[Solaris RBAC] unexpected error CIM_ERR_FAILED

| | トラックバック(0)

RBAC(Role Based Access Control)です。

あまり使ったことはないのだけど、必要に迫られたので調べている。
Solaris8 以降実装があるようだけど気にしたことがなかった。
今回は Solaris10 でいろいろやったお話。
ちなみに wbem が動いてないとダメです。
GUI からの操作がご推奨の模様ですが男は黙ってCUI(笑)

# /usr/sadm/bin/smrole list --

これで現在の(この場合は root の )状況が確認できるはずなのだけど。

# /usr/sadm/bin/smrole list --
Authenticating as user: root

Type /? for help, pressing accepts the default denoted by [ ]
Please enter a string value for: password ::(root のパスワード入力)
Loading Tool: com.sun.admin.usermgr.cli.role.UserMgrRoleCli from localhost
Login to localhost as user root was successful.
Download of com.sun.admin.usermgr.cli.role.UserMgrRoleCli from localhost was successful.
The attempt to view Users or Roles has failed due to an unexpected error. This was caused by the following error:
CIM_ERR_FAILED.

わっしょーい。error。
同じように作った他のサーバは wbem 起動するだけで動いたのに。
なんで?サービス止めすぎ?とか環境が実は違う?とか思っていろいろ試したのだけどダメ。
で調べてみたところまさかのバグ宣言。

/etc/named.conf File Causes Solaris Management Console Operations on User and Group Accounts to Fail (4777931)

/etc/named.conf -> /etc/namedb/named.conf

でシンボリックリンク張ってあるんだけどそれがマズイらしい。ひどい。
というわけで、 /etc/named.conf 消したら動くようになった。
試したサーバは named を入れて動かしていたので。
named は

/usr/local/sbin/named -u named

だったのを

/usr/local/sbin/named -u named -c /etc/namedb/named.conf

として変更しておいた。

トラックバック(0)

このブログ記事を参照しているブログ一覧: [Solaris RBAC] unexpected error CIM_ERR_FAILED

このブログ記事に対するトラックバックURL: http://suken.jp/~kazu/mt/mt-tb.cgi/519

このブログ記事について

このページは、kazuが2007年11月27日 18:13に書いたブログ記事です。

ひとつ前のブログ記事は「11/24 友人の結婚式」です。

次のブログ記事は「[Solaris RBAC] postgres ユーザになりたい」です。

最近のコンテンツはインデックスページで見られます。過去に書かれたものはアーカイブのページで見られます。