[NEWSboard IBMi Forum]
Seite 1 von 2 1 2 Letzte

Thema: USER DISABLED

Hybrid View

  1. #1
    Registriert seit
    Nov 2011
    Beiträge
    36

    USER DISABLED

    Hallo allerseits.

    Ich bin da bei einem unserer Systeme auf ein interessantes Problem gestossen.
    Diverse Benutzer loggen sich über einen Terminalserver mittel iSeries Access ein. Nun gibt es Fälle, wo die Verbindung unterbrochen wird. In einzelnen dieser Fälle sind dann die Benutzer auf dem System disabled.

    Im Log finde ich zum Beispiel die Meldung CPIAD0B mit Request 1 (Retrive Signon Information).
    Unmittelbar darauf kommt CPF1393 (Benutzer disabled).
    Ich habe jedoch nie die Meldung, dass sich der Benutzer mit falschem Passwort angeldet hätte, finde aber im USRPRF die Mitteilung, dass mehrere hundert ungültige Anmeldeversuche stattgefunden hätten.

    Wir arbeiten mit einer neuen Power7 Maschine unter V6R1M1.
    Wir haben auch nirgends irgendwlche SECTOOLS am Laufen, welche Benutzer automatisch deaktivieren würden.

    Kennt sich da jemand von Euch aus?

  2. #2
    Registriert seit
    Jan 2007
    Beiträge
    1.002
    Ich habe ähnliches schon im Zusammenhang mit Remote-Verbindungen und Shares im IFS erlebt. Möglicherweise erfolgte eine LW-Wiederherstellung mit falschem Passwort. Nachdem ich den Share getrennt und wieder neu gebildet hatte, stellte sich das Problem nicht mehr. Vielleicht ist das ein Ansatz für dich.
    kf

  3. #3
    Registriert seit
    Aug 2006
    Beiträge
    2.114
    Wenn Du eine Anmeldung an eine Freigabe auf der AS/400 mit falschen Passwort machst, sieht das so aus:

    Nachrichten-ID . . . . : CPIB682 Bewertung . . . . . . : 00
    Nachrichtenart . . . . : Information
    Sendedatum . . . . . . : 10.04.12 Sendezeit . . . . . . : 07:43:58

    Nachricht . . . : Benutzerprofil KRAEMER wurde für den Zugriff auf die
    iSeries-Unterstützung für die Windows Netzwerkumgebung inaktiviert.
    Ursache . . . . : Beim Versuch, die Verbindung zur iSeries-Unterstützung für
    die Windows Netzwerkumgebung (iSeries NetServer) herzustellen, wurde die
    maximal zulässige Anzahl ungültiger Anmeldeversuche für Benutzerprofil
    KRAEMER überschritten. Das Benutzerprofil wurde für den iSeries
    NetServer-Zugriff inaktiviert. Der letzte Fehlversuch wurde von Datenstation
    192.168.1.56 bei IP-Adresse 192.168.1.56 empfangen.


    Der User als solches kann sich dann aber immer noch an eine Telnet Session anmelden.

    Aber irgendwas in diese Richtung würde ich auch vermuten.

    GG

  4. #4
    Registriert seit
    Nov 2011
    Beiträge
    36
    Herzlichen Dank für die bisherigen Antworten.

    Die einzelnen Benutzer verbinden sich per RDP auf eine TS Umbegung (Windows 2003). Dort starten sie eine 5250 Sitzung auf eine 8202-E4B.

    Einen LOG Eintrag mit CPIB682 konnte ich in der fraglichen Zeit nicht ausmachen.
    Ich habe vereinzelt von Verbindungsunterbrüchen gehört (kläre das noch ab) aber kann mir nicht vorstellen, dass ein User dadurch deaktiviert wird.

    Das Ganze ist wirklich spannend.

  5. #5
    Registriert seit
    Jun 2001
    Beiträge
    2.044
    Hatte vor einigen Wochen (warscheinlich) das gleiche.
    Wobei ich die CPF Meldung nicht mehr weis.

    Leider kann ich nur schwammig antworten, wir nutzen CA nicht mehr.
    (TN5250J ist CA in vielen Dingen ebenbürtig/überlegen)
    Ursache bei uns war : Es gibt im CA die Frage
    Anmeldung (oder User) behalten.

    Etwas, was logisch klingt und mann hofft sich nicht immer neu komplett anmelden zu müssen, darf nicht eingeschatet sein.

    Dann geht der User auf dissabled

    Vielleicht hilft ja mein gestammel ...

    Robi
    Last edited by Robi; 12-04-12 at 07:45. Grund: Es ist kein Geheimniss, was wir benutzen
    Das Notwendige steht über dem technisch machbaren.
    (klingt komisch, funktioniert aber!)

  6. #6
    Registriert seit
    Aug 2006
    Beiträge
    2.114
    Zitat Zitat von sisarr Beitrag anzeigen
    Herzlichen Dank für die bisherigen Antworten.

    Die einzelnen Benutzer verbinden sich per RDP auf eine TS Umbegung (Windows 2003). Dort starten sie eine 5250 Sitzung auf eine 8202-E4B.

    Einen LOG Eintrag mit CPIB682 konnte ich in der fraglichen Zeit nicht ausmachen.
    Ich habe vereinzelt von Verbindungsunterbrüchen gehört (kläre das noch ab) aber kann mir nicht vorstellen, dass ein User dadurch deaktiviert wird.

    Das Ganze ist wirklich spannend.
    Mit was machst Du die Verbindung zur AS/400? Schon mal mit Mocha versucht? Client Access braucht ja nicht jeder.

    GG

  7. #7
    Registriert seit
    Nov 2011
    Beiträge
    36
    Wir nutzen iSeries Access 5.8 (ist glaube ich die V5R4 Emulation). Das wurde vom Konzept so vorgegeben.

    TN5250 und Mocha kenne ich zwar, weiss aber nicht, ob die alle Funktionstasten 1:1 emulieren.

  8. #8
    Registriert seit
    Jun 2001
    Beiträge
    2.044
    Das tun Sie (zumindest im TN5250J).
    und das schöne am TN5250J ist ...
    JAVA Open Source.
    alles was nicht (oder nich so schön) funktioniert kann mann anpassen. (daher ja auch unsere Schnittstelle zu PC Daten im TN5250J)

    Aber wegen deinem Problem ...
    schau mal ob der Haken gesetzt ist.
    Robi
    Das Notwendige steht über dem technisch machbaren.
    (klingt komisch, funktioniert aber!)

  9. #9
    Registriert seit
    Nov 2011
    Beiträge
    36
    Die PC5250 Konfiguration ist folgendermassen:

    Anmeldung umgehen mit Haken
    Automatisch wiederverbinden mit Haken

    Der Systemwert QRMTSIGN auf der i5 steht auf *VERIFY, damit die Anmeldung sauber durchgereicht wird.

  10. #10
    Registriert seit
    Jun 2001
    Beiträge
    2.044
    Ja, ich glaube
    "Anmelden umgehen"
    ist das Prob.
    Versuch es, das war bei uns die Ursache.
    Das Notwendige steht über dem technisch machbaren.
    (klingt komisch, funktioniert aber!)

  11. #11
    Registriert seit
    Nov 2011
    Beiträge
    36
    Ich kann es mal versuchen.
    Danke vorerst.

  12. #12
    Registriert seit
    Jan 2001
    Beiträge
    850
    Zitat Zitat von Robi Beitrag anzeigen
    Das tun Sie (zumindest im TN5250J).
    und das schöne am TN5250J ist ...
    JAVA Open Source.
    alles was nicht (oder nich so schön) funktioniert kann mann anpassen. (daher ja auch unsere Schnittstelle zu PC Daten im TN5250J)

    Aber wegen deinem Problem ...
    schau mal ob der Haken gesetzt ist.
    Robi
    Hallo,

    kann die TN5250J auch mit der Gruppenjobtaste
    und den
    Single Choice
    Multiple Choice
    Button
    etc. Komponenten

    umgehen ?


    Mein damaliger Test ist schon etwas länger her . Da hatten
    die ganzen Spielereien nicht funktioniert.

    Gruß
    Michael

Similar Threads

  1. User defined function
    By KM in forum IBM i Hauptforum
    Antworten: 2
    Letzter Beitrag: 04-08-06, 10:34
  2. Anzahl angemeldeter User auf der AS400
    By Bratmaxxe in forum NEWSboard Programmierung
    Antworten: 4
    Letzter Beitrag: 29-06-06, 10:29
  3. ODBC Verbindung (User, Password)
    By Hubert in forum IBM i Hauptforum
    Antworten: 2
    Letzter Beitrag: 12-05-06, 11:52
  4. Zurückverfolgen wann User disabled worden ist
    By mtu in forum IBM i Hauptforum
    Antworten: 4
    Letzter Beitrag: 26-08-05, 12:22
  5. PTF auf AS400 übertragen.
    By Trix in forum IBM i Hauptforum
    Antworten: 6
    Letzter Beitrag: 29-06-05, 06:13

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • You may not post attachments
  • You may not edit your posts
  •