10.3. 收集尝试建立 AD 信任的调试日志
如果您在 IdM 环境和 AD 域间建立信任时遇到问题,请使用以下步骤启用详细的错误记录,以便您可以收集尝试建立信任的日志。您可以查看这些日志来帮助进行故障排除,或者您可以在红帽技术支持问题单中提供这些信息。
先决条件
- 您需要 root 权限来重启 IdM 服务。
流程
要为 IdM 服务器启用调试,请创建具有以下内容的文件
/etc/ipa/server.conf
。[global] debug=True
[global] debug=True
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 重启
httpd
服务以载入调试配置。systemctl restart httpd
[root@trust_controller ~]# systemctl restart httpd
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 停止
smb
和winbind
服务。systemctl stop smb winbind
[root@trust_controller ~]# systemctl stop smb winbind
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 为
smb
和winbind
服务设置调试日志级别。net conf setparm global 'log level' 100
[root@trust_controller ~]# net conf setparm global 'log level' 100
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 要为 IdM 框架使用的 Samba 客户端代码启用调试日志记录,请编辑
/usr/share/ipa/smb.conf.empty
配置文件使其包含以下内容。[global] log level = 100
[global] log level = 100
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 删除以前的 Samba 日志。
rm /var/log/samba/log.*
[root@trust_controller ~]# rm /var/log/samba/log.*
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 启动
smb
和winbind
服务。systemctl start smb winbind
[root@trust_controller ~]# systemctl start smb winbind
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 在您试图建立启用了详细模式的信任时,请打印时间戳,。
date; ipa -vvv trust-add --type=ad ad.example.com
[root@trust_controller ~]# date; ipa -vvv trust-add --type=ad ad.example.com
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 查看以下错误日志文件,以了解有关失败请求的信息:
-
/var/log/httpd/error_log
-
/var/log/samba/log.*
-
禁用调试。
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 可选:如果您无法确定身份验证问题的原因:
收集和归档您最近生成的日志文件。
tar -cvf debugging-trust.tar /var/log/httpd/error_log /var/log/samba/log.*
[root@trust_controller ~]# tar -cvf debugging-trust.tar /var/log/httpd/error_log /var/log/samba/log.*
Copy to Clipboard Copied! Toggle word wrap Toggle overflow - 创建一个红帽技术支持问题单,并提供尝试的时间戳和调试日志。