如果尝试启用或使用 Kerberos 验证时出现意外错误,建议在数据库服务器和客户端上均启用附加诊断消息。
如果在启动数据库服务器时指定 -z 选项,或者在服务器已经运行时执行 CALL sa_server_option( 'DebuggingInformation', 'ON' )
,数据库服务器消息日志中将包含附加诊断消息。LogFile 连接参数可使客户端诊断信息写入指定的文件。除了使用 LogFile 连接参数之外,也可以执行命令 dbping -z。-z 参数显示有助于标识连接问题根源的诊断消息。
症状 | 常用解决办法 |
---|---|
[无法装载 Kerberos GSS-API 库] 消息 |
|
[无法获取服务器名 "server-name" 的 Kerberos 证书] 消息 |
|
[Kerberos 登录失败] 客户端错误 |
|
如果客户端在尝试使用 Kerberos 验证进行连接时出现错误:
症状 | 常用解决办法 |
---|---|
[不支持 Kerberos 登录] 错误,并且 LogFile 内包含消息 [未能装载库 Kerberos GSS-API] |
|
[不支持 Kerberos 登录] 错误 |
|
[Kerberos 登录失败] 错误 |
|
[login_mode 设置不容许登录模式 'Kerberos'] 错误 |
|
[登录 ID 'client-Kerberos-principal' 未被映射到任何数据库用户 ID] |
|
Copyright © 2009, iAnywhere Solutions, Inc. - SQL Anywhere 11.0.1 |