"Если вдруг открылся люк, не пугайся, это глюк!" (с) Если что-то работает не так, вы нашли ошибку или опечатку в программе — вам в этот раздел
Аватара пользователя
Давыдов Сергей
Добрый день.

На свежепоставленный сервер Win2008R2 установили сервер MyChat 5.15. Перенесли БД со старого сервера, 5.7. Сервер поднялся, запустился, как служба, пользователей увидел, лицензионный ключ принял. Тестовые клиенты к нему подключаются.

Проблема с добавлением новых пользователей из АД. При попытке подключиться к контроллеру домена выходит ошибка:
dn:
code: 128
name: ConnectionError
message: 256_ldap://IP_DC:389 closed

Через 10-20 секунд появляется ошибка 115 и всё виснет. Лечится только перезапуском службы MyChatServer. В режиме запуска сервера, как приложения история та же - перезапуск приложения.

Причём при установке сервера в первичных настройках к домену он подключился и пользователей увидел.
В чём может быть проблема?

логи и скрин с ошибкой прилагаю.
У вас нет необходимых прав для просмотра вложений в этом сообщении.
Аватара пользователя
Андрей Раков
Добрый день.

Спасибо за краш-лог.

Проблема заключается в том, что в имени пользователя не нужно дублировать название домена, нужно только само имя.

Инструмент еще будем дорабатывать и вносить исправления.

Если у вас есть пожелания или предложения по улучшению инструмента импорта — пожалуйста озвучьте.
Аватара пользователя
Андрей Раков
Я был неправ, домен в имени пользователя не приводит к поломке.

Нужно расширенное логирование, если вы не против я вам дам сервер с дополнительным логированием для выяснения причины.
Аватара пользователя
Давыдов Сергей
Добрый день.

Конечно не против. Хотелось бы, чтобы оно заработало. И да, при попытке коннекта только с именем пользователя ошибка уже другая:

dn:
code: 49
name: InvalidCredentialsError
message: 80090308: LdapErr: DSID-0C0903A9, comment: AcceptSecurityContext error, data 52e, v1db1
Аватара пользователя
Андрей Раков
Логирование еще делаю, а пока попробуйте использовать пользователя с большими привилегиями для поиска пользователей через LDAP, вот здесь хороший список описаний ошибок:

http://www-01.ibm.com/support/docview.w ... wg21290631
Аватара пользователя
Андрей Раков
С логированием уже пробовал, мало информации.

Пожалуйста посмотрите, что пишется в логе аудита на сервере, когда вы пробуете получить список пользователей, в "Журнале Windows" — "Безопасность".
Аватара пользователя
Андрей Раков
На всякий случай обновите веб-сервер.

1) остановите вебсервер в интерфейсе сервера чата
2) замените папку из архива
3) запустите веб-сервер

www.nsoft-s.com/work/release_14.09.2015_03.rar

Для авторизации используйте user@domain.
Аватара пользователя
Андрей Раков
Добрый день.

У вас есть возможность связаться со мной сегодня для решения данного вопроса?
Аватара пользователя
Давыдов Сергей
Добрый день.

Обновили Веб-сервер. Подключались при импорте доменным админом. Ошибки при импорте те же, но он перестал вешаться, теперь просто выбрасывает на экран логина с ошибкой 115. В событиях безопасности на сервере с чатом пусто, на домен-контроллере только обычные записи аудита успеха типа "вход в систему", "выход из системы". На всякий пожарный прилагаю логи аудита.
У вас нет необходимых прав для просмотра вложений в этом сообщении.
Аватара пользователя
Андрей Раков
Вы можете связаться со мной чатом?
Аватара пользователя
Олег44
Добрый день!
У нас ТАЖЕ проблема!!!!
Аватара пользователя
Алексей Пикуров
Сергей, а импорт по LDAP в предыдущей версии у вас работал? Или вы втаскивали пользователей из файла?
Аватара пользователя
Алексей Пикуров
Олег, свяжитесь с Андреем, пожалуйста, чатом. Линк в подписи.
Аватара пользователя
Андрей Раков
Мне нужно чтобы кто-то у кого возникает эта ошибка связался со мной чатом и я провел несколько тестов на системе, где возникает она.
Аватара пользователя
Игорь
Добрый день!
У меня такая же ошибка, могу в чате связаться прямо сейчас
Аватара пользователя
Алексей Пикуров
Игорь, давайте со мной.
Аватара пользователя
Олег44
В чате все набираю-не соединяет.
Аватара пользователя
Алексей Пикуров
Олег44 писал(а):В чате все набираю-не соединяет.

Не понял, поясните.
Аватара пользователя
Олег44
Набрал -имя, почтовый адрес-нажал "Ask....." - тишина....
Аватара пользователя
Давыдов Сергей
Алексей Пикуров писал(а):Сергей, а импорт по LDAP в предыдущей версии у вас работал? Или вы втаскивали пользователей из файла?

Предыдущая версия на боевом сервере - 5.7. И сейчас вытаскиваем ЛДАПом.
Аватара пользователя
Алексей Пикуров
Олег44 писал(а):Набрал -имя, почтовый адрес-нажал "Ask....." - тишина....

Олег, покажите скриншот, пожалуйста.
Аватара пользователя
Алексей Пикуров
Давыдов Сергей писал(а):Предыдущая версия на боевом сервере - 5.7. И сейчас вытаскиваем ЛДАПом.

Ок, я вас понял. Работаем.
Аватара пользователя
Олег44
Такое открывается:
У вас нет необходимых прав для просмотра вложений в этом сообщении.
Аватара пользователя
Алексей Пикуров
Олег, занимаемся LDAP, надеюсь, сегодня закончим и с вами продолжим насчёт WEB-чата. В отдельной теме. Окей?
Аватара пользователя
Андрей Раков
Итак, готов сервер с исправлением ошибки 49 (52е):

http://www.nsoft-s.com/files/mcserv.zip

Пожалуйста, кто попробует, отпишитесь в этой теме о результатах.
ANDiv
Все работает отлично! Благодарю!
Аватара пользователя
Алексей Пикуров
Хорошо, спасибо за ответ, ждём результатов от остальных.
Аватара пользователя
Олег44
Добрый день.
Пользователи добавляются (правда хотелось чтобы список при выборе из AD был по алфавиту).
Но клиенты не соединяются:
Ошибка на клиенте 0071 - доменный пользователь не зарег на сервере
(клиентские части не переставляли)
Аватара пользователя
Алексей Пикуров
Олег, спасибо за ответ. Сделайте отдельную тему про ошибку, там будем разбираться отдельно. Благодарю.
ANDiv
Алексей Пикуров писал(а):Олег, спасибо за ответ. Сделайте отдельную тему про ошибку, там будем разбираться отдельно. Благодарю.

Я уже нашел в чем дело!
В общем при добавлении из AD по LDAP был добавлен логин (ник) в следующем формате - A.Yakimov
Хотя он хранится в таком же формате в записях самого AD. После смены ника в майчате на формат - a.yakimov подключение пользователя прошло нормально. Проблема зарыта где-то в проверке больших и маленьких символов.
Последний раз редактировалось ANDiv Ср сен 16, 2015 4:16 pm, всего редактировалось 1 раз.
Аватара пользователя
Алексей Пикуров
Спасибо, щас проверим.
Аватара пользователя
Алексей Пикуров
Да, мелкий косяк поправлен, дистрибутив перезалит снова. Сборка 5.15.0.9.
Аватара пользователя
Давыдов Сергей
Андрей Раков писал(а):Итак, готов сервер с исправлением ошибки 49 (52е):

http://www.nsoft-s.com/files/mcserv.zip

Пожалуйста, кто попробует, отпишитесь в этой теме о результатах.


Обновились. Импорт по LDAP с помощью короткого имени прошёл, даже из разных доменов.
Пока выглядит всё неплохо.

Есть вопросы по добавлению уже существующих пользователей - они замечательно двоятся - но это, видимо, уже другая тема.
Аватара пользователя
Андрей Раков
Насчет "задвоенных" пользователей, это уже тоже поправлено, вы можете скачать сервер по той же ссылке.

http://www.nsoft-s.com/files/mcserv.zip
Аватара пользователя
Игорь
Спасибо за исправление!
Все заработало
Аватара пользователя
Алексей Пикуров
Окей, всем спасибо за содействие, проблему закрываем.
kolyzey
Нифига не закрываем :) Ещё я не поблагодарил. Спасибо !
Аватара пользователя
Алексей Пикуров
И вам спасибо :)