Documentation Index

Fetch the complete documentation index at: https://knowledge.catonetworks.com/llms.txt

Use this file to discover all available pages before exploring further.

تاليفية XOps - فشل مزامنة Active Directory في LDAP

Prev Next

يوضح هذا الدليل خطوات حل المشكلات عندما تفشل المزامنة المجدولة مع دليل Active Directory في LDAP.

التعيين

دليل Active أساسي لتوفير المستخدمين إلى CMA، لضمان عملية تقديم ووصول سهلة إلى الموارد. إذا فشلت المزامنة مع AD، قد لا يتمكن المستخدمون الجدد من الاتصال أو الوصول إلى الخدمات اللازمة، ولا قد يتم تنفيذ سياسات الأمان بشكل صحيح. اعترافًا بأهمية هذه العملية، سيتم إنشاء قصة XOps كلما حدث فشل في المزامنة بين Active Directory وCMA، لتمكين حل سريع وتقليل الانقطاعات المحتملة.

عند الرد على قصص XOps للشبكة، من الضروري التعامل مع المشكلة بطريقة منهجية. أولاً، تحقق من أن المشكلة مستمرة، ثم قم بحلها، وأخيراً تأكد من أن المشكلة قد تم حلها.

الخطوة 1 - التحقق من فشل المزامنة المجدولة

التالي هي الطرق المختلفة التي يمكن لمشرف تطبيق Cato Management Application من التحقق من فشل المزامنة المجدولة. 

باستخدام التحليل العميق للقصص

  • سيتم إنشاء قصة XOps عندما تفشل المزامنة المجدولة.

  • انتقل إلى صفحة ورشة القصص واستخدم الإعداد المسبق لعمليات الشبكة، بما في ذلك الفلتر 'إشارة تحتوي على LDAP'. اضبط النطاق الزمني حسب الضرورة.

  • تحقق مما إذا تم إنشاء قصة كما هو موضح أدناه.

  • انقر على القصة للتعمق في التفاصيل. يوفر معلومات عن حالة القصة، جدول زمني للحادث، والأهم من ذلك، حالة المزامنة المجدولة.

  • بينما تقوم بالتمرير إلى الأسفل في تحليل القصص، ستجد الخط الزمني للحادث. هذا الجدول الزمني يوضح أية تغييرات في حالة المزامنة المجدولة. على اللوحة اليمنى، سترى سير عمل الدليل الذي يوضح الخطوات لحل المشكلة.

باستخدام الحدث

  • يمكن أيضًا التحقق من فشل المزامنة المجدولة من خلال فحص إدخالات الأحداث ذات الصلة.

  • لعرض هذا الحدث، قم بترشيح لوحة التحكم عن طريق ضبط النوع الفرعي إلى خدمة الدليل ونوع المزامنة الدليل إلى مجدولة. اضبط الإطار الزمني حسب الحاجة لمطابقة وقت حدوث المشكلة.

  • إذا تم اكتشاف فشل في المزامنة المجدولة، سترى أحداثاً مشابهة للمثال الموضح أدناه. ستعرض رسالة الحدث سبب فشل المزامنة. في المثال الموضح أدناه، يرجع السبب إلى "خطأ الاتصال". 

رسالة حدث متكررة

رسالة الحدث

Description

فشل استيراد بيانات LDAP. رمز الخطأ: 81 (السيرفر معطل)

وحدة التحكم في المجال معطلة. تحقق من الاتصال بالخادم.

غير قادر على الاتصال بأي وحدة تحكم بالمجال. كود الخطأ: 91 (خطأ اتصال)

وحدة التحكم بالمجال تعمل، ولكن لا يمكن الاتصال بنجاح. تحقق من التكوينات.

بيانات اعتماد غير صالحة

تم تكوين خطأ في بيانات الاعتماد لاسم تسجيل الدخول DN

الخطوة 2 - استكشاف وإصلاح فشل المزامنة المجدولة

تحدد هذه القسم الأدوات المتاحة في Cato لأسلوب استكشاف الأخطاء وإصلاحها المنظم للحوادث من هذا النوع. بينما يُقصد بالخطوات عمومًا أن يتم اتباعها بترتيبها، إلا أن نتائج كل فحص قد تؤثر على الخطوة التالية في العملية.

أداء المزامنة حسب الطلب

  • لتحديد ما إذا كانت المشكلة حدثت مرة واحدة فقط، قم بأداء مزامنة يدوية مع AD/DC.
    انتقل إلى الوصول > خدمات الدليل > LDAP، وانقر على مزامنة الآن.

  • إذا أكملت المزامنة اليدوية بنجاح، فقد يدل على أن فشل المزامنة المجدولة كان حادثًا منفصلًا. يجب على المسؤول التحقق مما إذا كان هناك أي انقطاعات في الشبكة أو أنشطة صيانة الخادم توافق وقت المزامنة المجدولة.

  • إذا فشلت المزامنة اليدوية أيضًا، فهذا يشير إلى أن المشكلة لا تزال قيد التواجد وأن المزامنة مع AD/DC لا تكمل بنجاح. في هذه الحالة، قم بمراجعة أي تغييرات حديثة في التكوين قد تكون أدت إلى المشكلة.

مراجعة التغييرات في مسار التدقيق

  • راجع التغييرات في صفحة مسار التدقيق لتحديد ما إذا كان تغيير التكوين هو سبب هذه المشكلة. هذه الخطوة مهمة بشكل خاص إذا كانت المزامنة المجدولة تعمل بشكل طبيعي ولكنها توقفت عن العمل بشكل غير متوقع.

  • لعرض أي تغييرات تم إجراؤها على تكوين النطاق، قم بتصفية لوحة التدقيق عن طريق تعيين نوع النموذج إلى النطاق. اضبط الإطار الزمني حسب الحاجة لمطابقة وقت حدوث المشكلة.

  • على سبيل المثال، يوضح لقطة الشاشة أدناه أن المسؤول أجرى تغييرات في التكوين على المجال. إذا كان توقيت هذا النشاط يتماشى مع فشل المزامنة المجدولة، يمكن للمسؤول التراجع عن التغييرات لتحديد ما إذا كانت التغييرات هي السبب.

  • عامل آخر قد يؤثر على الاتصال بالمجال هو حجز المضيف الثابت الذي تم تكوينه في الموقع الذي يوجد فيه المجال.

  • للتحقق مما إذا كان قد تم إجراء أي تغييرات على حجز المضيف الثابت، افتح لوحة التحكم للمراجعة وقم بترشيح النتائج عن طريق ضبط نوع النموذج على الموقع واسم النموذج على الموقع الذي يقيم فيه المجال. في المثال أدناه، يوجد المجال في مكتب المقر الرئيسي.

إجراء اختبار الاتصال بوحدة التحكم في المجال

  • للتحقق من الاتصال بوحدة التحكم بالمجال، قم بأداء اختبار ping من واجهة LAN للمقبس حيث توجد وحدة التحكم بالمجال.

  • من CMA، افتح واجهة HTTP للمقبس، ثم انتقل إلى الأدوات، واختيار علامة تبويب Ping. تحت الطرق عبر، اختر LAN، أدخل عنوان IP لوحدة التحكم في المجال، وانقر فوق تشغيل لتنفيذ الاختبار.

  • إذا نجح اختبار ping، قد تكون المشكلة متعلقة بعدم تطابق في التكوين بين DC وCMA، بدلاً من مشكلة في الاتصال.

  • إذا فشل اختبار ping، تحقق مما إذا كانت وحدة التحكم بالمجال (DC) مشغلة وقابلة للوصول. إذا كانت DC تعمل، تحقق مما إذا كانت هناك أي أجهزة وسيطة (مثل الجدران النارية أو أجهزة التوجيه) تحجب الاتصال.

الخطوة 3 - التحقق من أن المزامنة المجدولة تعمل

بعد تحديد المشكلة وحلها، تحقق من أن المزامنة تظهر الآن كتم حلها في القصة. 

باستخدام التحليل العميق للقصص

ملحوظة: بمجرد حل المشكلة، سيتغير حالة القصة من "مفتوح" إلى "مراقبة". ستظل في هذه الحالة للساعة التالية، بشرط عدم حدوث حوادث أخرى. لمزيد من المعلومات، راجع فهم أعمدة القصص

الجدول الزمني للحادثة

يعرض الخط الزمني للحادث التغييرات في حالة المزامنة المجدولة. يمكنك استخدامه للتأكد مما إذا تم تحديث الحالة الأخيرة إلى "مغلق"

تصعيد الحالات إلى دعم كاتو

إذا لم يتم حل المشكلة باتباع هذا الدليل، يرجى تقديم تذكرة دعم. للحصول على استجابة مفيدة لأقصى درجة على الطلب، يجب على المسؤول تقديم نتائج خطوات استكشاف الأخطاء المتخذة.