如果尝试启用或使用 Kerberos 验证时出现意外错误,建议在数据库服务器和客户端上均启用附加诊断消息。
如果在启动数据库服务器时指定 -z 选项,或者在服务器已经运行时执行 CALL sa_server_option( 'DebuggingInformation', 'ON' )
,数据库服务器消息日志中将包含附加诊断消息。LogFile 连接参数可使客户端诊断信息写入指定的文件。请参见-z dbeng12/dbsrv12 服务器选项。
您可以使用 -z 参数代替 LogFile 连接参数来运行 Ping 实用程序 (dbping)。-z 参数显示的诊断消息可帮助您判断出现连接问题的原因。请参见Ping 实用程序 (dbping)。
症状 | 常用解决办法 |
---|---|
[无法装载 Kerberos GSS-API 库] 消息 |
|
[无法获取服务器名 "server-name" 的 Kerberos 证书] 消息 |
|
[Kerberos 登录失败] 客户端错误 |
|
如果客户端在尝试使用 Kerberos 验证进行连接时出现错误:
症状 | 常用解决办法 |
---|---|
[不支持 Kerberos 登录] 错误,并且 LogFile 内包含消息 [未能装载库 Kerberos GSS-API] |
|
[不支持 Kerberos 登录] 错误 |
|
[Kerberos 登录失败] 错误 |
|
[login_mode 设置不容许登录模式 'Kerberos'] 错误 |
|
[登录 ID 'client-Kerberos-principal' 未被映射到任何数据库用户 ID] |
|
![]() |
使用DocCommentXchange讨论此页。
|
版权 © 2012, iAnywhere Solutions, Inc. - SQL Anywhere 12.0.1 |