安全 : Cisco Security Manager 4.3

“失败的登录错误。客户端不能连接到验证服务”在CSM的错误消息故障排除

2015 年 8 月 28 日 - 机器翻译
其他版本: PDFpdf | 英语 (2015 年 4 月 27 日) | 反馈

简介

本文描述如何解决失败的登录错误。客户端不能连接到在Cisco Security Manager (CSM)的验证服务错误消息。

注意:本文着重在CSM版本4.3的常见问题(CSM 4.3)遇到;然而,很可能,同一问题和解决方案适用于其他版本。

贡献用Corey劳伦斯和大卫Houck, Cisco TAC工程师。

问题

用户无法登录CSM客户端应用和遇到一或这两错误消息:

  • 失败的登录错误。客户端不能连接到验证服务
  • 洛金URL访问禁止

另外,尝试登录CiscoWorks/最初Web GUI也许生成此错误消息:

403 -禁止错误

解决方案

完成在此部分描述为了重新登记在CSM服务器的Apache服务的步骤。CSM客户端应用使用Apache服务为了登陆。

  1. 在CSM服务器上,请导航对Start > Run…> services.msc为了打开Microsoft Windows服务控制台。

  2. 保证所有的起始类型CSM服务设置对手工(除了Cisco Security Manager守护程序管理器(Crmdmgtd)服务,应该设置到自动)。

  3. 终止Cisco Security Manager守护程序管理器(Crmdmgtd)服务,并且等待它终止所有从属的服务。

  4. 导航开始>所有Programs > Accessories > Prompt命令,用鼠标右键单击Prompt命令快捷方式和选择运行,管理员为了打开特权命令指令提示。

  5. 输入此命令为了手工未注册CSM Apache服务:
    pdreg -u Apache
  6. 输入此命令为了手工重新登记CSM Apache服务:
    pdreg -r Apache -e "C:\PROGRA~2\CSCOpx\MDC\Apache\bin\Apache.exe" -f "-d
    C:\PROGRA~2\CSCOpx\MDC\Apache -D SSL" -d Tomcat

    注意:在DOS 8.11格式必须输入路径。例如,而不是C:\Program文件(x86)的C:\PROGRA~2。在Microsoft Windows 64位版本, CSM根目录默认位置是C:\PROGRA~2\CSCOpx;在Microsoft Windows 32位版本, CSM根目录默认位置是C:\PROGRA~1\CSCOpx

  7. 输入此命令为了重新生成CSM的安全套接字协议层(SSL)证书:
    cd C:\Progra~2\CSCOpx/MDC/Apache
    gencert.bat
  8. 重新启动Cisco Security Manager守护程序管理器(Crmdmgtd)服务,并且等待它重新启动所有从属的服务。

相关信息


相关的思科支持社区讨论

思科支持社区是您提问、解答问题、分享建议以及与工作伙伴协作的论坛。


Document ID: 116183