Skip to end of metadata
Go to start of metadata

You are viewing an old version of this page. View the current version.

Compare with Current View Page History

« Previous Version 2 Current »

Este artículo aborda algunos de los problemas comunes que se pueden encontrar al trabajar con la utilidad ADSync.

Los errores que se encuentran en el proceso de sincronización generan entradas de registro en el registro de la utilidad ADSync. Estos archivos de registro se almacenan en <directorio_instalación>/sync/logs. Los archivos de registro adoptan un nombre con la siguiente estructura:

  • sync_data.log.0
  • sync_data.log.1
  • sync_data.log.2
  • sync_data.log.3
  • sync_data.log.4

En este caso, sync_data.log.0 es el archivo de registro para el último intento de sincronización.

Los escenarios de error posibles son los siguientes:

Antes de intentar cualquiera de los siguientes métodos de solución de problemas, revise el archivo sync.properties para verificar que:

  • El atributo action.key no se ha modificado.
  • El atributo xml.response.dtd no se ha modificado.

Si el problema persiste incluso después de la solución de problemas, póngase en contacto con el equipo de soporte de CA.

Errores de cliente (LDAP)

Los errores generados en el lado del cliente se registran en el archivo sync_error.log.0. Para obtener más información sobre este archivo, consulte logger.properties.

Error al cargar el archivo de la lista de asignaciones de atributos

Revise el archivo attribute_map.list y verifique que contiene la información correcta.

Siga los pasos siguientes:

  • Verifique que el archivo está disponible en la ruta que se ha definido en el atributo ldap.attribute.map en el archivo sync.properties.
  • Verifique que el atributo org_name se ha definido correctamente, si se está usando. Los valores del parámetro no deben contener caracteres innecesarios ni espacios. Para obtener más información sobre el atributo org_name attribute, consulte Configuración del atributo org_name en Configuración de la utilidad ADSync.

Error al cargar el archivo de la lista de la base de la búsqueda

Revise el archivo searchBase.list y verifique que contiene la información correcta.

Verifique que el archivo está disponible en la ruta que se ha definido en el atributo search.base.list en el archivo sync.properties.

Error al cargar el archivo del asignador de ID de la copia de seguridad

Verifique que el archivo backupIDMapper.properties está disponible en la ruta correcta. Este archivo debe estar presente en <directorio_instalación>/sync/backup/idMapper. Asegúrese de que no se modifica este archivo de ninguna manera.

Si se tiene algún problema en la copia de seguridad, suprima los archivos de la copia de seguridad y ejecute una sincronización completa. Sin embargo, no modifique ningún archivo manualmente.

Para obtener más información sobre los archivos de copia de seguridad, consulte Copia de seguridad en Guía de procedimientos iniciales con la utilidad ADSync.

Error al establecer la conexión con el servidor LDAP

Revise el archivo sync.properties y compruebe que los atributos ldap.gc y ldap.dc estén definidos correctamente.

A continuación, compruebe que los atributos ldap.bind.user y ldap.bind.user.pwd estén definidos correctamente.

Para obtener más información sobre estos atributos, consulte sync.properties en Configuración de la utilidad ADSync.

Error al recuperar registros

Compruebe que la información proporcionada en el archivo searchBase.list y en el archivo attribute_map.list sea correcta. Elimine caracteres o espacios innecesarios en el atributo org_name.

Verifique que la estructura de la unidad de organización proporcionada en el archivo searchBase.list sea correcta. Si aparece algún error en estos archivos, corríjalos y ejecute la sincronización de nuevo.

Del mismo modo, compruebe que el atributo ldap.searchFilter esté definido correctamente en el archivo sync.properties.

Error al buscar la ruta de certificación válida

Al conectarse con el servidor de Cloud Service Management, se pueden encontrar los siguientes errores:

  • sun.security.validator.ValidatorException
  • sun.security.provider.certpath.SunCertPathBuilderException

Este error se produce si las configuraciones de SSL no están configuradas correctamente. Para configurar los valores de configuración de SSL, siga el procedimiento explicado en Activación del entorno SSL para la utilidad ADSync en Configuración de la utilidad ADSync.

Errores del servidor

Si se produce un fallo en el servidor de Cloud Service Management, se registra una respuesta en el archivo sync_data.log.0. La respuesta puede ayudarle a solucionar el error. Algunos errores contienen solo un código de respuesta. Cuando hay un código de respuesta, la respuesta XML del servidor no está incluida en el archivo sync_data.log.0.

Error de conexión - Código de respuesta: 4xx

Estos tipos de errores se registran en el archivo sync_data.log.0 como Código de respuesta grave: 4xx. En este caso, 4xx indica el código de respuesta (por ejemplo: 404, 403, 402).

Verifique que el atributo action.url está correctamente definido en el archivo sync.properties.

Si se está utilizando un servidor proxy, compruebe que los atributos proxy.host y proxy.port estén definidos correctamente.

Si utiliza la autenticación de proxy, verifique que los atributos proxy.user y proxy.password están definidos correctamente.

La utilidad ADSync solo admite la autenticación básica. Asegúrese de que el atributo proxy.auth.preference se ha establecido como básico.

Si se definen los atributos proxy.host y proxy.port correctamente, verifique que la configuración de SSL esté activa.

Si los valores de configuración de SSL no están definidos, siga el procedimiento explicado en Activación del entorno SSL para la utilidad ADSync en Configuración de la utilidad ADSync.

Modifique la configuración de SSL solo si los atributos action.url, proxy.host y proxy.port se han definido correctamente.

Error de servidor - Código de respuesta: 5xx

Estos tipos de errores se registran en el archivo sync_data.log.0 como Código de respuesta grave: 5xx. En este caso, 5xx indica el código de respuesta (por ejemplo: 502, 503, 504).

Posiblemente, la acción se haya completado en el servidor. Verifique que los cambios se reflejan en Cloud Service Management. Aunque la acción sea correcta, no se actualiza el archivo de la copia de seguridad. Suprima los archivos de la copia de seguridad y ejecute la sincronización de nuevo.

Si el problema persiste, póngase en contacto con el equipo de soporte de CA. Informe al equipo de soporte incluso si la acción se realiza correctamente en el servidor.

Error de autenticación

Compruebe que los parámetros authtoken y slicetoken estén definidos correctamente en el archivo sync.properties.

Si los parámetros están definidos correctamente y todavía existe la incidencia, póngase en contacto con el equipo de soporte.

Error al crear, actualizar o suprimir un registro

Este error indica que se ha producido un fallo en las actualizaciones de algunos registros.

Si solo se han producido fallos en algunos registros, actualícelos de forma manual.

Si se produce un fallo en muchos registros, suprima el archivo de la copia de seguridad y ejecute la sincronización de nuevo. Sin embargo, no se suprime ningún registro durante la siguiente sincronización en ausencia de archivos de la copia de seguridad. Cualquier supresión se debe manipular manualmente durante la siguiente sincronización. Para obtener más información sobre los archivos de copia de seguridad, consulte Copia de seguridad en Guía de procedimientos iniciales con la utilidad ADSync.

Error al actualizar la copia de seguridad

Suprima los archivos de la copia de seguridad y ejecute la sincronización de nuevo. Sin embargo, no se suprime ningún registro durante la siguiente sincronización en ausencia de archivos de la copia de seguridad. Cualquier supresión se debe manipular manualmente durante la siguiente sincronización. Para obtener más información sobre los archivos de copia de seguridad, consulte Copia de seguridad en Guía de procedimientos iniciales con la utilidad ADSync.

Restablecimiento de la conexión y errores del tiempo de espera

Después de sincronizar un gran número de registros, se puede encontrar con errores, como el restablecimiento o el tiempo de espera de la conexión. El error se produce debido a que se agota el tiempo de la conexión entre la utilidad ADSync y Cloud Service Management. El límite del tiempo de espera depende de varios factores, como:

  • Tamaño de las transacciones
  • Latencia de red
  • Interferencia del servidor proxy

Se pueden solucionar estos problemas mediante el uso de las direcciones URL directas en Cloud Service Management. Puede solicitar al equipo de soporte de ServiceAide la URL directa que sea relevante para su ubicación.

Sin embargo, en caso de transacciones muy grandes, se recomienda que se dividan los datos en lotes más pequeños, asignándolos a unidades organizativas independientes. Por ejemplo, se puede modificar la estructura organizativa de manera que cada unidad esté limitada a 15.000-20.000 registros.

Otros errores

Se ha producido un fallo al crear una ruta o no se puede encontrar una ruta válida

Se obtiene un error de SSL en el archivo sync_data.log de la utilidad ADSync.

Mensaje de error

DD/MM/YYYY XX:XX:XX SEVERE sun.security.validator.ValidatorException: PKIX path building failed: sun.security.provider.certpath.SunCertPathBuilderException: unable to find valid certification path to requested target

DD/MM/YYYY XX:XX:XX SEVERE Exception while trying to extract response code in catch block of exception javax.net.ssl.SSLHandshakeException: sun.security.validator.ValidatorException: PKIX path building failed: sun.security.provider.certpath.SunCertPathBuilderException: unable to find valid certification path to requested target

Fuente

sync_data.log

Resolución

El error anterior muestra que el certificado SSL que se encuentra disponible en el archivo "si" de la utilidad ADSync no es correcto. Actualice el archivo 'si' con el certificado SSL de entorno correcto siguiendo las instrucciones que se encuentran en Activación del entorno SSL para la utilidad ADSync.

Código de respuesta HTTP: 500

Se obtiene el error 500 del código de respuesta HTTP en el archivo sync_data.log de la utilidad ADSync.

Mensaje de error

DD/MM/YYYY XX:XX:XX SEVERE Server returned HTTP response code: 500 for URL: https://sm1s.saas.ca.com/NimsoftServiceDesk/servicedesk/controller/processxmldoc?appid=1=1

DD/MM/YYYY XX:XX:XX SEVERE Response code while getting exception java.io.IOException: Server returned HTTP response code: 500 for URL: https://sm1s.saas.ca.com/NimsoftServiceDesk/servicedesk/controller/processxmldoc?appid=1=1 is :: 500

Fuente

sync_data.log

Resolución

La dirección URL que se ha configurado en el parámetro action.url del archivo sync.properties de la utilidad ADSync no es correcta y es necesario corregirla. En el ejemplo anterior, al final de la dirección URL se ha añadido una palabra clave adicional "= 1" y, por consiguiente, la dirección URL no es correcta.

Token de autorización no válido

Se ha producido un fallo ADSync después de cambiar el parámetro slicetoken de la instancia de producción. La utilidad funcionaba bien en el entorno del almacenamiento intermedio. Se encuentra el siguiente error en sync_data.logs.

Mensaje de error

<error errorId="1">Se ha producido un fallo al autenticar el usuario debido a un token de autorización no válido.</error>

Fuente

sync_data.log

Resolución

Como se ha mencionado en el escenario, solo se ha actualizado el parámetro slicetoken del nuevo entorno. También se deberá actualizar el campo action.url con la dirección URL del entorno de producción. Si se encuentra el error anterior, compruebe que los parámetros slicetoken, authtoken y action.url estén definidos correctamente en el archivo sync.properties.

Desde la versión Bamboo en adelante, los valores de slicetoken, authtoken y action.url se rellenan automáticamente mientras se descarga la utilidad. Cuando se cambia el entorno, descargue la utilidad de nuevo en el nuevo entorno. Ya no es necesario modificar estos valores manualmente.

Error después de actualizar slicetoken, action.url y authtoken

ADSync funciona adecuadamente en la instancia del almacenamiento intermedio. Sin embargo, después de actualizar slicetoken, action.url y authtoken de la instancia de producción, la utilidad ya no está creando ningún usuario en la instancia de producción. No se muestra ningún error en el archivo de registro.

Mensaje de error

Ninguna

Fuente

Ninguna

Resolución

La utilidad estaba dirigida a la instancia del almacenamiento intermedio durante la última ejecución. Ya que estaba funcionando bien, se ha generado un archivo de copia de seguridad dentro de la utilidad. Cuando se cambia la dirección URL a la instancia de producción y se ejecuta la utilidad, se validarán los datos del usuario de ADSync contra el archivo de copia de seguridad existente. No envía ningún dato a la aplicación ya que no encuentra ningún cambio en la copia de seguridad.

Para solucionar este problema, archive la carpeta de copia de seguridad existente guardada bajo <utilidad ADSync>/sync/backup en otra ubicación y, a continuación, vuelva a ejecutar la utilidad ADSync.

Si no se soluciona el problema, descargue la utilidad ADSync otra vez. Desde la versión Bamboo en adelante, estos tres valores se rellenan automáticamente mientras se descarga la utilidad. Cuando se cambia el entorno, descargue la utilidad de nuevo en el nuevo entorno.

Excepción de usuario o excepción de contenido

Se encuentran los siguientes mensajes de error en el archivo de registro después de ejecutar la utilidad ADSync.

Mensaje de error

LDAP Exception while searching for the user Exception Message : LDAPException while creating the directory context Exception Message : [LDAP: error code 49 - 80090308: LdapErr: DSID-0C0903A9, comment: AcceptSecurityContext error, data 52e, v1db1 ]
com.ca.saas.adsync.exception.LDAPException: LDAPException while creating the directory context Exception Message : [LDAP: error code 49 - 80090308: LdapErr: DSID-0C0903A9, comment: AcceptSecurityContext error, data 52e, v1db1 ]
at com.ca.saas.adsync.template.LDAPTemplate.initialiseContext(LDAPTemplate.java:284)
at com.ca.saas.adsync.template.LDAPTemplate.search(LDAPTemplate.java:83)
at com.ca.saas.adsync.adapter.NSDAdapter.getUserList(NSDAdapter.java:137)
at com.ca.saas.adsync.AdSyncService.main(AdSyncService.java:80)

Fuente

sync_data.log

Resolución

El código de error de LDAP "AcceptSecurityContext error, data 52e" indica que se están utilizando credenciales no válidas. Se obtendrá este error cuando el nombre de usuario sea válido, pero las credenciales/contraseña no lo sean. Visite la dirección URL siguiente para obtener más detalles:

http://ldapwiki.willeke.com/wiki/Common%20Active%20Directory%20Bind%20Errors

Organización no actualizada

ADSync no puede actualizar la información de la organización.

Advertencia

La organización primaria no estaba actualizada puesto que no se ha encontrado un perfil de organización coincidente en Nimsoft Service Desk.

Fuente

sync_data.log

Cause

  • La jerarquía de la organización no está definida en la instancia de Cloud Service Management.
  • Existen entradas duplicadas de las organizaciones en Cloud Service Management.

Resolución

Corrija la jerarquía de la organización en Cloud Service Management. Vaya a GESTIÓN, Herramientas, Organizaciones para revisar y corregir la jerarquía de la organización.

Nota: Siempre se configura la jerarquía de la organización antes de instalar la utilidad ADSync.

  • No labels