Содержание

Браузер пишет, что не может найти страницу или сервер

При попытке зайти на сайт наблюдается сообщение браузера:

  1. «К сожалению, Google Chrome не может найти страницу»,
  2. «Сервер не найден. Firefox не может найти сервер»,
  3. «ERR_NAME_NOT_RESOLVED»,
  4. «Server not found»,
  5. «Не удалось найти IP-адрес сервера»,
  6. «404 страница не найдена»,
  7. «Проблема при загрузке страницы, сервер не найден»,

или сообщение от любого другого браузера о том, что запрашиваемая страница не найдена на этом сервере.

Это значит, что проблема связана с работой службы DNS. Как исправить?

Пропишите DNS-серверы для домена

Проверьте, корректные ли DNS прописаны для домена. Узнать, какие DNS прописаны для домена можно по инструкции: Как узнать, какие DNS-серверы прописаны для домена

Узнать, какие DNS должны быть прописаны, можно по инструкции: Какие DNS-серверы прописать для домена

  • если у вас хостинг сайтов, воспользуйтесь справкой: Как привязать домен к хостингу,
  • если у вас сервер VPS: Как привязать домен к VPS.

После того, как вы пропишите DNS, необходимо подождать обновления информации на DNS-серверах интернет-провайдеров (около 24 часов), после этого сайт должен появиться в Интернет. Принципы работы DNS и почему домены начинают работать не сразу

Если вы недавно изменили DNS

Если вы недавно сменили DNS-серверы для домена и получили ошибку «не удается найти DNS-адрес сервера», то это нормальное явление. Недоступность сайта носит временный характер и связана с обновлением DNS-серверов интернет-провайдеров по всему миру.

В большинстве случаев обновление DNS-серверов происходит в течение суток. Если после смены DNS-серверов прошло более 24 часов, рекомендуем обратиться к вашему интернет-провайдеру с просьбой обновить DNS-кэш для вашего домена.

После смены DNS прошло более 24 часов

Важно: очистите кэш браузера. Ваш браузер мог закэшировать страницу с недоступностью вашего домена и теперь при запросе к сайту подставляет устаревшие данные из своей памяти. Для того чтобы очистить кэш, перейдите по адресу вашего сайта и нажмите «Ctrl» + «F5».

Если очистка кэша браузера не помогла, проверьте, открывается ли ваш сайт через 2ip.ru (введите адрес вашего сайта и нажмите Открыть). Если сайт открывается, значит вам просто нужно дождаться обновления информации на DNS-серверах интернет-провайдеров.

Если сайт через 2ip не открывается, выполните шаги:

  1. 1.

    Перейдите на страницу сервиса whois, введите имя недоступного домена и нажмите Проверить.

  2. 2.
    • если у вас хостинг REG.RU, для домена должны быть прописаны DNS-серверы: ns1.hosting.reg.ru, ns2.hosting.reg.ru,
    • если у вас VPS или Dedicated сервер, для домена должны быть прописаны: ns5.hosting.reg.ru, ns6. hosting.reg.ru. Если DNS прописаны ошибочно, воспользуйтесь справкой:

    Как привязать домен к хостингу

    Как привязать домен к VPS

    Важно: Еще раз обращаем ваше внимание на то, что если у вас заказан хостинг REG.RU, для домена должны быть прописаны DNS-серверы

    ns1.hosting.reg.ru и ns2.hosting.reg.ru.

    Если же вы видите любые другие DNS-серверы или бесплатные DNS-серверы REG.RU (ns1.reg.ru и ns2.reg.ru) вам необходимо узнать, с какого сервера должен открываться сайт, для этого необходимо проверить ресурсные записи. Переходите к шагу 3.

  3. 3.

    Откройте страницу on-line проверки DNS-записей.

    Введите имя домена, в выпадающем списке выберите тип записи «А» и укажите опцию «С трассировкой». Это позволит проверить работу DNS начиная с корневых серверов:

Возможны следующие варианты:

1 вариант

2 вариант

3 вариант

Для недоступного домена отображаются предыдущие DNS-серверы в строках

имя_недоступного_домена число NS имя_dns_сервера

Это означает, что для данного домена еще не обновлена информация о DNS-серверах, и необходимо ожидать завершения обновления.

Указаны верные DNS-серверы, но отсутствуют строки с записями типа «А»:

В большинстве случаев это означает, что домен не добавлен в панели управления хостингом. Для добавления домена воспользуйтесь справкой: Как добавить домен на хостинг

Если для вашего домена прописаны DNS-серверы «ns1.reg.ru» и «ns2.reg.ru», необходимо также прописать запись типа «А» на IP-адрес сервера в личном кабинете REG.RU: Настройка ресурсных записей для домена. IP-адрес сервера можно узнать в разделе Информация о включённых сервисах и паролях доступа.

И записи типа «NS» и записи типа «А» присутствуют:

Это связано с обновлением кэша DNS-серверов вашего интернет-провайдера. Обновление происходит обычно в течение 24 часов, реже дольше.
Вы также можете попробовать открыть сайт через другого интернет-провайдера, либо через сервисы, предоставляющие web-proxy.

Помогла ли вам статья?

Да

2 раза уже помогла

[ELMA3] Типичные ошибки запуска сервера и способы их устранения

В этой статье мы рассмотрим часто встречающиеся ошибки и методы их устранения.

1. Ошибка: Ошибка инициализации конфигурации ELMA —> System.InvalidOperationException: Cannot check database exists —> System.Data.SqlClient.SqlException: Ошибка входа пользователя «IIS APPPOOL\Elma3-Standart».

Причина: Авторизация на сервере IIS осуществлена под пользователем не имеющим прав администратора.

Решение: Для устранения данной ошибки IIS сервера необходимо зайти в Диспетчер служб IIS (стандартно на сервере в Пуск – Администрирование). В нем на вкладке Пулы приложений у пула «ELMA3-Standart» выбрать в контекстном меню пунк Дополнительные параметры. В нем, в таблице Модель процесса, в поле Удостоверение указать учетную запись LocalSystem либо реальную учетную запись с правами администратора, после чего следует перезапустить веб-сервер.

2. Ошибка: The underlying connection was closed: An expected error occurred on a receive: Unable to read data from the transport connection: Удаленный хост разорвал существующее подключение: Удаленный хост разорвал существующее подключение.

Причина: Сервер ELMA запущен с недостаточными правами доступа.

Решение: В случае, если сервер располагается на базе Cassini, Вам необходимо нажать клавишу с логотипом Windows (флажок Microsoft) + R и ввести следующую команду в диалоговое окно: «services.msc» (без кавычек), после чего появится окно служб Windows. В нем Вы сможете найти строчку

Веб-сервер ELMA, кликнуть правой кнопкой мыши и выбрать пункт Свойства, в котором и располагается искомая вкладка Вход в систему. Если же сервер основывается на базе IIS, то в этом случае необходимо так же открыть меню Выполнить (клавиша Windows + R) и ввести команду inetmgr. Откроется окно диспетчера служб IIS, в окне Подключения найдите пункт Пулы приложений, выделите его, откроется список текущего пула, где и должна быть запись о сервере ELMA. Также кликнув правой кнопкой мыши на записи, выберите пункт Дополнительные параметры
. Нужная запись находится в строке Удостоверение указажите учетную запись LocalSystem либо реальную учетную запись с правами администратора, после чего следует перезапустить веб-сервер.

3. Ошибка: *System.UnauthorizedAccessException: Отказано в доступе по пути «С:\ELMA3-Express\UserConfig\configuration.packges».

Решение: Удаление файла с расширением .packages из папки UserConfig.

4. Ошибка: Сервер не запущен из-за ошибки.

Причина:

Имена в SQL Server Management Studio базы и файле configuration.config не совпадают.

Решение: Изменение названия БД в файле configuration.config.

5. Ошибка: Ошибка создания резервной копии данных.

Причина:Недостаточно места на диске.

Решение: Освободить место для корректного создания бекапа базы.

6. Ошибка: EleWise.ELMA.Runtime.Db.DbStructureException: Ошибка обновления структуры БД —> System.Data.DataException: Не удалось выполнить запрос DROP INDEX UK_principal_name ON sysdiagrams —> System.Data.SqlClient.SqlException: Явная инструкция DROP INDEX недопустима в индексе «sysdiagrams.UK_principal_name». Он используется для принудительного применения ограничения UNIQUE KEY.

Причина: В SQL Server Management Studio, в разделе Системные таблицы не должно быть таблиц.

Решение: Остановите сервер ELMA и откройте SQL Server Management Studio, в списке баз данных выберите нужную БД и разверните список таблиц. В разделе Системные таблицы не должно быть таблиц. Если они там есть, удалите их. Запустите сервер ELMA.

7. Ошибка: Ошибка из-за наличия активных подключений к БД.

Причина: После восстановления базы из бекапа на сервере со временем отличным от предыдущего может остаться информация об активном подключении.

Решение: Создание резервной копии и выполнение запроса в БД. Текст запроса: Delete from DB_ACTIVECONNECTIONS.

8. Ошибка: EleWise.ELMA.Runtime.Db.DbStructureException: Ошибка обновления структуры БД —> NHibernate.TransactionException: Commit failed with SQL exception —> FirebirdSql.Data.FirebirdClient.FbException: unsuccessful metadata update

object INDEX is in use —> FirebirdSql.Data.Common.IscException: unsuccessful metadata update

Причина: Ошибка обновления.

Решение: Сделайте резервное копирование базы и восстановите ее. (Для корректной работы системы на FireBird данную операцию необходимо производить с периодичностью раз в две недели).

9. Ошибка: *EleWise.ELMA.Runtime.Exceptions.ConfigurationInitializeException: Ошибка инициализации конфигурации ELMA —> System.InvalidOperationException: Не удалось подключиться к базе данных —> FirebirdSql. Data.FirebirdClient.FbException: Unable to complete network request to host «127.0.0.1». —> FirebirdSql.Data.Common.IscException: Unable to complete network request to host «127.0.0.1».

Причина: Ошибка в файле configuration.config в строке <add name=»MainDB» connectionString=»data source=127.0.0.1;initial catalog={CONFIGDIR}\base.fdb;user id=sysdba;password=masterkey;character set=UNICODE_FSS;dialect=3;server type=0″ />.

Решение: Убедиться, что в строке<add name=»MainDB» connectionString=»data source=127.0.0.1;initial catalog={CONFIGDIR}\base.fdb;user id=sysdba;password=masterkey;character set=UNICODE_FSS;dialect=3;server type=0″ /> отсутствуют опечатки, соблюден регистр символов.

10. Ошибка: *EleWise.ELMA.Runtime.Exceptions.ConfigurationInitializeException: Ошибка инициализации конфигурации ELMA —> System.InvalidOperationException: Не удалось подключиться к базе данных —> System. Data.SqlClient.SqlException: Не удается открыть базу данных «ELMA», запрашиваемую именем входа. Не удалось выполнить вход.
Ошибка входа пользователя «NT AUTHORITY\система».

Причина: Авторизация на сервере Cassini осуществлена под пользователем не имеющим прав администратора.

Решение: Необходимо запустить сервер Elma от имени учетной записи, обладающей правами администратора в Windows. Для этого зайдите в Панель управления – Администрирование – Службы, найдите там Веб-сервер Elma, щелкните по нему правой кнопкой мыши, выберите Свойства, в открывшемся окне перейдите на вкладку Вход в систему, установите флажок С учетной записью и введите данные учетной записи, обладающей правами администратора.

Дополнение: Ошибка сервера MS SQL 2008 и выше Login failed for user ’NT AUTHORITY\система’. Причина: не удалось открыть явно указанную базу данных «ELMA». [КЛИЕНТ: <local machine>]. Ошибка: 18456, серьезность: 14, состояние: 38.

Причина: Авторизация верная, запуск происходит с правами администратора, но база данных недоступна (или нет разрешения).

Решение: Группе NT AUTHORITY\система необходимо добавить роль sysadmin на SQL сервере. Для этого зайдите Microsoft SQL Server Management Studio, раздел Безопасность – Имена входа и выберите свойства группы NT AUTHORITY\система. В меню Роли сервера установите флажок напротив роли sysadmin.

11. Ошибка: *EleWise.ELMA.Runtime.Exceptions.ConfigurationInitializeException: Ошибка инициализации конфигурации ELMA —> System.InvalidOperationException: Не удалось подключиться к базе данных —> System.Data.SqlClient.SqlException: Разрешение CREATE DATABASE запрещено в базе данных «master».
Не удалось присоединить файл «F:\ELMA3-Standart\UserConfig\ELMA3.mdf» в качестве базы данных «ELMA3».

Причина: Ошибка в файле configuration. config в строке AttachDbFilename={CONFIGDIR}\ELMA3.mdf;

Решение: Удалить строку «AttachDbFilename={CONFIGDIR}\ELMA3.mdf» в конфигурационном файле configuration.config. После внесенных изменений файл необходимо сохранить и перезапустить веб-сервер.

12. Ошибка: При работе с веб-частью отображается всплывающее окно с ошибкой Не пройдена проверка предусловий запуска.

Соответственно, при попытке авторизации в Дизайнере возникает ошибка.

Причина: В окне ошибки виден пустой параметр – имя сервера.

Решение: подключиться к серверу MSSQL от имени администратора и выполнить правильный SQL-запрос:

EXEC sp_dropserver N'elma-local-loop'
GO

EXEC sp_addlinkedserver N'elma-local-loop', N' ', N'SQLNCLI', N'localhost\SQLSERVER2014'
GO

EXEC sp_serveroption [elma-local-loop], N'remote proc transaction promotion', 'false'
EXEC sp_serveroption [elma-local-loop], N'rpc out', 'true'
GO

где localhost\SQLSERVER2014 – имя сервера базы данных.

Чтобы убедиться, что ошибка исправлена, нужно выполнить запрос:

select * from sys.servers where lower([name]) = 'elma-local-loop'

Результат будет выглядеть следующим образом:

13. Ошибка: Ошибка Инициализации конфигурации ELMA: Версия БД <название версии> не подходит по минимальным требованиям (предоставлена версия – <используемая версия БД>, требуется как минимум <версия БД, необходимая для корректной работы системы ELMA>

Причина: версия используемой базы данных не подходит по минимальным системным требованиям для используемой редакции системы ELMA.

Решение: необходимо обновить версию используемой базы данных до соответствующей минимальным системным требованиям для используемой редакции системы ELMA.

14. Ошибка: DbStructure files with the same GUID are found <uid>: <модуль1>;<модуль2> – в модулях системы содержатся xml-преобразования базы данных с одинаковыми uid.

Причина: в указанных модулях системы (модуль1, модуль2) содержатся xml-преобразования базы данных с одинаковыми uid.

Решение: изменить дублирующийся uid в одном из модулей.

15. Ошибка: Npgsql.NpgsqlException: No password has been provided but the backend requires one (in MD5).

Решение: Если отсутствуют права суперпользователя по умолчанию, если они не были указаны при установке, укажите их в файле configuration.config, который располагается в папке конфигурации ELMA, по умолчанию ../<Общая папка с файлами системы ELMA>/UserConfig:

  • в секции main добавьте ключи sysUser и sysPassword со значениями для пользователя – владельца базы данных;
  • для этого случая желательно отключить автоматическое резервное копирование данных, добавив ключ backupEnabled со значением false.

Пример настроек представлен на рисунке.

16. Иногда при работе в системе могут возникнуть ошибки из-за прав, которые настраиваются в IIS.

Например, если пул ELMA4 в IIS запускается под ApplicationPoolIdentity, то при импорте пакетов, требующем перезапуска сервера, возникает следующая ошибка:

«ERROR 2021-03-04 16:02:13,055 [5] EleWise.ELMA.Logging.Logger — Во время выполнения автоматического импорта произошла ошибка: В процессе импорта произошла ошибка: Не удалось проверить статус запуска сайта ‘ELMA-Enterprise-4_0_7’ в IIS. Скорее всего, у пользователя, под которым запущен пул приложений IIS, отсутствуют необходимые привилегии».

Оригинальный текст ошибки:
«Имя файла: redirection.config
Ошибка: Не удалось прочитать файл конфигурации из-за отсутствия необходимых разрешений».

При этом группе IIS_IUSRS выданы полные права на папку с системой и C:\Windows\Temp\ELMA.

В этом случае проблема возникает из-за отсутствия прав. Решение проблемы — это вопрос администрирования.

ApplicationPoolIdentity — учётная запись с минимальными правами. То, что требует ELMA4 (управление сайтом, чтение данных пула и др.), эта учётная запись по умолчанию не обеспечивает.

В этом случае варианта решения два:

1. Если политика безопасности позволяет, изменить удостоверение пула приложений.

2. Выдать права для работы под ApplicationPoolIdentity или той учётной записью, под которой работает администратор. Для IIS_IUSRS выдать права на %SystemRoot%\System32\inetsrv\config.

17. Ошибка: *EleWise.ELMA.Runtime.Db.DbStructureException: Ошибка обновления структуры БД —> Oracle.ManagedDataAccess.Client.OracleException: ORA-00054: ресурс занят и задано его получение с параметром NOWAIT, либо истекло время ожидания.

Решение:

1. Убедиться, что в схеме нет блокировок.

2. Увеличить таймауты запросов в базу. Для этого в файле ~\Web\settings.config:

  • изменить значение value для ключа <add key=DbTransformCommandTimeout” value=“3600” />, например, выставить value=“7200”;
  • изменить значение value для ключа <add key=“Application.DbCommandTimeout” value=“30” />, например, выставить значение value=“120”.

Распространенные проблемы с кэшем состояния в WebSphere Admin Console

 

Этот блог является второй частью блога, состоящего из двух частей, посвященного некоторым часто встречающимся исключениям для проблемы с кэшем состояния. Чтобы сначала прочитать часть 1, см. Общие проблемы кэширования состояния в административной консоли WebSphere — Часть 1.

При этой проблеме отображение состояния сервера приложений, агента узла или приложения отображается как «красный» или «неизвестно» в административной консоли WebSphere. Тем не менее, фактический процесс запущен.

Во второй части мы рассмотрим, когда этот тип проблемы может возникнуть из-за одной из следующих областей:

  • Права доступа к файлам
  • Проблемы с сетью
  • Ошибка безопасности

Некоторые из этих исключений можно увидеть в SystemOut, SystemError или в файлах журнала FFDC.

 

Права доступа к файлам

Первый пример связан с неверными правами доступа к файлам.

—————

AbstractStatu 3   Не удалось загрузить контекст кластера при определении статуса приложения:
java.lang.NullPointerException
в com.ibm.ws.management.status. AbstractStatusReport.getAppStat e(AbstractStatusReport.java:297)
в com.ibm.ws.management.status.AbstractStatusReport.generateAppState(AbstractStatusReport.java:192)
в com.ibm.ws.management. status.AbstractStatusReport.generate (AbstractStatusReport.java:180)
в com.ibm.ws.management.status.DeploymentManagerStatusCache._sendReport(DeploymentManagerStatusCache.java:446) в com.ibm.ws.management.status.DeploymentManagerStatusCache.placeReport(DeploymentManagerStatusCache.java:394) at sun.reflect.NativeMethodAccessorImpl.invoke0(Native Method)
at sun.reflect.NativeMethodAccessorImpl.invoke(NativeMethodAccessorImpl.java:60)
at sun.reflect.DelegatingMethodAccessorImpl.invoke(Delegating2MethodAccessorImpl.java:33)

Предыдущее исключение может указывать на то, что некоторые файлы в домашнем каталоге WAS могут не иметь того же разрешения на доступ к файлам, что и установленный идентификатор пользователя WebSphere Application Server. Чтобы устранить предыдущее исключение, проверьте следующие условия:

  • Просмотрите список файлов в каталоге WAS_home и убедитесь, что все файлы в каталоге WAS_home совпадают с ID пользователя установки WebSphere Application Server. Как правило, все права доступа к файлам/группам должны соответствовать ID пользователя, который использовался в процессе установки WebSphere Application Server. Все файлы должны иметь разрешение на чтение/запись (755).
     
  • Убедитесь, что значение ulimit файловых дескрипторов (ulimit -n 10 000 или выше) и у пользователя есть обязательный umask 022. Дополнительные сведения см. по этой ссылке: http://www.ibm.com/support /knowledgecenter/SSAW57_8.0.0/com.ibm.websphere.installation.nd.doc/info/ae/ae/tins_prepare.html
     
  • Убедитесь, что каталог Javasharedresources имеет правильное разрешение на доступ к файлу/идентификатор пользователя.

 

Проблемы с сетью

Некоторые примеры проблем с сетью, которые вызывают проблемы с кэшем состояния, показаны в следующих примерах:

——————— —

00000043 SOAPConnector < invokeTemplate -
сбой Exit queryName [SOAPException: faultCode=SOAP-ENV:Client; msg=Ошибка открытия сокета: java. io.IOException: Исключение в течение sslSocket.startHandshake: удаленный хост закрыл соединение во время рукопожатия ; targetException=java.lang.IllegalArgumentException: Ошибка при открытии сокета: java.io.IOException: Исключение во время sslSocket.startHandshake: Удаленный хост закрыл соединение во время рукопожатия]
[12/06/14 18:52:15:454 EST] 0000006b SOAPConnector < invokeTemplate -failed Exit isAlive [SOAPException: faultCode=SOAP-ENV:Protocol; msg=Неподдерживаемый тип содержимого ответа "text/html", должен быть: "text/xml". Ответ был следующим: 408 – Время ожидания запроса

408 Время ожидания подключения истекло при чтении запроса

——————

FFDC Exception:java.net.BindException SourceId:com.ibm.ws.management.discovery.Endpoint.initialize ProbeId:101
Reporter :[email protected] java.net.BindException: Адрес уже используется в java. net.PlainSocketImpl.bind(PlainSocketImpl.java:402)
в java.net.ServerSocket.bind (ServerSocket.java:328)
в java.net.ServerSocket.(ServerSocket.java:194) в java.net.ServerSocket.(ServerSocket.java:106)
на com.ibm.ws.management.discovery.transport.UnicastServer.init(UnicastServer.java:127)
на com.ibm.ws.management.discovery.transport.UnicastServer.initialize(UnicastServer.java:108)
на com.ibm.ws.management.discovery.transport.TcpTransport.init(TcpTransport.java:121)
в com.ibm.ws.management.discovery.Endpoint.initialize(Endpoint.java:118)
—— ————

Несколько контрольных точек для предыдущих исключений:

  • Просмотрите трассировку сети (snoop -o /tmp/snoop.bin), системный вызов ОС (truss -d -f) обратитесь к сетевому администратору, чтобы убедиться, что связь между агентом узла и диспетчером развертывания налажена.
     
  • Запустите netstat -an, чтобы определить, находится ли рассматриваемый порт в режиме прослушивания, чтобы убедиться в отсутствии конфликта портов.

 

Ошибка безопасности

Другая распространенная проблема с кэшем состояния связана с проблемой сертификата безопасности, как показано в следующих примерах:

——————

[ 17.10.14 0:38:42:865 EDT] 00000013 WSX509TrustMa E CWPKI0022E: SSLHANDSHAKE FAILURE : Подписавший с SubjectDN «CN=test3,OU=test3Cell, OU=test3Manager, O=IBM, C=US» был отправлено с targethost:port «unknown:0». Подписавшего может потребоваться добавить в локальное хранилище доверенных сертификатов «/usr/IBM/WebSphereV7/AppServer/profiles/AppSrv01/config/cells/test3Cell/trust.p12», расположенное в псевдониме конфигурации SSL «NodeDefaultSSLSSettings», загруженном из файла конфигурации SSL «security .xml». Расширенное сообщение об ошибке из исключения рукопожатия SSL: «Ошибка проверки пути PKIX: java.security.cert.CertPathValidatorException: срок действия сертификата истек во вторник, 7 августа, 11:40:56 по восточному поясному времени 2012 года; внутренняя причина: java. security.cert.CertificateExpiredException: NotAfter: Вт, 07 августа, 11:40:56 по восточному поясному времени 2012″.

[3/4/14 15:38:30:364 EST] : Подписывающая сторона с DN субъекта «CN=was2_lab886, OU=DSWEB, O=FDC, ST=NC/RTP» была отправлена ​​с целевого хоста:порт «localhost:9634».  Возможно, подписывающую сторону необходимо добавить в локальное хранилище доверенных сертификатов «/ opt/IBM/WebSphere/AppServer/profiles/AppSrv01/config/cells/lab886Cell01/trust.p12», расположенный в псевдониме конфигурации SSL «NodeDefaultSSLSettings», загруженном из файла конфигурации SSL «security.xml».  Расширенное сообщение об ошибке из исключения рукопожатия SSL есть: «Сбой построения пути PKIX: java.security.cert.CertPathBuilderException: невозможно найти допустимый путь сертификации к запрошенной цели».

————-

На основании предыдущих ошибок проверьте следующую информацию:

  • Возможно, потребуется отключить глобальную защиту, чтобы сузить круг проблемы
     
  • Проверьте ключи доверия, чтобы убедиться, что они установлены с правильными разрешениями
     
  • Возможно, потребуется обновить сертификат и/или подключить WebSphere Application Server эксперт по безопасности

 

Вот несколько шагов по обновлению сертификатов вручную:

  1. Остановите серверы и агент узла.
     
  2. Переименуйте файлы key.p12 и trust.p12, расположенные в каталоге WAS_home/profiles/<имя профиля>/etc/, как key.p12_bkup и trust.p12_bkup .
     
  3. Скопируйте файлы key.p12 и trust.p12, расположенные в каталоге WAS_home/profiles///config/cells/, в WAS_home/profiles//etc/ каталог.
     
  4. Выполните следующую команду из каталога WAS_home/profiles/<имя профиля>/bin:
    SyncNode dmgr_hostname dmgr_SOAP PORT -username -password -trace приставка. См. следующую информацию:
    http://www.ibm.com/support/knowledgecenter/SSAW57_8.0.0/com.ibm.websphere.nd.doc/info/ae/ae/tsec_7renewcecacert.html

     

    проблема- проблема-решение-решение (модифицировано) кредит: (cc) Некоторые права защищены geralt

    [{«Бизнес-подразделение»:{«код»:»BU053″,»метка»:»Облачная платформа и платформа данных»},»Продукт»:{«код»:»»,»метка»:»»} ,»Компонент»:»»,»Платформа»:[{«код»:»»,»метка»:»»}],»Версия»:»»,»Редакция»:»»,»Направление деятельности»: {«code»:»»,»label»:»»}}]

    Устранение неполадок с подключенным кэшем — Configuration Manager

    Обратная связь Редактировать

    Твиттер LinkedIn Фейсбук Эл. адрес

    • Статья
    • 6 минут на чтение

    В этой статье представлены технические сведения о Microsoft Connected Cache в Configuration Manager. Используйте его для устранения неполадок, которые могут возникнуть в вашей среде. Дополнительные сведения о том, как он работает и как его использовать, см. в разделе Microsoft Connected Cache в Configuration Manager.

    Подтвердить

    При правильной установке кэш-сервера оптимизации доставки и правильной настройке клиентов они загружаются с кэш-сервера, установленного в вашей точке распространения, а не из Интернета.

    Проверьте это поведение на клиенте или на сервере.

    Проверка на клиенте

    1. На клиенте с поддерживаемой версией Windows 10 или более поздней загрузите содержимое, управляемое облаком. Дополнительные сведения о типах содержимого, поддерживаемых Connected Cache, см. в разделе Поддерживаемые типы содержимого.

    2. Откройте PowerShell и выполните следующую команду: Get-DeliveryOptimizationStatus .

      Например:

       PS C:\> Get-DeliveryOptimizationStatus
      Идентификатор файла: ec523d49c4f7c3c4444f0d9b952286ce40fdcee4
      Размер файла: 549064
      Всего загружено байтов: 549064
      Процентное кэширование: 0
      Байтесотпирс: 0
      BytesFromHttp: 0
      Статус: Кэширование
      Приоритет: Фон
      Байтесфромкачесервер: 549064
      BytesFromLanPeers: 0
      BytesFromGroupPeers: 0
      BytesFromInternetPeers: 0
      Байтестоланпирс: 0
      Байтестограуппирс: 0
      Байтестоинтернетпирс: 0
      DownloadDuration : 00:00:00.0780000
      Хттпконнектионкаунт: 2
      Ланконнектионкаунт: 0
      ГруппКоннектионКаунт: 0
      Интернетконнектионкаунт: 0
      Режим загрузки: 99
      URL-адрес источника: http://au.download.windowsupdate.com/c/msdownload/update/software/defu/2019./09/am_delta_p
                                  atch_1.301.664.0_ec523d49c4f7c3c4444f0d9b952286ce40fdcee4. exe
      Количество узлов: 0
      Приложение PredefinedCallerApplication: Загрузка клиента WU
      Срок действия: 06.09.2019, 8:36:19
      Закреплено: Ложь
       

    Обратите внимание, что атрибут BytesFromCacheServer не равен нулю.

    Если клиент настроен неправильно или сервер кэширования установлен неправильно, клиент оптимизации доставки возвращается к исходному облачному источнику. Затем Атрибут BytesFromCacheServer будет равен нулю.

    Проверка на сервере

    Сначала убедитесь, что свойства реестра настроены правильно: HKLM\SOFTWARE\Microsoft\Delivery Optimization In-Network Cache . Например, расположение кэша диска — PrimaryDrivesInput\DOINC-E77D08D0-5FEA-4315-8C95-10D359D59294 , где PrimaryDrivesInput может быть несколькими дисками, например C,D,E .

    Затем используйте следующий метод для имитации запроса загрузки клиента на сервер с обязательными заголовками.

    1. Откройте окно 64-разрядной версии PowerShell от имени администратора.

    2. Выполните следующую команду и замените имя или IP-адрес вашего сервера на :

       Invoke-WebRequest -URI "http:///mscomtest/wuidt.gif" -Headers @{"Host"="b1.download.windowsupdate.com"}
       

      Вывод похож на следующий пример:

       PS C:\WINDOWS\system32> Invoke-WebRequest -URI "http://SERVER01.CONTOSO.COM/mscomtest/wuidt.gif" -Headers @{"Host"="b1.download.windowsupdate.com"}
      Код состояния: 200
      Описание статуса: ОК
      Содержимое: {71, 73, 70, 56...}
      RawContent: HTTP/1.1 200 ОК
                          X-HW: 1567797125.dop019.se2.t, 1567797125.cds058.se2.s, 1567797125.dop114.at2.r, 1567797125.cds079.at2
                          .p,1567797125.cds058.se2.p
                          X-CCC: cdP+dRBgUCoZO1mezA9zhg2VwQ7P1JWTh9k+GhfQmu8=_SLwv...
      Заголовки: {[X-HW, 1567797125.dop019.se2.t, 1567797125.cds058.se2.s, 1567797125.dop114.at2.r, 1567797125.cds079.a
                          t2.p,1567797125.cds058.se2.p], [X-CCC,
                          cdP+dRBgUCoZO1mezA9zhg2VwQ7P1JWTh9k+GhfQmu8=_SLwvtSBQdT3uPQ5ikBe1ABMBbdYIIncem+h5dtcLI6GY=],
                          [X-CID, 100], [Accept-Ranges, bytes]. ..}
      RawContentLength: 969710
       

      Следующие атрибуты указывают на успех:

      • Код состояния: 200
      • Описание состояния: OK

    Файлы журнала

    • Журнал настройки маршрутизации запросов приложений (ARR) : %temp%\arr_setup.log

    • Журнал установки сервера Connected Cache : SMS_DP$\Ms.Dsp.Do.Inc.Setup\DoincSetup.log на точке распространения и DistMgr.log на сервере сайта

    • Операционные журналы информационных служб Интернета (IIS) : По умолчанию %SystemDrive%\inetpub\logs\LogFiles

    • Рабочий журнал сервера подключенного кэша : C:\Doinc\Product\Install\Logs

      Совет

      Помимо прочего, этот журнал может помочь вам определить проблемы с подключением к облаку Microsoft.

    Коды ошибок настройки

    Когда Configuration Manager устанавливает компонент Connected Cache в точку распространения, в следующей таблице перечислены возможные коды ошибок, которые могут возникнуть:

    . .
    Код ошибки Описание ошибки
    0x00000000 Успех
    0x00000BC2 Успех, требуется перезагрузка
    0x00000643 Общая ошибка установки
    0x00D00001 Установка подключенного кэша может быть запущена, только если установлены службы IIS (Internet Information Services)
    0x00D00002 Настройка подключенного кэша может быть запущена только в том случае, если на сервере существует «веб-сайт по умолчанию»
    0x00D00003 Вы не можете установить Connected Cache, если маршрутизация запросов приложений (ARR) уже установлена ​​
    0x00D00004 Установка подключенного кэша может быть запущена, только если маршрутизация запросов приложений (ARR) была установлена ​​сценарием Install. ps1
    0x00D00005 Для установки подключенного кэша требуется сеанс PowerShell, работающий от имени администратора
    0x00D00006 Установка подключенного кэша может быть запущена только из 64-разрядной среды PowerShell
    0x00D00007 Установка подключенного кэша может выполняться только на Windows Server
    0x00D00008 Ошибка: указанное количество кэш-дисков должно совпадать с указанным количеством процентов размера кэш-диска
    0x00D00009 Ошибка: необходимо указать допустимый идентификатор узла кэша
    0x00D0000A Ошибка: должен быть предоставлен допустимый набор кэш-накопителей
    0x00D0000B Ошибка: необходимо указать допустимый размер кэш-диска в процентах
    0x00D0000C Ошибка: необходимо указать действительный размер кэш-диска в процентах или размер кэш-диска в ГБ
    0x00D0000D Ошибка: нельзя указать допустимый размер кэш-диска в процентах и ​​размер кэш-диска в ГБ одновременно.
    0x00D0000E Ошибка: указанное количество дисков кэша должно совпадать с указанным размером дисков кэша в ГБ
    0x00D0000F Ошибка: не удалось создать резервную копию файла applicationhost.config из $AppHostConfig в $AppHostConfigDestinationName
    0x00D00010 Ошибка: не удалось создать резервную копию файла web.config веб-сайта по умолчанию из $WebsiteConfigFilePath в $WebConfigDestinationName
    0x00D00011 Ошибка: возникла исключительная ситуация в SetupARRWebFarm.ps1
    0x00D00012 Ошибка: возникла исключительная ситуация в SetupARRWebFarmRewriteRules.ps1
    0x00D00013 Ошибка: возникла исключительная ситуация в SetupARRWebFarmProperties.ps1
    0x00D00014 Ошибка: в SetupAllowableServerVariables.ps1 возникла исключительная ситуация
    0x00D00015 Ошибка: в SetupFirewallRules. ps1 возникла исключительная ситуация
    0x00D00016 Ошибка: в SetupAppPoolProperties.ps1 возникло исключение
    0x00D00017 Ошибка: возникла исключительная ситуация в SetupARROutboundRules.ps1
    0x00D00018 Ошибка: возникла исключительная ситуация в SetupARRDiskCache.ps1
    0x00D00019 Ошибка: возникла исключительная ситуация в SetupARRProperties.ps1
    0x00D0001A Ошибка: возникла исключительная ситуация в SetupARRHealthProbes.ps1
    0x00D0001B Ошибка: в VerifyIISSItesStarted.ps1 возникло исключение
    0x00D0001C Ошибка: в SetDrivesToHealthy.ps1 возникло исключение
    0x00D0001D Ошибка: в VerifyCacheNodeSetup.ps1 возникло исключение
    0x00D0001E Вы не можете установить Connected Cache, если веб-сайт по умолчанию не находится на порту 80
    0x00D0001F Ошибка: выделение кэш-диска в процентах не может превышать 100
    0x00D00020 Ошибка: выделение кэш-диска в ГБ не может превышать свободного места на диске
    0x00D00021 Ошибка: выделение кэш-диска в процентах должно быть больше 0
    0x00D00022 Ошибка: выделение диска кэша в ГБ должно быть больше 0
    0x00D00023 Ошибка: в RegisterScheduledTask_CacheNodeKeepAlive возникло исключение
    0x00D00024 Ошибка: возникла исключительная ситуация в RegisterScheduledTask_Maintenance
    0x00D00025 Ошибка: возникла исключительная ситуация при настройке правил перезаписи для фермы HTTPS: $FarmName
    0x00D00026 Ошибка: возникла исключительная ситуация при настройке правил перезаписи для фермы HTTP: $FarmName
    0x00D00027 Не удается установить Connected Cache, так как не удалось установить зависимое программное обеспечение «Маршрутизация запросов приложений (ARR)». См. файл журнала, расположенный по адресу %temp%\arr_setup.log

    Конфигурации IIS

    Установка сервера Connected Cache вносит несколько изменений в конфигурацию IIS на точке распространения.

    Маршрутизация запросов приложений

    Сервер Connected Cache устанавливает и настраивает маршрутизацию запросов приложений IIS. Во избежание возможных конфликтов этот компонент не может быть уже установлен в точке распространения.

    Разрешенные переменные сервера

    После установки сервера Connected Cache веб-сайт по умолчанию имеет следующие локальные переменные сервера :

    • HTTP_HOST
    • QUERY_STRING
    • Х-ССС
    • X-CID
    • X-DOINC-ИСХОДЯЩИЙ

    Правила перезаписи

    Сервер Connected Cache добавляет следующие правила перезаписи:

    Правила перезаписи для входящих подключений
    • Doinc_ForwardToFarm_shswda01.download.manage-selfhost. microsoft.com_E77D08D0-58-C-915-10Д359Д59294
    • Doinc_ForwardToFarm_swdc01.manage.microsoft.com_E77D08D0-5FEA-4315-8C95-10D359D59294
    • Doinc_ForwardToFarm_swdc02.manage.microsoft.com_E77D08D0-5FEA-4315-8C95-10D359D59294
    • Doinc_ForwardToFarm_dl.delivery.mp.microsoft.com_E77D08D0-5FEA-4315-8C95-10D359D59294
    • Doinc_ForwardToFarm_officecdn.microsoft.com_E77D08D0-5FEA-4315-8C95-10D359D59294
    • Doinc_ForwardToFarm_b1.download.windowsupdate.com_E77D08D0-5FEA-4315-8C95-10Д359Д59294
    • Doinc_ForwardToFarm_download.windowsupdate.com_E77D08D0-5FEA-4315-8C95-10D359D59294
    • Doinc_ForwardToFarm_officecdn.microsoft.com.edgesuite.net_E77D08D0-5FEA-4315-8C95-10D359D59294
    • Doinc_ForwardToFarm_au.b1.download.windowsupdate.com_E77D08D0-5FEA-4315-8C95-10D359D59294
    • Doinc_ForwardToFarm_assets1. xboxlive.com_E77D08D0-5FEA-4315-8C95-10D359D59294
    • Doinc_ForwardToFarm_au.download.windowsupdate.com_E77D08D0-5FEA-4315-8C95-10Д359Д59294
    • Doinc_ForwardToFarm_emdl.ws.microsoft.com_E77D08D0-5FEA-4315-8C95-10D359D59294
    • Doinc_ForwardToFarm_tlu.dl.delivery.mp.microsoft.com_E77D08D0-5FEA-4315-8C95-10D359D59294
    • Doinc_ForwardToFarm_assets2.xboxlive.com_E77D08D0-5FEA-4315-8C95-10D359D59294
    Исходящие правила перезаписи
    • Doinc_Outbound_SetHeader_X_CID_E77D08D0-5FEA-4315-8C95-10D359D59294
    • Doinc_Outbound_SetHeader_X_CCC_E77D08D0-5FEA-4315-8C95-10D359D59294

    Если запросы с заголовками X-Forwarded-For заблокированы на прокси-сервере, либо разрешите заголовок на прокси-сервере, либо измените имя пользовательского заголовка в IIS для каждой фермы серверов.

    Чтобы изменить имя пользовательского заголовка для каждой фермы серверов:

    1. Откройте диспетчер IIS.
    2. Выберите серверных ферм .
    3. Выберите ферму серверов и значок прокси.
    4. В разделе Custom Headers измените значение X-Forwarded-For на X-Forwarded-For- .

    Управление ресурсами сервера

    Дисковое пространство, необходимое для каждого сервера Connected Cache, может различаться в зависимости от требований вашей организации к обновлению. Дискового пространства в 100 ГБ должно быть достаточно для кэширования следующего содержимого:

    • Обновление функции
    • Качественные обновления и обновления приложений Microsoft 365 от двух до трех месяцев
    • Приложения Microsoft Intune и приложения из папки «Входящие» Windows

    Сервер подключенного кэша не должен потреблять много системной памяти или процессорного времени. Если после установки сервера Connected Cache вы заметите значительное потребление ресурсов процесса или памяти, проанализируйте файлы журналов IIS и ARR.