Thread Rating:
  • 0 Vote(s) - 0 Average
  • 1
  • 2
  • 3
  • 4
  • 5
Pleasant Password Server Plugin vergisst Kennwort alle paar Stunden
#1
Hallo zusammen,

wir haben das Pleasant Server Plugin (neuste Version) in Kombination mit ASG RD 2019 ebenfalls neuste Version im Einsatz.
Wir haben eine scriptbasierte Synchronisation auf einer VM laufen, womit alle 10 Minuten die Passwörter in ASG RD gesynct werden.

Soweit so gut, jedoch erhalten wir täglich mehrere Male am Tag, wenn wir eine VM mit einem in Pleasant hinterlegten Kennwort öffnen wollen, die Meldung: 

"Anmeldeeinstellungen konnten nicht geladen werden - das PlugIn hat einen Fehler gemeldet.
Es ist ein Fehler beim Entschlüsseln der Anmeldeeinstellungen aufgetreten., Setzen Sie das Kennwort der Anmeldeeinstellungen neu, um diesen Fehler zu beheben."


Schaut man nun in den Pleasant Server Ordner unter den Anmeldeeinstellungen sieht man dass das Kennwort für die Synchronisation nicht mehr vorhanden ist.
Das Kennwort wird automatisch jede paar Stunden von ASG RD gelöscht, warum auch immer..  Der Server/Port und der Benutzername bleiben jedoch gespeichert.

Für uns ist es echt umständlich und nervig alle paar Stunden das Kennwort neu dort zu hinterlegen, vorallem es betrifft ALLE Mitarbeiter, gibt es eine Möglichkeit dass das Kennwort immer gespeichert bleibt und/ oder dass man es für alle Mitarbeiter automatisch ausrollen kann?

Grüße
Reply
#2
Ich denke ich habe den Fehler bereits gefunden - wir lassen eine neue Version erstellen und geben diese dann wieder zum Testen heraus...
Regards/Gruss
Oliver
Reply
#3
Das klingt super!
Reply
#4
(26-03-2019, 10:02 AM)JBartz Wrote: Das klingt super!


Das Problem besteht leider weiterhin. Wir dachten erst es liegt vielleicht daran dass einer unser Admins irgendwo unentdeckt noch die alte Version nutzt, aber alle haben 12.0.6294.1 und das Problem bleibt. 

Ein weiterer, vielleicht relevanter Punkt:  ASG.RD vergisst die Vererbung der Credentials. Welche Folder bzw.  welche Connection welche Credentials nutzten soll, "vergisst" ASG.RD immer wieder. Die Kollegen setzen somit mehrfach am Tag die Credentials und die Vererbung neu.  (Alle Credentials kommen aus dem Pleasant Server). Ob das Thema nun durch das Pleasant Plugin Problem entsteht und mit repariertem Plugin auch gelöst ist,  weiss ich nicht. Wir brauchen dringend HILFE..

Viele Grüße
Gregor Stefka
Reply
#5
Wäre es möglich ein Backup (per SQL Management Studio) der Datenbank zu bekommen? Das würde die Fehleranalyse beschleunigen :-) Dann könnte ich direkt auf SQL-Ebene nach Ungereimtheiten suchen... Wenn ja, entweder per Download-Link und PrivateMessage oder per Mail an asg.rd@asg.com (nur wenn es nicht zu gross ist)?
Regards/Gruss
Oliver
Reply
#6
(08-04-2019, 01:03 PM)DevOma Wrote: Wäre es möglich ein Backup (per SQL Management Studio) der Datenbank zu bekommen? Das würde die Fehleranalyse beschleunigen :-) Dann könnte ich direkt auf SQL-Ebene nach Ungereimtheiten suchen... Wenn ja, entweder per Download-Link und PrivateMessage oder per Mail an asg.rd@asg.com (nur wenn es nicht zu gross ist)?

Kann ich irgendwie die Zugangsdaten vorher komplett entfernen?  
(Update dbo.items / ItemProperties ....exec [dbo].[PropertiesSet])
Oder geht das nur über die GUI?
Reply
#7
Klar man kann einfach alle Anmeldeeinstellungen zurücksetzen - ein Backup der DB machen, davon ein Restore und auf dieser Datenbank dann

UPDATE ItemProperties SET Data = '' WHERE RolePropertyId = '5B5AA970-E8EA-4162-BECE-6A366E150C92'

Das Passwort für den Pleasant Password Server müsste man manuell zurücksetzen...

Dann davon nochmal ein Backup machen...
Regards/Gruss
Oliver
Reply
#8
(08-04-2019, 01:45 PM)DevOma Wrote: Klar man kann einfach alle Anmeldeeinstellungen zurücksetzen - ein Backup der DB machen, davon ein Restore und auf dieser Datenbank dann

UPDATE ItemProperties SET Data = '' WHERE RolePropertyId = '5B5AA970-E8EA-4162-BECE-6A366E150C92'

Das Passwort für den Pleasant Password Server müsste man manuell zurücksetzen...

Dann davon nochmal ein Backup machen...

Habe die Namen & Beschreibungen gescrambled und Passwörter & Log gelöscht. Die Datenbank liegt in der Inbox.
Reply
#9
Ich habe verschiedene Dinge in der Datenbank geprüft und kann bisher keine Ungereimtheiten finden.

Allerdings verwundert mich doch sehr, das es auch Probleme bei der Auswahl der Vererbung in den Verbindungen gibt - es sollten alle Änderungen im ChangeLog protokolliert werden - d.h. wer wann an welchem Objekt eine Änderung vorgenommen hat - wurde dies mal bei einer "veränderten Vererbung" anhand des ChangeLog versucht nachzuvollziehen? Den das Programm ändert von alleine keine Einträge. Oder sind noch irgendwelche weiteren Sync gegen AD oder ESX konfiguriert? Auch beim Anmeldeeinstellungen-Ordner für Pleasant Password Server bitte mal prüfen, ob es Änderungen im ChangeLog gibt...
Regards/Gruss
Oliver
Reply
#10
(09-04-2019, 01:45 PM)DevOma Wrote: Ich habe verschiedene Dinge in der Datenbank geprüft und kann bisher keine Ungereimtheiten finden.

Allerdings verwundert mich doch sehr, das es auch Probleme bei der Auswahl der Vererbung in den Verbindungen gibt - es sollten alle Änderungen im ChangeLog protokolliert werden - d.h. wer wann an welchem Objekt eine Änderung vorgenommen hat - wurde dies mal bei einer "veränderten Vererbung" anhand des ChangeLog versucht nachzuvollziehen? Den das Programm ändert von alleine keine Einträge. Oder sind noch irgendwelche weiteren Sync gegen AD oder ESX konfiguriert? Auch beim Anmeldeeinstellungen-Ordner für Pleasant Password Server bitte mal prüfen, ob es Änderungen im ChangeLog gibt...

Vererbung: 
bis auf zwei Administratoren hatte niemand das Recht die Objekte zu ändern. Stand jetzt haben alle das Recht, weil sie die Vererbung ja immer wieder neu setzen müssen und das Changelog dadurch aussieht wie die Hölle. 

Weitere Sync:  
Es gibt weitere Synchronisationen zu ESXi und AD. Allerdings in separate Ordner die nicht von den Administratoren benutzt werden, sondern nur sehr sporadisch für Wartungen. Sollen wir diese  AD und VMWare Synchronisation  mal deaktivieren? 

Pleasant Ordner: 
Auch hier gilt das gleiche: jeder Administrator ändert einmal täglich den Ordner laut Changelog.  (Er trägt das immer wieder verlorene Passwort für den Pleasant Server dort ein).
Reply
#11
Weitere Sync in andere Ordner sollten keinen Einfluss haben - also ich denke die können wir mal ignorieren.

Vererbung - wie genau ändert sich die Vererbung? Es gibt eine gewisse Logik wenn ein Benutzer z.B. nur ReadOnly ein Objekt lesen kann - ist dort ein Default-Value gesetzt und es existiert keine Benutzer-Auswahl (wegen z.B. ReadOnly), dann wird diese Einstellung als aktiv angenommen - ansonsten sollte "Vererbte Daten" genommen werden. Wenn also jetzt ein Benutzer sagt "Vererbung hat sich verändert" - was genau ist zu sehen, wenn er das Objekt öffnet? Welche Auswahl sollte aktiv sein - welche ist aktiv? Sind dort Standard-Daten vorhanden oder nicht? Oder Persönliche?

Beim Pleasant Ordner - wenn ein Benutzer "merkt" das das Passwort nicht mehr vorhanden ist, wäre es super wenn man das ChangeLog mal auf dieses Objekt einschränkt und nach dem letzten Update schaut? Ist es der Benutzer der den automatischen Sync durchgeführt hat? Oder ein anderer?

Ist leider nicht so einfach - scheint ein spezielles Problem zu sein - denn die Funktionen werden ja von vielen Kunden eingesetzt. Alle bekannten Probleme aus der Vergangenheit habe ich im Datenbestand geprüft - es muss etwas "noch Unbekanntes" sein und ich möchte rausfinden wie es dazu kommt.
Regards/Gruss
Oliver
Reply
#12
Kurzes Update - ich glaube ich habe bzgl. des Pleasant Problems was gefunden... muss es mir näher anschauen...
Regards/Gruss
Oliver
Reply
#13
Wir werden ein Fix vorbereiten...
Regards/Gruss
Oliver
Reply
#14
(10-04-2019, 12:00 PM)DevOma Wrote: Wir werden ein Fix vorbereiten...


Entschuldigung für die späte Rückmeldung, ich war im Urlaub. Wir freuen uns auf ein Update (und testen es auch gerne vorab).
Reply




Users browsing this thread: 1 Guest(s)