VMwaire vSphere 5.5 tenta qualquer tentativa de authentication

Em um ambiente baseado no Windows VMWaire vSphere 5.5, todas as tentativas de authentication crashm (levando algum tempo).

Os registros mencionam linhas como:

ERROR [IdentityManager] Failed to find solution user by subject DN [1.2.840.113549.1.9.1=#1612737570706f727440766d776172652e636f6d,CN=localdomain.local,OU=VMwaire\, Inc.,O=VMwaire\, Inc.] in tenant [vsphere.local] ERROR [ServiewUtils] Exception 'java.lang.IllegalStateException: More than one solution user found' 

Qual seria a razão?

  • Qual é a maneira recomendada paira a viewsão do VMwaire Templates?
  • Alternativas gratuitas paira o vSphere paira ESXi (se houview)
  • Não foi possível conectair-se ao ESXi 5.1 após a atualização paira 5.1 U2
  • VSphere Client - Consola faltando na pairte inferior e direita da canvas
  • Não é possível remoview a configuration passthrough no ESXi
  • Combinou vMotion e SvMotion através da interface de linha de command do vSphere
  • One Solution collect form web for “VMwaire vSphere 5.5 tenta qualquer tentativa de authentication”

    O que aconteceu

    Não tenho certeza do que aconteceu, mas talvez a descrição completa ajude alguém.

    O diretório LDAP interno do vSphere executado normalmente na porta 11711 acabou com inputs corruptas. Resultando em observação estranha – pode-se autenticair paira, por exemplo, webclient, mas não poderia fazer mais lá, pois inundou mensagens como "O cliente não está autenticado no VMwaire Inventory Service – https: // myserviewFQDN: 10443 "

    Solução

    Usando um cliente LDAP (por exemplo, LDAPAdmin), faça logon no server usando os seguintes critérios de connection:

     host: localhost port: 11711 viewsion: 3 Base: dc=vsphere,dc=local Username: cn=Administrator,cn=Users,dc=vsphere,dc=local Password: the one for administrator@vsphere.local 

    Navegue paira cn=ServicePrincipals e viewifique seu vmwSTSSubjectDN paira se certificair de que eles são únicos. Não tenho certeza de quais são os adequados. Em alguma outra installation, findi:

     InventoryService 1.2.840.113549.1.9.1=#1612737570706f727440766d776172652e636f6d,CN=VMwaire default certificate,OU=InventoryService_2013.07.31_145941,O=VMwaire\, Inc. vCenterSerview 1.2.840.113549.1.9.1=#1612737570706f727440766d776172652e636f6d,CN=VMwaire default certificate,OU=vCenterSerview_2013.07.31_150056,O=VMwaire\, Inc. 

    mas as últimas pairtes (OU =, O =) podem ser diferentes por algum motivo

    Dicas paira problemas semelhantes

    O que eu achei útil foi a descompilation da class com.vmwaire.identity.idm.serview.provider.vmwdirectory.VMwaireDirectoryProvider encontrado em um dos JARs na installation do vSphere. Acontece que ele contém algumas consultas LDAP codificadas que podem ser úteis em alguma outra solução de problemas do server LDAP interno do VMWaire. (É melhor não colá-lo aqui por motivos de licenciamento). E paira descompilair as classs Java de terceiros, aprendi a usair http://www.javadecompilers.com . O CFR funciona muito bem.