平台:跨平台
版本:v82 + FP9
问题 当DB2 V82升级到补丁9之后,原来在服务器端认证方式为SERVER_ENCRYPT,客户端认证方式为SERVER时可以成功执行的客户端到服务器数据库的连接 *** 作,现在却遇到了SQL30082N的报错,其原因码为17。即:
SQL30082N 试图建立连接失败,安全性原因是"17"。
17(功能不受支持)
客户机指定的安全机制对此服务器无效。
利用如下举例步骤可重现该问题:
1 配置服务器端认证方式为SERVER_ENCRYPT:
db2 update dbm cfg using authentication server_encrypt
db2stop
db2start
2 配置客户端认证方式为SERVER:
db2 catalog tcpip node testnode remote 127001 server 50000
db2 catalog db sample as testdb at node testnode authentication server
db2 terminate
3 测试连接:
db2 connect to tipdb user <userid> using <password>
SQL30082N 尝试建立连接失败,安全性原因为 "17"("UNSUPPORTED FUNCTION")。SQLSTATE=08001
解答 在 DB2 V82补丁9之前,数据库服务器的认证方式为SERVER_ENCRYPT时可接受来自客户端的认证方式为SERVER的连接请求。从补丁9开始,DB2不再支持这种环境下的连接请求,连接 *** 作会遇到如上描述的SQL30082N,原因代码为17的报错。
可采用如下三种方式来解决这一问题,实现数据库的成功连接。
方法一:重新编目客户端数据库,修改认证方式为:SERVER_ENCRYPT,例:
db2 catalog db sample as testdb at node testnode authentication server_encrypt
由于服务器和客户端的认证方式一致,这种方法可获取较好的连接性能。
方法二:重新在客户端编目数据库,不指定认证方式,例:
db2 catalog db sample as testdb at node testnode
如编目时不指定客户端的认证方式,则客户端会使用服务器数据库管理器中认证参数的设置。但由于要进行一次到服务器端认证方式的匹配,因此连接速度较方法一的要慢。
方法三:将服务器数据库管理器的认证参数配置成与客户机相同的认证方式:SERVER,例:
db2 update dbm cfg using authentication server
db2stop
db2start
在完成了上述任何一种方法中所描述的 *** 作之后再尝试从客户端到服务器数据库的连接,便可成功完成连接 *** 作了。建议到windows中国官方网站上查询和升级,这属于系统软件的问题
实在不行,可以覆盖安装一下C盘
win系统更新不太好用,建议用第三方工具打补丁,360安全卫士或金山卫士等。。。。。。。。。。d版的最好不要在网上直接自动更新,如果被装上增值验证就比较头疼了。xp系统被装上增值验证后会经常d出提示,2000没亲眼见过,但基于2000/xp的内核相近,效果可能会差不多。如果用自带的打补丁,不要选择自动下载自动更新,选择手动下载和自定义更新,注意看每个补丁的描叙,一旦有验证啊,增值之类的补丁统统毙掉不下载,安装的时候注意再检查一次就可以了。如果自己去下更新包也行,不过比较麻烦,要自己一个一个的下,微软的网速确实是很软的。你用软件查补漏洞也比较方便,而且一般这种软件不会下载增值验证,可以比较方便使用,实在不放心可以看软件里面的补丁提示,万一被下载了正版验证工具就毙了不装就行了。你可以根据自己的情况来选择打补丁的方法。需要。根据查询相关资料信息显示,服务器需要定期更新最新的补丁以及防病毒/恶意软件软件,以确保服务器的安全性和稳定性。服务器作为一个网络上的重要节点,需要承担保护用户数据和信息的重要职责,因此安全性非常重要。如果服务器未及时更新补丁,可能会存在漏洞被攻击的风险,而恶意软件的存在也会对服务器和用户数据造成威胁。WSUS(Windows Server Update Services )是Windows *** 作系统的升级服务,通过在内部网络中配置WSUS服务器,所有Windows的更新都能集中下载到这个服务器中,内部网络中的客户机就可以通过WSUS服务器得到更新。升级 *** 作系统补丁的时间可以缩短到几分钟,效果十分明显,且只要一台WSUS服务器就可保证全网络内 *** 作系统的自动升级。这既节省了资源,又避免了资源浪费,并且提高了效率。
WSUS的安装主要分4个步骤:系统准备与辅助软件的安装;WSUS服务器的安装;配置和管理WSUS服务器;客户机设置。
1系统准备与辅助软件的安装。
安装WSUS服务器之前,要确保服务器符合SUS的最低硬件要求:奔腾III 750MHz或更高的处理器,512MB内存,8GB硬盘空间,NTFS文件系统格式,如需要升级的客户机在500台以上,对CPU的要求更高,内存应在1GB以上。
相关软件要求如下:
① *** 作系统安装:只有包含SP4或更高版本的Windows2000 Advanced Server(Windows2000 Server),以及Windows Server 2003才能够作为WSUS服务器,建议采用Windows2000 Advanced Server。
②在 *** 作系统上安装Microsoft Internet Information Services (IIS)50。
③在 *** 作系统上安装Background Intelligent Transfer Service (BITS)20。
④在 *** 作系统上安装Microsoft SQL Server2000及SQL的SP4补丁。
⑤在 *** 作系统上安装Microsoft Internet Explorer 60 Service Pack 1。
⑥在 *** 作系统上安装Microsoft
NET Framework Version 11 Redistributable Package。
⑦在 *** 作系统上安装Microsoft
NET Framework 11 Service Pack 1。
⑧最后打好所有的系统补丁。
以上相关软件到微软的网站上下载即可。
2安装WSUS。
默认情况下,Windows Server *** 作系统是不包含WSUS组件的,需要在微软下载中心下载WSUS安装包,再安装至服务器。
①下载WSUS安装程序。
②打开下载的WSUSSetupexe文件,启动安装程序。
③单击“下一步”,在“最终用户许可协议”步骤中选择“I accept the terms in the License Agreement”,并单击“下一步”。
④选择存储分区,用来存放WSUS下载的更新文件。要注意的是,这个分区必须是NTFS格式,并且最少要有6GB的自由空间。
⑤接下来是选择安装WMSDE数据的存储分区,这个分区也必须是NTFS格式,以及最少要有2GB的自由空间,如果把它与存储本地更新文件装在同一个分区,这个分区最少要有8GB的自由空间。
⑥选择WSUS站点的管理工具与WEB服务网站的端口,可以使用默认端口(80)或是选择一个独立的端口(8530),这是不能更改的。如果服务器上面还有别的网站,建议使用8530端口来实现WSUS的管理以及WEB服务更新。这里使用系统推荐的80端口。
⑦WSUS提供了镜像管理服务功能,它可以从网络上的另一台WSUS服务器中复制已批准的更新列表。
接下来就是安装程序的自动安装过程,大概需要15分钟左右。
3配置和管理WSUS服务器。
安装完成,接下来需要进入它的管理页面进行配置,默认情况下WSUS是不进行任何同步更新的。
从安装时提示的管理地址进入WSUS的WEB管理界面。
点击右上方“选项”菜单,进行系统设置。
①点击“同步选项”。可以选择手动同步服务器,查看同步状态,指定代理服务器设置以及管理更新。也可以设置同步更新的时间,以及要求从微软站点下载的产品、更新分类、代理服务器、更新源以及更新文件和语言。
②更新源:可以选择让该 WSUS服务器与 Microsoft Update 或者网络上的某台上游WSUS服务器同步更新信息。如果使用 SSL,请确保上游WSUS 服务器配置为支持 SSL。此服务器上的端口设置必须配置为与上游 WSUS 服务器匹配。
③自动批准选项:可以指定如何为选定组自动批准更新的安装或检测,以及如何批准对现有更新的修订,即WSUS对同步下载的补丁是否执行自动批准加入系统的分发库的命令,并设置分发的对象即计算机组。
④更新的修订:对于已批准的更新,有时会有更新版本发布,可以选择是否自动批准修订。如果不选择自动批准修订版本,则旧版本将继续保持已批准状态。
⑤WSUS更新:需要WSUS 更新,以确保可以正确更新计算机。如果 WSUS 更新未得到批准,则计算机可能无法正确检测某些更新,默认是批准的。
4客户机设置。
如果客户机与WSUS服务器在同一个域中,则只要通过域功能分发一下即可。如客户机与WSUS服务器不在同一个域中,则每一台客户机都必须作如下设置才能起作用:
①打开“开始”菜单,点击“运行”,输入“Gpeditmsc”,启动Windows策略组。
②在策略组中,点击“管理模板”,选择“添加/删除模板”,点击“添加”,选择“wuauadm”,再点“打开”即可。
③双击“配置自动更新”,在打开窗口中,选择“启用”。
④双击“指定Internet Microsoft更新服务位置”,在打开窗口中,选择“启用”,并在红色框中填上>
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)