我的问题在这个主题中得到了很好的总结。上下文是我们面临的一个问题,帐户被我们经常被锁定。 我的设置使用它作为clearcase应用程序的服务帐户。
在该帐户下运行监控软件的同名帐户(但在不同的域 - 受信任的域)中有另一个帐户。例如,我的设置使用accoundt DOMAINA / clearcase_albd,而这个其他可信域在TRUSTEDDOMAIN / clearcase_albd下运行批处理文件。
我们怀疑此帐户导致我们的服务帐户被锁定(但此时尚未找到原因!) 无休止地仔细研究事件日志,无济于事,现在已经决定从零开始。从遵循思路,我需要确认的第一件事是:
当我运行clearlicense时,我应该看到DOMAINA / clearcase_albd帐户吗? 如果没有,那么为什么另一个帐户的SAME名称,但来自不同的域名锁定我的域帐户?
非常感谢这方面的任何帮助,
提前致谢
答案 0 :(得分:1)
根据IBM ClearCase Manual,Rational®ClearCase®albd_server程序使用称为Rational ClearCase服务器进程用户的特殊用户帐户的标识运行。
此用户是Rational ClearCase管理员组的成员,该组授予特权用户状态。
该帐户不应直接使用许可,因为它与代表其他用户执行操作的albd (Atria Location Broker)进程相关。
当客户端程序需要访问Rational ClearCase服务器主机上的服务(例如VOB或视图服务器)时,它使用远程过程调用(RPC)将请求发送到该主机上的albd_server进程。
如果请求的服务尚未启动,则albd_server启动它,并将服务的端口号提供给客户端。此后,客户端直接与服务通信。
IBM does suggest两个albd帐户,用于中央VOB /视图服务器和最终用户工作站。这主要是为了防止albd帐户上的albd帐户问题(帐户锁定等)影响VOB服务器本身。
但是:这些帐户应该在同一个域中。
注意:输入
creds clearcase_albd
您将看到当前Windows域的SID。
然后,您将能够检查clearlicense
命令输出中是否弹出了该SID。