Aller au contenu

CPFC60B

Les informations d'identification initiales ne peuvent pas être obtenues.

The initial credentials cannot be obtained.

Gravité 40 · Fin anormale du programme ou de la fonction

Cause

Une tentative d'obtention d'informations d'identification initiales a été effectuée ; le message Kerberos : &2 avec l'erreur Kerberos : &1 a été reçu. Les causes possibles de l'échec de l'opération sont les suivantes : - Le principal ou le domaine (realm) est introuvable dans le registre de sécurité. - L'adresse du serveur Kerberos ne peut pas être résolue. - Le serveur Kerberos est inaccessible. - Les horloges du client et du serveur ne sont pas synchronisées. - Echec de la préauthentification. - Le client est introuvable dans la base de données d'authentification. - Le client est verrouillé.

An attempt was made to obtain an initial credentials, the Kerberos message: &2 with Kerberos error: &1 was received. The following are possible causes that the operation was not successful: - Either the Principal or the Realm is not found in security registry. - The Kerberos server address cannot be resolved. - The Kerberos server cannot be contacted. - The client and server clocks are not synchronized. - Pre-authentication failure. - Client was not found in the authentication database. - Client locked out.

Que faire

Effectuez l'une des opérations suivantes, puis renouvelez la demande. - Vérifiez que le nom du principal est correct. - Vérifiez que le nom du domaine (realm) est correct. - Modifiez le fichier de configuration (/QIBM/UserData/OS400/NetworkAuthentication/krb5.conf) pour vérifier le nom d'hôte correct du serveur Kerberos (KDC). - Vérifiez que le serveur Kerberos est en cours d'exécution. - Vérifiez qu'il existe une connectivité réseau entre le client et le serveur Kerberos. - Vérifiez que les horloges du système sont synchronisées. - Vérifiez que le fichier keytab contient les informations correctes. - Contactez le support IBM avec les informations Kerberos

Do one of the following, then try the request again. - Ensure that the principal name is correct. - Ensure that the realm name is correct. - Edit the configuration file (/QIBM/UserData/OS400/NetworkAuthentication/krb5.conf) to verify the correct host name for Kerberos server (KDC). - Ensure that the Kerberos server is running. - Ensure that there is network connectivity between the client and the Kerberos server. - Ensure that the system clocks are synchronized. - Ensure that the keytab file has the correct information. - Contact IBM support with the Kerberos information

Variables du message

Quand le système envoie le message, chaque variable est remplacée par une valeur réelle : un nom d'objet, de bibliothèque, un code...

VariableTypeLongueur
&1 *HEX 4
&2 *CHAR 500

Sur votre IBM i

Afficher la description complète du message :

DSPMSGD RANGE(CPFC60B) MSGF(QSYS/QCPFMSG)

L'intercepter dans un programme CL, quand il est envoyé comme message d'échappement :

MONMSG MSGID(CPFC60B) EXEC(DO)
  /* traitement de l'erreur */
ENDDO