【问题标题】:IBM MQ 7.1 RC 2035 MQRC_NOT_AUTHORIZEDIBM MQ 7.1 RC 2035 MQRC_NOT_AUTHORIZED
【发布时间】:2013-05-22 07:26:35
【问题描述】:

现在我正在开发 IBM MQ 7.1,并且该 MQ 已安装到 Sun Solaris 服务器中。所有机器都是unix操作系统。

我还有另外两个应用服务器也是 Sun Solaris,它们都在不同的机器上运行。

AppServerA 现在已完全成功连接到 ID 如下的 MQ 服务器:

 AppServerA
    group - app:54323
    id - mgr:200:54323

AppServerB 现在无法连接到 MQ 服务器,原因代码为 2035,ID 如下:

AppServerB
    group - uat:54324
    id - uat:200:54324

MQ 服务器权限如下:

group - mqm:54323
id - mqm:200

首先,我怀疑组ID与MQ服务器不同,导致AppServerB无法连接到MQ服务器。 但现在我已将 AppServerB 登录凭据重置为如下:

AppServerB
    group - app:54323
    id - uat:201:54323

重置ID后,仍然无法连接。有什么想法吗?

**上次在 AIX 服务器上工作,当我遇到同样的问题时,这个方法工作正常。

【问题讨论】:

  • 那么您是否使用不同的用户/组名,但服务器间的 id 相同?假设组 app:54323 在 appserver B 中,而 mqserver 有 mqm:54323。您是否刷新或获得新会话。是否存在阻止特定 IP 地址的 CHLAUTH?
  • 这太奇怪了。我已阅读 MQ 7.1 支持文档,增强了安全功能。我解决问题的方法是在我的 java 程序连接到 MQ 时添加此登录信息,而 AppServerA 不需要此登录信息但可以成功连接到 MQ。 MQEnvironment.userID="mqm"; MQEnvironment.password="mqm2013";
  • 问题是 mq 从不验证您的密码。如果您想使用密码登录/验证,您将需要一个安全出口。当您有上面的 mq 7.1 时,以 mqm/admin 身份连接是有问题的。你试过 CHLAUTH(DISABLED) 吗?如果您启用了它,您需要允许管理员在publib.boulder.ibm.com/infocenter/wmqv7/v7r1/… 中找到
  • 是的,我在创建队列时禁用了它。

标签: security ibm-mq mq


【解决方案1】:

队列管理器错误日志将显示为您提供 2035 的原因。该错误将列出有问题的用户 ID 以及导致 2035 的用户 ID 问题:

例如,缺乏+put 权限或被 CHLAUTH 禁止等。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2011-07-03
    • 2015-08-17
    • 2016-05-10
    • 1970-01-01
    • 2013-04-06
    • 2020-04-23
    相关资源
    最近更新 更多