一次詭異的Oracle使用者無法su問題
環境:
Oracle exadata x4-2 計算節點只有一個節點可以透過su切換到Oracle使用者,其他節點oracle使用者多次修改密碼依舊無法登陸,無法切換到oracle使用者,無法透過ssh使用oracle使用者登陸。
四個計算節點只有一臺伺服器可以透過oracle使用者連線,透過oracle切換到oracle使用者,其他三臺計算節點無法登陸和切換。
本機oracle使用者無法切換oracle:
檢查使用者屬性,可以登陸系統的oracle使用者屬於wheel組,exadata在x4環境上針對於oracle使用者禁用本機等,調整如需調整的話可以調整/etc/groups在wheel組後新增oracle使用者即可。
其他系統oracle使用者無法透過ssh登入,使用root切換oracle情況登入失敗資訊後依然無法登陸。
透過pam_tally2檢查,oracle使用者處於鎖定狀態。
PAM(Pluggable Authentication Modules )是由Sun提出的一種認證機制。它透過提供一些動態連結庫和一套統一的API,將系統提供的服務和該服務的認證方式分開,使得系統管理員可以靈活地根據需要給不同的服務配置不同的認證方式而無需更改服務程式,同時也便於向系統中新增新的認證手段。
相關限制內容如下:
/etc/pam.d/login中配置只在本地文字終端上做限制;
/etc/pam.d/kde在配置時在kde圖形介面呼叫時限制;
/etc/pam.d/sshd中配置時在透過ssh連線時做限制;
/etc/pam.d/system-auth中配置凡是呼叫 system-auth 檔案的服務,都會生效
透過執行pam_tally2檢視系統中鎖定使用者資訊,如無任何輸出,表示該系統中無使用者鎖定。
該系統上出現oracle使用者資訊,表示oracle使用者被鎖定,詳細使用者鎖定策略詳見/etc/pam.d/login配置。
透過以下命令進行解鎖:
pam_tally2 -r -u oracle
解鎖後,透過pam_tally2檢查,該系統無鎖定使用者。
其他三臺計算節點透過ssh使用oracle使用者可登陸。
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/24585765/viewspace-2564150/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- 一次詭異的MySQL問題處理故事MySql
- 一個看似詭異的Oracle連線問題Oracle
- 記錄一次詭異的拼接sql不生效問題SQL
- 利用sys schema解決一次詭異的語句hang問題
- 介面詭異的404問題記錄
- 很詭異的博弈問題分析方法
- 記一次詭異的Oracle查詢轉換Oracle
- 【故障處理】RAC環境第二節點無法歸檔的詭異問題處理
- 一次詭異的線上資料庫的死鎖問題排查過程資料庫
- python 詭異問題求助各位大哥Python
- 記一次Oracle無法動態註冊問題Oracle
- 由optimizer_switch所引起的詭異問題
- 詭異的無線網路卡Down
- 關於 SAP ABAP gateway OData 的一個詭異問題及解決辦法Gateway
- oracle無法用oracle認證的問題Oracle
- 解密詭異併發問題的幕後黑手:可見性問題解密
- 記一次詭異的故障排查經歷
- 生產環境一次詭異的空指標問題,竟然反轉了4次指標
- 遇到詭異問題,刪除私有同義詞,plsql developer掛死無響應SQLDeveloper
- 記錄一次無法很好解決的問題
- 串列埠使用Pipeline時詭異的ReadOnlySequence問題串列埠
- 記錄 openssl 證書驗證失敗的詭異問題
- 記一次AR無法拋GL問題處理
- 記一次NM無法拋GL問題處理
- 一次資料庫無法登陸的問題及排查資料庫
- 一次資料庫無法登陸的"問題"及排查資料庫
- NBU異機還原oracle,使用者不同問題Oracle
- 從 V8 原始碼看 JS 陣列排序的詭異問題原始碼JS陣列排序
- Oracle Haip無法啟動問題學習OracleAI
- 解決ORACLE無法啟動安裝的問題Oracle
- su: 無法設定使用者ID: 資源暫時不可用
- 記一次 Ubuntu 服務 Nginx 無法啟動問題UbuntuNginx
- Excel無法做到的問題Excel
- 詭異的”慢查詢“
- JavaScript 詭異的0.01JavaScript
- 透過su - userName 切換使用者,無法透過userdel -r 刪除使用者?
- 一個詭異的 Pulsar InterruptedException 異常Exception
- Oracle備庫無法連線主庫的問題分析Oracle