Диагностика проблем Kerberos-аутентификации при настройке технологии единого входа, протокола LDAP
Диагностика проблем Kerberos-аутентификации при настройке технологии единого входа, протокола LDAP https://support.kaspersky.ru/kwts/6.2/diagnostics/15969#block5 Чтобы диагностировать проблемы синхронизации с LDAP-сервером: Включите трассировку KWTS с уровнем отладки по инструкции . Нажмите Синхронизировать в параметрах соединения с LDAP-сервером по инструкции , чтобы воспроизвести проблему. Примерно через 10-20 минут, в зависимости от размера доменов и их количества, вы можете: проверить журнал на узле с помощью команды: grep LdapC /var/log/kwts-traces | less сохранить архив на рабочее место администратора и посмотреть журнал другим способом по инструкции . Выключите трассировку. Если вы увидите ошибки, определите причину проблемы по таблице ниже. Ошибка Причина 25199 ERR cannot retrieve domain data from ldaperror resolving "_ldap._tcp.EXAMPLE.COM", res_query return -1 with 204800 as buffer answer size В DNS отсутствуют SRV-записи для домена, ...