译成不同语言,希望能帮助您更容易理解此文档的内容。 请注意:即使是最好的机器翻译,其准确度也不及专业翻译人员的水平。 华为对于翻译的准确性不承担任何责任,并建议您参考英文文档(已提供链接)。
认证执行失败

认证执行失败

认证执行失败,将会导致客户端无法访问OceanStor 9000上的共享目录。

现象描述

在用户使用正确密码的前提下,通过Windows客户端访问OceanStor 9000的共享目录,出现访问失败。

可能原因

  • 原因1:客户端与OceanStor 9000网络不通。
  • 原因2:使用本地帐号进行认证,OceanStor 9000中无此帐号。
  • 原因3:使用域帐号进行认证,OceanStor 9000与AD域控制器网络不通。
  • 原因4:使用域帐号进行认证,OceanStor 9000未加入该域。
  • 原因5:使用域帐号进行认证,AD域控制器上无此帐号。
  • 原因6:域环境中客户端通过“\\x.x.x”方式访问共享,其中x.x.x表示OceanStor 9000的全域名,客户端系统时间与OceanStor 9000系统时间差大于5分钟。

定位思路

图4-89   认证执行失败故障处理流程

处理步骤

  • 原因1:客户端与OceanStor 9000网络不通。
    1. 使用omuser身份通过PuTTY工具登录OceanStor 9000管理IP地址,使用su命令并输入root用户密码切换到root用户。
    2. 执行ping x.x.x.x命令,检查OceanStor 9000与客户端之间的网络是否正常。其中,x.x.x.x表示客户端的IP地址。

      • 是 => 4
      • 否 => 3

    3. 请联络网络管理员进行网络故障的排除。例如设备启动防火墙,没有添加路由等。
    4. 再次执行认证操作,检查操作是否成功。

      • 是 => 故障排除。
      • 否 => 原因2

  • 原因2:使用本地帐号进行认证,OceanStor 9000中无此帐号。
    1. 通过DeviceManager检查是否存在该本地用户,选择设置 > 权限设置 > 用户管理,在中间信息展示区中查看是否存在本地用户名。

      • 是 => 3
      • 否 => 2

    2. 通过DeviceManager添加该本地用户,选择设置 > 权限设置 > 用户管理,单击“创建”进行添加。
    3. 再次执行认证操作,检查操作是否成功。

      • 是 => 故障排除。
      • 否 => 原因3

  • 原因3:使用域帐号进行认证,OceanStor 9000与AD域控制器网络不通。
    1. 使用omuser身份通过PuTTY工具登录OceanStor 9000管理IP地址,使用su命令并输入root用户密码切换到root用户。
    2. 执行ping x.x.x.x命令,检查OceanStor 9000与AD域控制器之间的网络是否正常。其中,x.x.x.x表示AD域控制器的IP地址。

      • 是 => 4
      • 否 => 3

    3. 请联络网络管理员进行网络故障的排除。例如设备启动防火墙,没有添加路由等。
    4. 再次执行认证操作,检查操作是否成功。

      • 是 => 故障排除。
      • 否 => 原因4

  • 原因4:使用域帐号进行认证,OceanStor 9000未加入该域。
    1. 通过DeviceManager查看OceanStor 9000是否已加入域,选择设置 > 存储设置 > 域认证,在中间信息展示区中查看“域状态”是否为“加入域”。

      • 是 => 2
      • 否 => 3

    2. 查看上一步骤界面的“全域名”是否与域用户域名相同。

      • 是 => 4
      • 否 => 3

    3. 通过DeviceManager进行设置AD域操作。
    4. 再次执行认证操作,检查操作是否成功。

      • 是 => 故障排除。
      • 否 => 原因5

  • 原因5:使用域帐号进行认证,AD域控制器上无此帐号。
    1. 使用AD域管理员用户名和密码登录AD域控制器。
    2. 在AD域控制用户管理界面查看是否有当前帐号,如图4-90所示。

      • 是 => 4
      • 否 => 3
      图4-90   AD域控制器用户管理

    3. 在AD域控制器上添加相应的域用户帐号,如图4-91所示。

      图4-91   创建域用户

    4. 再次执行认证操作,检查操作是否成功。

      • 是 => 故障排除。
      • 否 => 原因6

  • 原因6:域环境中客户端通过全域名方式访问共享,客户端系统时间与OceanStor 9000系统时间差大于5分钟。
    1. 使用omuser身份通过PuTTY工具登录OceanStor 9000管理IP地址,使用su命令并输入root用户密码切换到root用户。
    2. 执行date -R命令,查看OceanStor 9000的系统时间与客户端系统时间相差是否大于5分钟(需要注意日期和时区)。

      • 是 => 3
      • 否 => 4

    3. 修改客户端系统时间,使其与OceanStor 9000系统时间相差小于5分钟。
    4. 再次执行认证操作,检查操作是否成功。

      • 是 => 故障排除。
      • 否 => 请联系技术服务工程师。

翻译
下载文档
更新时间:2018-10-27

文档编号:EDOC1000095849

浏览量:7850

下载量:803

平均得分:
本文档适用于这些产品

相关版本

相关文档

Share
上一页 下一页