• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

ucenter2.0 增加准入用户过一段时间准入用户列表却没有

  • 0关注
  • 0收藏,20浏览
粉丝:0人 关注:0人

问题描述:

ucenter2.0 增加准入用户操作日志里面显示增加成功,但是最近使用却发现接入用户列表却没有,登录账号提示账号不存在或没有申请该服务。怎么排查?看哪个日志?

3 个回答
粉丝:31人 关注:1人

针对您在 U-Center 2.0 中遇到的“EIA 准入用户添加成功但列表不显示且无法登录”的问题,这通常是因为数据未正确同步、缓存未刷新或数据库写入异常导致的。您可以按照以下步骤进行排查,并查看对应的日志:

1. 前端页面与缓存排查(最优先)

  • 刷新与重新登录:有时是前端页面缓存导致的显示问题。请尝试强制刷新页面(Ctrl+F5),或退出 U-Center 2.0 平台后重新登录,再次进入 EIA 的“接入用户管理”列表查看。
  • 检查过滤条件:确认在“接入用户管理”页面中,搜索框是否为空,或者是否不小心勾选了特定的状态过滤(如仅显示“在线”用户、特定用户组等)。

2. 查看 EIA 用户操作审计日志

管理员在后台增删用户的操作会被记录在系统操作日志中,您可以借此确认操作是否真正落盘:
  • 查看路径:登录 U-Center 2.0 运维平台,进入 “系统管理 -> 日志管理 -> 操作日志列表”(或“系统 -> 日志管理 -> 操作日志列表”)。
  • 排查重点:筛选“EIA接入”或“用户管理”相关的分类,找到您添加该用户的操作记录,确认操作结果是否确实为“成功”。如果显示失败或有报错,请根据错误提示处理。

3. 查看 EIA 底层服务器日志(故障排查核心)

如果操作日志显示成功,但业务依然异常,需要查看服务器底层的 EIA 日志,排查是否存在数据同步或写入数据库的报错:
  • Linux 系统路径/opt/iMC/client/logs/eia/
  • 核心文件:重点查看 eia.log 文件。
  • 排查重点:搜索该用户的账号名或操作时间点,查看是否有数据库连接超时、数据写入失败、主键冲突或同步异常等报错堆栈信息。

4. 直接查询数据库验证(精准定位)

如果日志信息不足以定位问题,可以直接登录 U-Center 2.0 的底层数据库(如 MySQL)进行核对:
  • 查询表:查询 uc_eia_login_log 或相关的用户信息表。
  • 排查重点:确认该用户的 user_id、账号名等字段是否真实存在于数据库中。如果数据库中存在但前端不显示,说明是前端查询接口或缓存问题;如果数据库中根本不存在,说明添加操作在底层被回滚或拦截。

5. 检查授权与组件状态

  • License 授权:确认 U-Center 2.0 的 EIA 组件是否具备有效的正式授权。如果授权过期或数量超限,可能会导致新增用户无法生效或前台功能不显示。
  • 组件状态:在系统管理中检查 EIA 组件的运行状态是否正常,如果组件进程僵死,也会导致数据无法写入。

暂无评论

粉丝:15人 关注:9人

排查步骤
1. 确认用户查询范围:
在 准入用户 或 接入用户 列表,检查筛选条件(如用户名、部门、账号状态、是否绑定准入策略等)是否正确,尝试清空筛选条件后全量查询。
确认是否属于“访客用户”或由特定第三方同步(如AD/LDAP),检查对应页签或同步任务。
2. 检查账号状态与生命周期:
查看用户是否设置了 有效期,操作日志虽显示增加成功,但已过期账号会自动失效或从默认列表隐藏。
检查账号是否被误 禁用 或 锁定。
3. 定位日志路径:
关键日志文件:登录 UCenter 2.0 后台(SSH或Console),进入 /opt/uniview/ucenter/logs/ 目录。
准入核心日志:重点查看 sam/(智能准入管理)目录下的 sam.log 或 sam-error.log,搜索用户名、操作时间戳,确认用户数据写入数据库是否异常。
业务日志:通过 Web 界面 系统 -> 日志与报表 -> 操作日志 再次确认创建操作的详细参数(如所属部门、绑定服务)。
4. 数据库校验(高级):
联系 H3C 技术支持或使用数据库工具(需谨慎),检查 sam 库中用户表 tbl_sub_account 记录是否存在。

暂无评论

粉丝:35人 关注:2人

U‑Center2.0(iMC‑EIA)新增准入用户,操作日志显示成功,但用户列表消失;登录提示账号不存在或没有申请该服务

现象:WEB 增加准入用户,U‑Center 操作日志记录新增成功,但过一段时间用户从准入用户列表消失,终端认证提示账号不存在或没有申请该服务。

主要根因(按排查优先级)

  1. 开启 LDAP/AD 自动同步策略,勾选了【自动删除同步源不存在的用户】(最高概率)H3C 本地手工新增 EIA 用户,LDAP 定时同步任务执行,因为 AD/LDAP 源里面没有这个本地账号,任务自动把 iMC 本地用户删除。WEB 操作日志只记录 “人工新增”,后台定时任务删除用户属于系统任务,操作员日志里不会记录普通操作员操作,操作者显示$SYSTEM系统账号H3C。
  2. 账号自动销户定时任务 EIA 开启【账号自动销户任务】,匹配闲置时长 / 过期时间,自动删除本地准入账号;新增时日志成功,时间到被后台任务清理掉H3C。
  3. 版本 BUG:特定 UC2.0/EIA 补丁版本,数据库事务异常,页面提交返回成功,但数据库持久化失败;或者定时同步任务异常误删。
  4. 权限 / 视图问题:操作员的数据权限过滤,看不到该分组下用户;但认证依然提示账号不存在,基本可以排除单纯页面权限。

需要查看哪些日志(重点)

①U‑Center2.0 WEB【系统‑日志管理‑操作日志】

  • 筛选模块:网络准入,时间覆盖【用户新增→用户消失】的完整时间段H3C。
  • 重点查找操作者 =$SYSTEM(系统后台任务)的记录,看是否存在 “删除接入用户” 记录。

⚠️LDAP 同步、自动销户都是系统后台任务,不是管理员手动操作,操作员字段显示$SYSTEM

②U‑Center2.0【系统‑日志管理‑运行日志列表】

导出对应时间段 EIA/UAM 组件运行日志,关键字过滤:deleteUserldap sync自动销户remove user,定位是哪个任务触发删除用户。

③iMC 后台任务日志(Linux 后台)

登录统一数字底盘 SSH,查看 uamjob 定时任务日志,确认 LDAP 同步任务、账号销户任务执行记录。

分步排查操作

步骤 1:检查 LDAP 同步策略

进入【自动化 > 网络准入 > 接入策略管理 > LDAP 业务管理 > 同步策略配置】

  1. 查看是否启用自动同步;
  2. 重点看是否勾选:自动删除同步源不存在的用户,勾选会把 iMC 本地手工账号清理掉H3C。

临时验证:取消勾选 “自动删除同步源不存在的用户”,手工新建测试用户,观察是否会消失。

步骤 2:检查账号自动销户任务

【自动化 > 网络准入 > 准入管理 > 参数管理 > 接入认证 > 账号自动销户任务】 查看是否启用闲置账号 / 过期账号自动删除,核对周期条件,看手工新增账号是否命中该销户规则H3C。

步骤 3:复现测试

  1. 关闭 LDAP 自动同步、关闭自动销户任务;
  2. 手工新建一个测试准入账号;
  3. 持续观察用户列表是否保留,终端测试认证;
  • 若不再消失,确认就是定时任务导致;
  • 若依旧消失,属于版本 / 数据库异常,收集日志提交 400。

步骤 4:认证报错提示 “账号不存在或没有申请该服务”

  1. 用户被后台删除:RADIUS 查询账号直接返回用户不存在;
  2. 用户存在但没有分配接入服务:账号存在,但没有绑定准入接入服务,同样报这个提示。

用户消失场景,绝大多数是账号记录已经被数据库删除。

规避方案

  1. 如果同时存在 LDAP 域账号 + iMC 本地手工账号:LDAP 同步策略不要勾选 “自动删除同步源不存在的用户”
  2. 本地手工账号,评估是否需要开启账号自动销户;不需要就直接关闭销户任务。
  3. 确认 U‑Center2.0、EIA 组件补丁版本,升级到官方推荐稳定版本规避 BUG。

提交 400 需要准备的信息

  1. U‑Center2.0、EIA 组件版本;
  2. LDAP 同步策略截图、账号自动销户任务截图;
  3. 操作日志(包含新增用户、$SYSTEM 系统任务日志);
  4. 对应时间段 EIA/UAM 运行日志导出包;
  5. 复现操作步骤。

简短总结

  1. 现象典型特征:WEB 人工新增日志成功,过段时间账号消失,多是 LDAP 同步任务或者账号自动销户后台任务删除,后台任务操作员显示 $SYSTEM,管理员操作日志看不到人为删除记录H3C。
  2. 优先检查 LDAP 同步策略 “自动删除同步源不存在的用户” 开关,其次检查账号自动销户定时任务。
  3. 日志看两处:U‑Center 操作日志(筛选 $SYSTEM),导出 EIA 组件运行日志,定位触发删除的任务。
  4. 关闭对应任务后复现测试,区分配置问题还是软件 BUG。

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明