2009-07-08 34 views
2

我的问题在这个问题中有很多概括。上下文是我们经常遇到的帐户被锁定的问题。 我的设置使用此作为clearcase应用程序的服务帐户。clearcase_albd - 是否需要明确的许可证?

还有另一个账户是由同一个名称(但在不同的域中 - 一个受信任的域)运行该账户下的监控软件。例如,我的设置使用accoundt DOMAINA/clearcase_albd,而另一个受信任的域运行TRUSTEDDOMAIN/clearcase_albd下的批处理文件。

我们怀疑这个帐户是导致我们的服务帐户锁定(但在这一点上还没有弄清楚为什么!) 已经无休止地注意事件日志,无济于事,现在已决定开始新鲜从接地点零开始。我遵循以下思路,首先需要确认的是:

当我运行clearlicense时,是否应该看到DOMAINA/clearcase_albd帐户? 如果不是,那么为什么另一个帐户由SAME名称但来自不同的域名锁定我的域帐户?

将不胜感激在这方面的任何帮助,提前

回答

1

由于按照IBM ClearCase Manual的Rational®ClearCase®albd_server程序运行与被称为Rational ClearCase的一个特殊的用户帐户的身份服务器进程用户。
此用户是Rational ClearCase管理员组的成员,该组授予特权用户状态。

该帐户不应直接使用许可证,因为这是关系到albd (Atria Location Broker)过程,将代表其他用户执行操作

当客户端程序需要访问Rational ClearCase服务器主机上的服务(例如VOB或视图服务器)时,它使用远程过程调用(RPC)向该主机上的albd_server进程发送请求。
albd_server启动所请求的服务(如果它尚未启动),并将服务的端口号提供给客户端。之后,客户端直接与服务通信。

IBM does suggest两个albd帐户,用于中央VOB /视图服务器和最终用户工作站。这主要是为了防止albd帐户上的albd帐户问题(帐户锁定等)影响VOB服务器本身。
但是:这些帐户应该在同一个域。


注:通过键入

creds clearcase_albd 

你会看到它的当前Windows域SID。

然后您将能够检查在clearlicense命令输出中是否弹出SID。

+0

谢谢VonC。你给了我一些非常好的指针。将尝试获得初学者的第二个albd帐户。但是我仍然困惑于为什么另一个域中的第二个clearcase_albd帐户应该锁定我域中的clearcase_albd帐户(尽管它们共享帐户名)。他们是否应该没有单独的SID?或者我完全偏离轨道?再次感谢您的帮助。 – 2009-07-08 06:53:55

相关问题