Puede utilizar los métodos siguientes para resolver problemas relacionados con i5/OS NetServer y el servidor de inicio de sesión.
No se puede encontrar el servidor de inicio de sesión
Si su PC no puede ponerse en contacto con el servidor de inicio de sesión, tal vez vea un mensaje parecido a uno de los siguientes:
- No había ningún servidor de dominio disponible para validar la contraseña.
- El sistema no ha podido iniciar su sesión ahora porque el dominio X no está disponible.
Esto puede producirse por varios motivos:
- El cliente no puede resolver en el servidor de inicio de sesión. Éste es el motivo más común y puede deberse a distintas causas, en función de cómo está configurada la red. El PC cliente debe tener capacidad para obtener la dirección IP del servidor de inicio de sesión tomando como base
el nombre del dominio. Si el cliente y el servidor de inicio de sesión están situados en distintas subredes de TCP/IP, las consultas de difusión no se
suelen enviar. Existen tres estrategias para solucionarlo:
Protocolo de examen de Microsoft
Puede utilizar el soporte de descubrimiento de dominio del protocolo de examen de Microsoft. El soporte de examen de i5/OS se describe en el apartado Soporte de examen. La idea básica es que, si existe al menos un servidor de examinador del dominio en la subred desde la que el PC va a iniciar la sesión y ese examinador maestro local (LMB) sabe que existe el examinador maestro de dominio (DMB), el cliente podrá pedirle el nombre del servidor de inicio de sesión, después de lo cual será posible continuar la resolución normal de nombres (DNS, etcétera). Sin embargo, no siempre hay un LMB que esté disponible para servir estas peticiones y, en ese caso, habrá que adoptar una de las siguientes soluciones de reserva:
Servicio de nombres Internet de Windows (WINS)
WINS es la solución general y recomendada para las redes TCP/IP complejas porque los
sistemas y los servicios que representan se emparejan con IP. Se necesita, como mínimo, un
servidor WINS que se ejecute en un sistema que tenga esta posibilidad en algún
lugar de la red. Después, cada sistema que necesita el servicio se debe
configurar con la dirección IP del servidor WINS.
Archivo de configuración LMHOSTS
También puede utilizar el archivo de configuración LMHOSTS estático en el PC. Las líneas de sistema
principal se pueden añadir al final con las directivas #PRE y #DOM:domain para
precargar controladores de dominio en la antememoria de nombres.
Notas: - Los archivos LMHOSTS pueden incluir archivos en sistemas, por lo que esta solución siempre se podrá administrar centralmente.
- El soporte de inicio de sesión
proporcionado por i5/OS NetServer es para los clientes situados en el mismo segmento de
red TCP/IP que el servidor. Si el cliente está en otro segmento o en otra subred, estas estrategias de resolución podrían no funcionar. Sin embargo, hay un truco que suele funcionar para los clientes Windows 2000 o Windows XP y que consiste en cambiar el grupo de trabajo del sistema cliente por uno que sea distinto del nombre de dominio asignado a i5/OS NetServer.
- i5/OS NetServer no está iniciado o no se inicia como servidor de inicio de sesión para el dominio en cuestión. Compruebe que está configurado correctamente como servidor de inicio de sesión y asegúrese de que no hay mensajes de conflicto en la cola de mensajes QSYSOPR. Si ve el mensaje CPIB687, lea la descripción detallada para obtener más información sobre la naturaleza exacta del conflicto.
No se encuentra el nombre de usuario
Normalmente, este mensaje indica que el usuario que está intentando iniciar la sesión no tiene un perfil de usuario en el servidor de inicio de sesión de i5/OS. Es posible que un usuario invitado no pueda iniciar la sesión en un dominio de i5/OS. En casos extremos en los que el servidor de inicio de sesión está ocupado o va lento, es posible que i5/OS NetServer no pueda poner la información de inicio de sesión en la antememoria con suficiente rapidez.
En tal caso, seguramente deberá volver a intentar iniciar la sesión.
Contraseña incorrecta
Es probable que vea los siguientes mensajes cuando intente iniciar la sesión
dada esta situación:
- La contraseña de dominio que ha suministrado es incorrecta o se ha denegado el acceso al servidor de inicio de sesión.
- El intento de inicio de sesión no ha sido satisfactorio. Seleccione Ayuda para ver las causas posibles y las acciones sugeridas.
A continuación figuran las posibles causas de estos mensajes y sus soluciones:
- La contraseña con la que inicia la sesión en el dominio no
coincide con la contraseña del perfil de usuario del i5/OS.
Utilice la contraseña del i5/OS
y vuelva a intentarlo.
- La contraseña del perfil de i5/OS ha caducado. Desgraciadamente, no puede cambiar la contraseña de i5/OS a través de Windows, por lo que debe hacerlo directamente en el perfil.
- Su perfil de usuario de i5/OS está inhabilitado. El administrador debe habilitarlo.
- Se le ha inhabilitado para el acceso a i5/OS NetServer.
El administrador de i5/OS NetServer
puede comprobar esta condición y volver a habilitarle desde System i Navigator.
- Aunque está escribiendo la contraseña correcta, Windows 98 está utilizando una contraseña anterior guardada en la antememoria. Explore la unidad de arranque del PC cliente en busca de un archivo user.pwl y luego elimine este archivo.
- Para Windows 2000 y Windows XP, es posible que se esté resolviendo en un sistema incorrecto. Especifique el nombre del dominio antes del nombre del usuario en el indicador de inicio de sesión, de la siguiente manera: dominio\usuario, donde "usuario" es el nombre del usuario y dominio es el nombre del dominio.
Para Windows 2000 y Windows XP, la contraseña también tiene que coincidir con la contraseña almacenada en el perfil local, si es que tiene un perfil local. Si no coinciden, verá un mensaje que indica que el sistema no ha podido iniciar su sesión. La cuenta de red y la contraseña son correctas, pero la contraseña de la cuenta local no está sincronizada. Póngase
en contacto con el administrador.
No se puede encontrar el dominio de i5/OS NetServer mediante Mis sitios de red
Supongamos que ha configurado i5/OS NetServer como servidor de inicio de sesión para el dominio X, pero X no aparece en la red de dominios de Microsoft Windows. A continuación se apuntan algunas posibilidades:
- i5/OS NetServer no ha podido activarse como examinador maestro de dominio (DMB)
debido a un conflicto con otro sistema. Vea si hay un mensaje CPIB687 (RC=2) en QSYSOPR.
- i5/OS NetServer no está configurado para WINS, si se está utilizando WINS.
- El PC cliente no está debidamente configurado para WINS.
- Ningún examinador de la subred local del PC es miembro del dominio X.
Puedo iniciar la sesión pero no veo mi unidad particular correlacionada para los clientes Windows 2000
o Windows XP, aunque existe el nombre de compartimiento.
Normalmente el problema es que, aunque el compartimiento se ha creado satisfactoriamente desde el cliente, el nombre de la vía de acceso no existe realmente en el servidor. Cuando se crea un perfil de usuario en el sistema operativo i5/OS, se pone una vía de acceso de directorio inicial por omisión en el perfil (/home/user).
Sin embargo, el directorio de usuario real no se crea automáticamente en home. Hay que hacerlo de modo manual. Por ejemplo, especifique el mandato CRTDIR '/home/USER1'.
Deseo utilizar un perfil itinerante desde Windows 2000
o Windows XP, pero la opción que permite cambiar de "local" a "itinerante" está inhabilitada
Debe haber iniciado la sesión en el dominio destino con un perfil de administrador (no el perfil que desea cambiar por itinerante) para que la opción esté disponible.i5/OS NetServer puede correlacionar nombres de usuario de Windows más largos con nombre de perfil de i5/OS truncados. De este modo, puede realizar los siguientes pasos:
- Cree el perfil de usuario ADMINISTRA en el sistema operativo i5/OS.
- Proporcione a ADMINISTRA una contraseña que coincida con la contraseña de administrador del cliente.
- Inicie sesión en el dominio de i5/OS con el perfil de administrador.
- Abra Panel de control y luego Sistema.
- Pulse la pestaña Perfiles de usuario y realice los cambios necesarios.
Mi perfil figura en la lista como Itinerante, pero los cambios realizados en mis valores (o en el escritorio, etc.) no se guardan
Los valores se guardan en la copia del perfil puesta localmente en la
antememoria, pero no se actualizan en el servidor. Es posible que éste sea el problema si intenta iniciar la sesión desde otra estación de trabajo y no ve las actualizaciones. Este problema puede producirse cuando el cliente Windows no puede acceder al directorio de perfiles de usuario en el que hay que almacenar el perfil de usuario. Compruebe lo siguiente:
- Asegúrese de que se han establecido los debidos derechos de acceso en cada parte de la vía de acceso del servidor de inicio de sesión.
- Asegúrese de que la vía de acceso está correctamente escrita si se especifica en los valores de perfil de usuario de la estación de trabajo.
- Compruebe que no se están utilizando variables de entorno no soportadas. Algunas variables de entorno no están activas o no son utilizables hasta que el inicio de sesión se ha realizado satisfactoriamente. Por ejemplo, si especifica %logonserver%\profiles\%username% como vía de acceso de perfil en la
herramienta Administrador de usuarios de una estación de trabajo Win NT con un Service Pack inferior a 3, el cliente no puede resolver la variable de entorno %logonserver%. En vez de hacerlo así, inténtelo con
\\servername\profiles\username.
- Es preferible empezar con un perfil puesto localmente en antememoria que esté copiado en el servidor de inicio de sesión.
El perfil almacenado localmente es más reciente que el que está en el servidor
Cuando inicia la sesión, se visualiza un recuadro de diálogo que le pregunta si prefiere utilizar la copia local. Normalmente, puede responder con Sí a este mensaje. De esta manera, puede reducir el tráfico de la red, o bien recibirá repetidamente este mensaje después de finalizar la sesión desde la misma estación de trabajo. Por ejemplo, observando las indicaciones de la hora de ambos perfiles, el perfil remoto es 2 segundos anterior (por ejemplo) al que está guardado localmente en la antememoria, lo que indica que Windows ha realizado una actualización final del perfil local después de copiarlo en el servidor de inicio de sesión. Asegúrese de que la hora del cliente está sincronizada con la hora del servidor.
Se ha utilizado un método de autenticación incorrecto
El siguiente mensaje se recibe por lo general cuando un usuario intenta
iniciar la sesión utilizando un método de autenticación distinto de aquel que
se ha configurado actualmente para que lo utilice el servidor.
No hay ningún servidor de inicio de sesión que esté actualmente
disponible para atender a la petición de inicio de sesión.
i5/OS NetServer no puede ser un servidor de inicio de sesión cuando tiene habilitada la autenticación de Kerberos. Este mensaje es el que se suele recibir cuando un usuario intenta iniciar la sesión en un sistema operativo i5/OS utilizando una contraseña tradicional y el servidor i5/OS NetServer tiene habilitada la autenticación de Kerberos.