Вопрос № 30806: Здравствуйте.
Суть: установлены Windows Server 2003 EE+ Active Directory. Устанавливаю Oracle 10g EE. ПО установилось. На этапе создания БД получаю:
Instance created.
DIM-00019: create service error.
O/S-Error: (OS1388) A new membe...
Вопрос № 30.806
Здравствуйте.
Суть: установлены Windows Server 2003 EE+ Active Directory. Устанавливаю Oracle 10g EE. ПО установилось. На этапе создания БД получаю:
Instance created.
DIM-00019: create service error.
O/S-Error: (OS1388) A new member could not be added to a local group because the member has the wrong account type.
То, что служба oracle<SID> создается я вижу, я ее даже запускаю с толкача, затем она успешно удаляется.
Группа ORA_DBA успешно создается, user, устанавливающий oracle в группу добавляется. Настораживает слово local. Короче, что делать, куда ткнуться.
Отправлен: 05.12.2005, 08:33
Вопрос задал: Starfire (статус: Посетитель)
Всего ответов: 1 Мини-форум вопроса >>> (сообщений: 0)
Отвечает: Khedin
Здравствуйте, Starfire!
Не знаю, на сколько полезен будет тебе данный ответ но постараюсь прояснить ситуацию. Начнём с того, что слова Local опасаться не стоит. Если ты не против, для лучшего понимания ситуации, немного теории. Группы безопасности бывают 5ти видов:
1. Computer local Groups - Группа, содержащая SPNы (Security Principal Names) данного конкретного компьютера. Группа предназначена для security менеджмента данного конкретного компьютера и не более того.
2. Domain Local Groups - Группа, практически такая же, как и 1, только для менеджмента в рамках домена.
3. Global Groups - группы, создающиеся на котроллерах домена, для пользователей, которым в силу должностых обязанностей и функций приходится разделять условия доступа к ресурсам домена. Такие группы могут содержать пользователей и другие глобальные группы из того же домена. Эту группу можно использовать для назначения прав в рамках, как домена, так и всего леса и на любой рабочей станции (под управлением Windows NT, Windows 2000 Windows XP естественно).
4. Universal Groups Этот вид групп используется в огромных, мультидоменных организациях, где, ко всему прочему, допускается структура нескольких лесов. Используется для распределения единых прав пользователям и группам, входящим в неё внутри нескольких лесов и доменов.
5. Built-in security principals Эта группа содержит, грубо говоря, служебные аккаунты, без определённого членства в других группах. У них нет ничего настраиваемого в свойствах, но они доступны для назначения списков доступа на ресурсы.
Короче, к чему бы это всё. Local - это обычная группа безопасности внутри домена. Ничего страшного. У тебя же проблема в следующем - не стартует нормально сервис. В принципе, исходя из твоего сообщения причина, мне видится, одна: аккаунт, из под которого стартует сервис. Похоже, что имеет место быть попытка "вписать" встроенную (built-in) группу безопасности в локальную группу безопасности домена. То есть, каким то образом, в твою группу ORA_DBA попадает один из системных пользователей - групп (как
вариант) Этого делать не стоит. Попробуй разнести их подальше. Просмотри, под кем стартуют все службы Oracle и сделай выводы. В классике как, создаётся пользователь, с правами Domain Admin, например, и предназначен он, исключительно, для работы служб того или иного продукта. Например, заводишь пользователя OracleAdm включаешь в Domain Admins и прописываешь все службы, чтобы стартовали от его аккаунта, после чего забываешь о нём. И пароль помощней:)
Ну дерзай, надеюсь поможет!
Ответ отправил: Khedin (статус: *Мастер-Эксперт)
Отправлен: 05.12.2005, 19:06 Оценка за ответ: 5