【发布时间】:2013-05-22 07:26:35
【问题描述】:
现在我正在开发 IBM MQ 7.1,并且该 MQ 已安装到 Sun Solaris 服务器中。所有机器都是unix操作系统。
我还有另外两个应用服务器也是 Sun Solaris,它们都在不同的机器上运行。
AppServerA 现在已完全成功连接到 ID 如下的 MQ 服务器:
AppServerA
group - app:54323
id - mgr:200:54323
AppServerB 现在无法连接到 MQ 服务器,原因代码为 2035,ID 如下:
AppServerB
group - uat:54324
id - uat:200:54324
MQ 服务器权限如下:
group - mqm:54323
id - mqm:200
首先,我怀疑组ID与MQ服务器不同,导致AppServerB无法连接到MQ服务器。 但现在我已将 AppServerB 登录凭据重置为如下:
AppServerB
group - app:54323
id - uat:201:54323
重置ID后,仍然无法连接。有什么想法吗?
**上次在 AIX 服务器上工作,当我遇到同样的问题时,这个方法工作正常。
【问题讨论】:
-
那么您是否使用不同的用户/组名,但服务器间的 id 相同?假设组 app:54323 在 appserver B 中,而 mqserver 有 mqm:54323。您是否刷新或获得新会话。是否存在阻止特定 IP 地址的 CHLAUTH?
-
这太奇怪了。我已阅读 MQ 7.1 支持文档,增强了安全功能。我解决问题的方法是在我的 java 程序连接到 MQ 时添加此登录信息,而 AppServerA 不需要此登录信息但可以成功连接到 MQ。 MQEnvironment.userID="mqm"; MQEnvironment.password="mqm2013";
-
问题是 mq 从不验证您的密码。如果您想使用密码登录/验证,您将需要一个安全出口。当您有上面的 mq 7.1 时,以 mqm/admin 身份连接是有问题的。你试过 CHLAUTH(DISABLED) 吗?如果您启用了它,您需要允许管理员在publib.boulder.ibm.com/infocenter/wmqv7/v7r1/… 中找到
-
是的,我在创建队列时禁用了它。