32.5 Solucionando problemas na Autenticação de Usuário

Esta seção contém a explicação de alguns problemas relacionados à autenticação de usuário. Para solucionar outros problemas que podem aparecer durante a autenticação, consulte o TID 3273870 no Novell Support Knowledgebase.

Nome de usuário incorreto exibido na tela de login do ZENworks

Explicação: A opção Nome de Usuário na tela de login do ZENworks exibe o nome de usuário local do Windows por padrão.
Causa possível: Se você mudou apenas o nome completo do usuário (Meu Computador > Gerenciar > Ferramentas do Sistema > Usuários e Grupos Locais > Nome Completo), a tela de login do ZENworks exibirá o nome de usuário antigo em vez do novo nome completo.
Ação: Para mudar os detalhes de conta do usuário local, você deve mudar o nome de usuário e o nome completo do usuário:
  1. Na área de trabalho, clique no menu Iniciar > Executar.

  2. Na janela Executar, especifique control userpasswords2 e clique em OK.

  3. Clique duas vezes no nome de usuário e edite o Nome de Usuário e o Nome Completo do usuário.

  4. Clique em OK.

Impossível efetuar login no Servidor ZENworks

Causa possível: Um usuário com uma conta no eDirectory instalado em um servidor OES 2.0 tenta efetuar login em um Servidor ZENworks não-OES 2.0.
Ação: Para efetuar login em um Servidor ZENworks não-OES 2.0, o usuário deve ser um usuário do Linux User Management (LUM). Para obter mais informações sobre usuários do LUM, consulte o Novell Linux User Management Technology Guide (Guia de Tecnologia do Novell Linux User Management)

Muitos logins simultâneos de cliente podem causar falhas de login

Explicação: O número máximo de conexões simultâneas de cliente aceitas pelo servidor depende da configuração de Connector acceptCount. Se o número de solicitações de clientes concorrentes exceder o valor de Connector acceptCount (acceptCount do Conector), as solicitações de conexão de cliente poderão falhar, pois o servidor não é capaz de aceitar essas conexões.
Ação: Aumente o número de solicitações de conexão de cliente que o servidor pode receber.

Em um servidor Windows  

  1. Efetue login como administrador.

  2. Abra o arquivo Caminho_de_Instalação_do_ZENworks\share\ats\catalinabase\conf\server.xml .

  3. Na seção Definindo um conector SSL Coyote HTTP/1.1 na porta 2645, mude o valor de Conector acceptCount para o valor desejado. O valor 300 é ideal.

  4. Reinicie o serviço de token de autenticação:

    1. Na área de trabalho, clique em Iniciar > Executar.

    2. Na janela Executar, especifiqueservice.msc e clique em OK.

    3. Reinicie CasaAuthTokenSvc.

Em um servidor Linux:  

  1. Efetue login como root.

  2. Abra o arquivo /srv/www/casaats/conf/server.xml.

  3. Na seção Definindo um conector SSL Coyote HTTP/1.1 na porta 2645, mude o valor de Conector acceptCount para o valor desejado. O valor 300 é ideal.

  4. Reinicie o serviço de token de autenticação:

    1. No prompt do servidor , vá para /etc/init.d/.

    2. Execute o comando casa_atsd restart .

Como habilitar registros de depuração em dispositivos Windows 2003, Windows XP e Windows Vista?

Ação: Para habilitar os registros, consulte o TID 3418069 no Novell Support Knowledgebase.

Como habilitar os registros de depuração do CASA?

Ação: Para habilitar os registros, consulte o TID 3418069 no Novell Support Knowledgebase.

O login na origem de usuário em um Servidor ZENworks está lento

Explicação: Efetuar login na origem de usuário em um Servidor ZENworks a partir do dispositivo gerenciado pode levar algum tempo, porque o processo de login executa a atualização de dispositivo simultaneamente.
Ação: Para agilizar o processo de login, execute as seguintes etapas para mudar o processo de login e executar a atualização do dispositivo de forma assíncrona:
  1. Abra o Editor do Registro.

  2. Vá para HKEY_LOCAL_MACHINE\Software\Novell\ZCM.

  3. Crie uma String denominada ZENLoginUserRefreshAsync e defina o valor como TRUE.

  4. Efetue login no dispositivo novamente.

IMPORTANTE:Se você mudar o processo de login para executar a atualização do dispositivo de forma assíncrona, as políticas mais recentes poderão não ficar imediatamente disponíveis. Com essa configuração, a opção é o desempenho do login acima da precisão das políticas.

Explicação: Se uma Zona de Gerenciamento tiver Servidores Principais e Satélites com a função Autenticação configurada, o login na origem de usuário no Servidor ZENworks poderá ser lento, se o dispositivo Satélite que processa a solicitação de autenticação estiver desativado e a porta 2645 não estiver aberta no dispositivo.
Ação: No dispositivo Satélite com a função Autenticação configurada, abra a porta 2645.

Impossível efetuar login no Servidor ZENworks ao efetuar login em um dispositivo Windows Vista

Explicação: Se efetuar login em um dispositivo Windows Vista* com o Novell SecureLogin instalado e o Active Directory configurado como origem de usuário, você não será conectado ao servidor ZENworks automaticamente.
Ação: Faça o seguinte:
  1. Abra o Editor do Registro.

  2. Vá até HKLM\Software\Protocom\SecureLogin\.

  3. Crie um DWORD denominado ForceHKLMandNoDPAPI e defina o valor como 1.

  4. Reinicie o dispositivo.

As configurações atribuídas a um usuário do eDirectory não são aplicadas ao dispositivo no qual o usuário efetuou login

Causa possível: Dois ou mais usuários do eDirectory com o mesmo nome de usuário e senha podem existir em diferentes contextos da árvore do eDirectory.
Explicação: Quando um usuário do eDirectory especifica o nome de usuário e a senha para efetuar login no dispositivo, um usuário com o mesmo nome de usuário e senha, mas localizado em outro contexto da árvore do eDirectory, pode estar conectado ao dispositivo, e as configurações desse usuário são aplicadas ao dispositivo. Isso porque o GINA de login não depende de contexto.

Por exemplo: suponha que o usuário 1 e o usuário 2 têm o mesmo nome de usuário e senha:

Usuário 1: CN = bob, OU = org1, O = Company1 (bob.org1.company1)

Usuário 2: CN = bob, OU = org2, O = Company1 (bob.org2.company1)

Quando o usuário 2 especifica o nome de usuário e a senha para efetuar login no dispositivo, o usuário 1 é conectado ao dispositivo em vez do usuário 2, pois o usuário 1 aparece primeiro na pesquisa realizada pelo Novell CASA. As configurações atribuídas ao usuário 1 são aplicadas ao dispositivo.

Ação: Dois usuários do eDirectory não devem ter o mesmo nome de usuário e senha. Mesmo que os nomes de usuário sejam iguais, verifique se as senhas são diferentes.

A tela de login do ZENworks não será exibida no dispositivo se o Novell Client tiver sido desinstalado do dispositivo

Explicação: Se você desinstalar o Novell Client 2 para Windows Vista/2008 (IR1a) de um dispositivo, a tela de login do ZENworks não será exibida no dispositivo quando efetuar login nele.
Ação: Para efetuar login no ZENworks Configuration Management, clique o botão direito do mouse no ícone do ZENworks no dispositivo e clique em Login.

O usuário será solicitado a especificar a senha do eDirectory quando utilizar um Smart Card para autenticar-se em um dispositivo

Explicação: Se você usar um smart card para autenticar-se em um dispositivo pela primeira vez, será solicitado a especificar a senha do eDirectory após especificar o pin do smart card.
Ação: Após adicionar uma origem de usuário, reinicie os serviços do ZENwork.