Не обновляются данные ESSO. Ошибка 12032(0x2f00)
Автор Vladislav Fomichev, Last modified by Mariya Vorozhba на 21 ноября 2023 01:01 PM

Продукты: Indeed AM (8.*.*)

Затрагиваемые компоненты: ESSO


Описание проблемы: Не обновляются данные ESSO агента. При обновлении - ошибка обновления данных. При этом вход через Windows Logon работает корректно. 

В логах агента ошибка:

[1d9632a56d312b0][L0001][2023.03.30 17:09:08.059][INFO ]: Enter: eaClnt::CSessionWinHttp::Invoke, OperationTraits.m_pszOperationId=[/api/v5/esso/getAllUserAccounts]
...............
[1d9632a56d583b0][L0001][2023.03.30 17:09:08.075][INFO ]: , RequestOptions.m_bWindowsAuthentication=[1]
...........
[1d9632a56d583b0][L0001][2023.03.30 17:09:08.075][ERROR ]: , hr=[80072f00], Error=[{{{12032(0x2f00),1},1,3,{Common\WinHttpUtils\WinHttpUtils.cpp,272}}}]
................

Причины возникновения: Ошибка "12032(0x2f00)" может быть связана с имперсонацией, когда по каким-то причинам Windows аутентификация не отрабатывает для пользователя корректно.

Варианты решения: 

  1. Переключиться на SQL аутентификацию для БД core.
  2. Вход на машину выполняется не под доменным пользователем. 
  3. Для серверов Indeed AM настроен запуск пула под сервисной УЗ, но использование её для сайта не включено.
  4. В домене есть учетная запись с SPN записями сервера Indeed AM. Наличие такой учетной записи, без настроенного запуска пула под этой УЗ, делает невозможным корректную передачу тикетов Kerberos. Необходимо либо удалить SPN записи, либо настроить запуск пула под этой УЗ и включить использование УЗ для пула, как на скриншоте в пункте 3.

    Проверить наличие SPN записей можно командой: setspn -q http/indeedam, где "indeedam" имя сервера core.
(14 голос(а))
Эта статья полезна
Эта статья бесполезна

Комментарии (0)
Добавить новый комментарий
 
 
Полное имя:
Email:
Комментарии: