-1

我们有一个由 Apache Tomcat 6 提供的 Java Web 应用程序。我们的用户存储在 Windows 2008 R2 活动目录中。应用程序使用来自 org.jvnet.com4j.typelibs 库版本 1.0 的 COM4J 连接到 AD

例如,我们使用以下命令搜索用户属性:

public <T> T getValueFromAD(Filter filter, String atributes, ADObjectMapper<T> mapper, T nullValue)
{
        _Connection con = com4j.typelibs.ado20.ClassFactory.createConnection();
        try
        {

        con.provider("ADsDSOObject");
        con.open("AD-Anon-Search", "", "", -1/*default*/);

        _Command cmd = com4j.typelibs.ado20.ClassFactory.createCommand();
        try
        {
            cmd.activeConnection(con);
            cmd.commandText("<GC://" + this.domain + ">;" + filter.encode() + ";" + atributes + ";SubTree");
            _Recordset rs = cmd.execute(Variant.getMissing(), Variant.getMissing(), -1/*default*/);
            try
            {
                if (rs.eof())
                    return nullValue;
                else
                    return mapper.mapRecordSet(rs);
            }
            finally {
                rs.close();
                rs.dispose();
            }
        }
        finally {
            cmd.dispose();
        }
    }
    finally {
        con.close();
        con.dispose();
        COM4J.cleanUp();
    }
}

这用于很好地查找,但有时(不是固定时间),它会停止工作,并且对 AD 的查询会响应访问错误,例如:

com4j.ComException: 80004005 Error no especificado : Error no especificado : .\invoke.cpp:517
    at com4j.Wrapper.invoke(Wrapper.java:166)
    at $Proxy108.execute(Unknown Source)
...
Caused by: com4j.ComException: 80004005 Error no especificado : Error no especificado : .\invoke.cpp:517
    at com4j.Native.invoke(Native Method)
    at com4j.StandardComMethod.invoke(StandardComMethod.java:35)
    at com4j.Wrapper$InvocationThunk.call(Wrapper.java:340)
    at com4j.Task.invoke(Task.java:51)
    at com4j.ComThread.run0(ComThread.java:153)
    at com4j.ComThread.run(ComThread.java:134)

或者

com4j.ComException: 80072116 Traducción del nombre: no se puede encontrar el nombre o privilegios insuficientes para ver el nombre. : Traducción del nombre: no se puede encontrar el nombre o privilegios insuficientes para ver el nombre. : .\invoke.cpp:517
    at com4j.Wrapper.invoke(Wrapper.java:166)
    at $Proxy116.set(Unknown Source)
...
Caused by: com4j.ComException: 80072116 Traducción del nombre: no se puede encontrar el nombre o privilegios insuficientes para ver el nombre. : Traducción del nombre: no se puede encontrar el nombre o privilegios insuficientes para ver el nombre. : .\invoke.cpp:517
    at com4j.Native.invoke(Native Method)
    at com4j.StandardComMethod.invoke(StandardComMethod.java:35)
    at com4j.Wrapper$InvocationThunk.call(Wrapper.java:340)
    at com4j.Task.invoke(Task.java:51)
    at com4j.ComThread.run0(ComThread.java:153)
    at com4j.ComThread.run(ComThread.java:134)

任何人都知道这个问题的原因,或者至少知道我们应该怎么做才能找到原因?

我们发现让它再次正常工作的唯一方法是重新启动 tomcat。

谢谢。亲切的问候。

4

1 回答 1

1

最后,我们发现了问题。这是由Microsoft的http://support.microsoft.com/kb/2494158中绘制的场景引起的:

考虑以下场景:

  • 您在域中创建托管服务帐户。
  • 您在运行 Windows 7 或 Windows Server 2008 R2 的计算机上安装托管服务帐户。
  • 您将服务配置为使用计算机上的托管服务帐户。

在这种情况下,服务启动成功。但是,托管服务帐户身份验证会在 30 天后失败。

注意 托管服务帐户每 30 天自动更新一次密码。

这正是我们的问题,因此应用网络中描述的修补程序解决了问题。希望这可以帮助其他人。

于 2014-05-06T13:49:22.397 回答