Перейти к содержимому

7.1.2. Оповещения о событиях

Aladdin SecurLogonУстранение неисправностейAladdin SecurLogon

В программе предусмотрены оповещения (сообщения в виде модальных окон) для информирования пользователей об ошибках и событиях SecurLogon®.

Возможные сообщения об ошибках SecurLogon и необходимые действия по их устранению приведены в таблице (Сообщения об ошибках программы).

Сообщения об ошибках программы

ОшибкаОписаниеДействие оператора
Обновление SecurLogon [Ошибка]Ошибка возникает, когда процесс /usr/sbin/jcsecurlogonupdater check или
/usr/sbin/jcsecurlogonupdater install завершился с кодом ошибки 1
1. Вручную запустите процесс:
/usr/sbin/jcsecurlogonupdater check:
root#: /usr/sbin/jcsecurlogonupdater check
2. Проверьте соединение с сервером обновлений:
root#: ping $(IP-адрес сервера или url-адрес сервера)
Перезапуск службы sssd [Неудача]Ошибка возникает, когда перезапуск службы sssd завершился с ошибкой1. Проверьте существование конфигурационного файла /etc/sssd.conf:
root#: ls /etc/ | grep sssd.conf
2. Проверьте наличие пакета sssd в системе:
Astra Linux Special Edition:
root#: dpkg -l | grep sssd
RedOS и Alt:
root#: yum list installed sssd
3. Перезапустите sssd:
root#: systemctl restart sssd
4. Переустановите SecurLogon
Невозможно открыть /etc/pam.d/common-auth
Невозможно открыть /etc/pam.d/system-auth
Невозможно открыть /etc/pam.d/common-password
Невозможно открыть /etc/pam.d/password-auth
Ошибка возникает, когда невозможно открыть файлы конфигурации:
1) /etc/pam.d/common-auth
2) /etc/pam.d/system-auth
3) /etc/pam.d/common-password
4) /etc/pam.d/password-auth
1. Проверьте существование конфигурационных файлов в системе:
root#: ls /etc/pam.d/ | grep common-auth
root#: ls /etc/pam.d/ | grep common-password
root#: ls /etc/pam.d/ | grep system-auth
root#: ls /etc/pam.d/ | grep password-auth
2. Проверьте права доступа к конфигурационным файлам:
root#: chmod 600 /etc/pam.d/common-auth
root#: chmod 600 /etc/pam.d/common-password
root#: chmod 600 /etc/pam.d/system-auth
root#: chmod 600 /etc/pam.d/password-auth
3. Переустановите SecurLogon
Ошибка файла конфигурацииОшибка возникает, когда:
1) не удалось открыть конфигурационный файл /usr/local/etc/jcsecurlogon/jcsecurlogon.conf
2) возникла ошибка в ходе чтения конфигурационного файла /usr/local/etc/jcsecurlogon/jcsecurlogon.conf
1. Проверьте существование конфигурационных файлов в системе:
root#: ls /usr/local/etc/jcsecurlogon
2. Проверьте права доступа к конфигурационным файлам:
root#: chmod 600 /usr/local/etc/jcsecurlogon/jcsecurlogon.conf
3. Переустановите SecurLogon
Не удалось открыть файл конфигурации sssd.confОшибка возникает, когда не удалось открыть конфигурационный файл /etc/sssd.confДублирует ошибку №2
Не удалось открыть файл конфигурации krb5.confОшибка возникает, когда не удалось открыть конфигурационный файл /etc/krb5.conf1. Проверьте существование конфигурационного файла /etc/krb5.conf:
root#: ls /etc/ | grep krb5.conf
2. Проверьте наличие пакета krb5 в системе:
Astra Linux Special Edition:
root#: dpkg -l | grep krb5
RedOS и Alt:
root#: yum list installed krb5
3. Перезапустите krb5:
root#: systemctl restart krb5
4. Переустановите SecurLogon
Не удалось открыть jcnetnopkiОшибка возникает, когда не удалось открыть конфигурационный файл /etc/pam.d/jcnetnopki1. Проверьте существование конфигурационных файлов в системе:
root#: ls /etc/pam.d/ | grep jcnetnopki
2. Проверьте права доступа к конфигурационным файлам:
root#: chmod 600 /etc/pam.d/jcnetnopki
3. Переустановите SecurLogon
Включение двухфакторной аутентификации: неизвестный тип ОСОшибка возникает, когда происходит установка двухфакторной аутентификации на неизвестную ОСПереустановите SecurLogon на поддерживаемую ОС
Включение двухфакторной аутентификации noPKI: неизвестный тип ОСОшибка возникает, когда происходит установка двухфакторной усиленной (noPKI) аутентификации на неизвестную ОСДублирует ошибку №8
Отключение двухфакторной аутентификации: неизвестный тип ОСОшибка возникает, когда происходит отключение двухфакторной усиленной (noPKI) аутентификации на неизвестной ОСДублирует ошибку №8
Не удалось назначить политику входа для пользователяОшибка возникает, когда смена политики входа произошла неудачно1. Убедитесь, что имя профиля соответствует имени системного пользователя, для которого происходит настройка политики входа.
2. Вручную смените пароль для данного системного пользователя:
root#: gpasswd $(пользователь) $(группа политики входа)
Ошибка в процессе установки политики входаОшибка возникает, когда установка политики входа произошла неудачноДублирует ошибку №11
Невозможно создать профильОшибка возникает, когда профиль уже создан в памяти электронного ключ JaCarta®1. Создайте профиль с другим именем.
2. Пересоздайте электронный ключ JaCarta с заданным именем
Не удалось открыть файл сертификатаОшибка возникает, когда нельзя открыть файл сертификата, хранящегося в памяти электронного ключа JaCarta1. Проверьте, что электронный ключ JaCarta подсоединён к ПК.
2. Убедитесь, что электронный ключ JaCarta правильно определился в системе средствами ПО “Единый Клиент JaCarta”.
3. Проверьте наличие сертификата в памяти электронного ключа JaCarta.
4. Перезапустите SecurLogon.
5. Переустановите SecurLogon
Не удалось сохранить файл сертификатаОшибка возникает, когда нельзя сохранить файл сертификата в памяти электронного ключа JaCarta1. Проверьте, что электронный ключ JaCarta подсоединён к ПК.
2. Убедитесь, что электронный ключ JaCarta правильно определился в системе средствами ПО “Единый Клиент JaCarta”.
3. Создайте сертификат.
4. Перезапустите SecurLogon.
5. Переустановите SecurLogon
Ошибка поиска профиляОшибка возникает, когда невозможно проинициализировать поиск объектов средствами “Единой Библиотеки”.
Код возврата:
CKR_ARGUMENTS_BAD – недопустимые аргументы.
CKR_ATTRIBUTE_READ_ONLY – невозможно установить значение атрибута, т.к. атрибут поддерживает только чтение.
CKR_ATTRIBUTE_TYPE_INVALID – недопустимый тип атрибута.
CKR_ATTRIBUTE_VALUE_INVALID – недопустимое значение атрибута.
CKR_CRYPTOKI_NOT_INITIALIZED – функция не может быть выполнена, т.к. библиотека еще не была инициализирована.
CKR_DEVICE_ERROR – возникла проблема с электронным ключом и/или слотом.
CKR_DEVICE_MEMORY – памяти электронного ключа недостаточно для данной операции.
CKR_DEVICE_REMOVED – электронный ключ был изъят из слота.
CKR_DOMAIN_PARAMS_INVALID – недопустимые или неподдерживаемые параметры домена.
CKR_FUNCTION_FAILED – выполнение функции было прервано, или функция не может быть выполнена.
CKR_GENERAL_ERROR – общий сбой при работе с библиотекой.
CKR_HOST_MEMORY – компьютер, на котором запущена библиотека, не имеет достаточно памяти для выполнения функции.
CKR_OK – функция выполнена успешно.
CKR_PIN_EXPIRED – срок действия указанного PIN-кода истек.
CKR_SESSION_CLOSED – сеанс был закрыт в момент выполнения функции.
CKR_SESSION_HANDLE_INVALID – недопустимый дескриптор сеанса.
CKR_SESSION_READ_ONLY – сеанс открыт только на чтение.
CKR_TEMPLATE_INCOMPLETE – шаблон, указанный для создания объекта, неполон.
CKR_TEMPLATE_INCONSISTENT – шаблон, указанный для создания объекта, содержит конфликтующие атрибуты.
CKR_TOKEN_WRITE_PROTECTED – электронный ключ защищен от записи.
CKR_USER_NOT_LOGGED_IN – действие не может быть выполнено, т.к. пользователь не авторизован
1. Проверьте наличие “Единой Библиотеки”:
Astra Linux Special Edition:
root#: dpkg -l | grep jcPKCS
RedOS и Alt:
root#: yum list installed jcPKCS
2. Переустановите SecurLogon
Ошибка поиска атрибутаОшибка возникает, когда невозможно получить атрибут электронного ключа средствами “Единой Библиотеки”.
Код возврата:
CKR_ARGUMENTS_BAD — недопустимые аргументы.
CKR_ATTRIBUTE_SENSITIVE — запрашиваемый атрибут недоступен для чтения.
CKR_ATTRIBUTE_TYPE_INVALID — недопустимый тип атрибута.
CKR_BUFFER_TOO_SMALL — вывод функции слишком велик для предоставленного буфера.
CKR_CRYPTOKI_NOT_INITIALIZED — функция не может быть выполнена, т. к. библиотека ещё не была инициализирована.
CKR_DEVICE_ERROR — возникла проблема с электронным ключом и/или слотом.
CKR_DEVICE_MEMORY — памяти электронного ключа недостаточно для данной операции. CKR_DEVICE_REMOVED — электронный ключ был изъят из слота.
CKR_FUNCTION_FAILED — выполнение функции было прервано, или функция не может быть выполнена.
CKR_GENERAL_ERROR — общий сбой при работе с библиотекой.
CKR_HOST_MEMORY — компьютер, на котором запущена библиотека, не имеет достаточно памяти для выполнения функции.
CKR_OBJECT_HANDLE_INVALID — недопустимый дескриптор объекта.
CKR_OK — функция выполнена успешно.
CKR_SESSION_CLOSED — сеанс был закрыт в момент выполнения функции.
CKR_SESSION_HANDLE_INVALID — недопустимый дескриптор сеанса
Дублирует ошибку №16
Профиль не найденОшибка возникает, когда на электронном ключе не был найден профиль1. Создайте профиль с другим именем.
2. Пересоздайте электронный ключ JaCarta с заданным именем
Ошибка в процессе запуска сессии удалённого доступаОшибка возникает, когда невозможно запустить процесс удалённого доступа xfreerdp1. Проверьте наличие пакета sssd в системе:
Astra Linux Special Edition:
root#: dpkg -l | grep xfreerdp
RedOS и Alt:
root#: yum list installed xfreerdp
2. Перезапустите xfreerdp:
root#: systemctl restart xfreerdp
3. Переустановите SecurLogon
Ошибка в процессе завершения сессии удалённого доступаОшибка возникает, когда невозможно корректно завершить процесс удалённого доступа xfreerdpПерезапустите xfreerdp:
root#: systemctl restart xfreerdp
Не удалось получить билет kerberos, проверьте доступность контроллера домена или логин пользователяОшибка возникает, когда не удалось получить билет Kerberos на контроллере домена1. Вручную подключитесь к контроллеру домена:
root#: kinit
$(администратор)@$(домен)
2. Проверьте, что ПК пользователя видит ПК контроллера домена:
root#: ping
$(администратор)@$(домен)
root#: ping
$(IP-адрес контроллера домена)
Ошибка, превышено время ожидания ответаОшибка возникает, когда превышено время на выполнение операцииПерезагрузите ОС
Неизвестная операционная системаДублирует ошибку №8Дублирует ошибку №8
Введён некорректный PIN-кодОшибка возникает, когда был введён некорректный PIN-кодВведите корректный PIN-код
Некорректный формат файла конфигурацииОшибка возникает в процессе чтения файла конфигурации
/usr/local/etc/jcsecurlogon/jcsecurlogon.conf
Переустановите SecurLogon
Ошибка создания профиля на электронном ключе JaCartaОшибка возникает, когда корректно не получилось создать объект на слоте электронного ключа средствами “Единой Библиотеки”.
Код возврата:
CKR_ARGUMENTS_BAD — недопустимые аргументы.
CKR_ATTRIBUTE_READ_ONLY — невозможно установить значение атрибута, т.к. атрибут поддерживает только чтение.
CKR_ATTRIBUTE_TYPE_INVALID — недопустимый тип атрибута.
CKR_ATTRIBUTE_VALUE_INVALID — недопустимое значение атрибута.
CKR_CRYPTOKI_NOT_INITIALIZED — функция не может быть выполнена, т.к. библиотека ещё не была инициализирована.
CKR_DEVICE_ERROR — возникла проблема с электронным ключом и/или слотом.
CKR_DEVICE_MEMORY — памяти электронного ключа недостаточно для данной операции.
CKR_DEVICE_REMOVED — электронный ключ был изъят из слота.
CKR_DOMAIN_PARAMS_INVALID — недопустимые или неподдерживаемые параметры домена.
CKR_FUNCTION_FAILED — выполнение функции было прервано, или функция не может быть выполнена.
CKR_GENERAL_ERROR — общий сбой при работе с библиотекой.
CKR_HOST_MEMORY — компьютер, на котором запущена библиотека, не имеет достаточно памяти для выполнения функции.
CKR_OK — функция выполнена успешно.
CKR_PIN_EXPIRED — срок действия указанного PIN-кода истёк.
CKR_SESSION_CLOSED — сеанс был закрыт в момент выполнения функции.
CKR_SESSION_HANDLE_INVALID — недопустимый дескриптор сеанса.
CKR_SESSION_READ_ONLY — сеанс открыт только на чтение.
CKR_TEMPLATE_INCOMPLETE — шаблон, указанный для создания объекта, неполон.
CKR_TEMPLATE_INCONSISTENT — шаблон, указанный для создания объекта, содержит конфликтующие атрибуты.
CKR_TOKEN_WRITE_PROTECTED — электронный ключ защищён от записи.
CKR_USER_NOT_LOGGED_IN — действие не может быть выполнено, т.к. пользователь не авторизован
Дублирует ошибку №16
Лицензия редактирования интерфейса не активирована!Уведомление возникает, при запуске окна входа, когда не активирована лицензия редактирования интерфейсаАктивируйте лицензию редактирования интерфейса
Ошибка в процессе чтения отпечатка пальца на биосканереОшибка возникает, когда не удалось распознать отпечаток пальца на биосканереУбедитесь, что выполняете действия по работе с биосканером согласно13.10

Возможные информационные сообщения SecurLogon приведены в таблице (Информационные сообщения программы).

Информационные сообщения программы

ОшибкаОписаниеДействие оператора
Непредвиденная ошибка в процессе установки политики входаОшибка возникает, когда смена политики входа произошла неудачно1. Убедитесь, что имя профиля соответствует имени системного пользователя, для которого происходит настройка политики входа.
2. Вручную смените пароль для данного системного пользователя:
root#: gpasswd $(пользователь) $(группа политики входа)
Пользователь не выбранПользователь не был выбран из таблицы пользователейУбедитесь, что пользователь выбран из таблицы пользователей
Сертификат не привязанОшибка возникает в ходе привязки сертификата к пользователю1. Проверьте, что пользователь существует.
2. Проверьте, что электронный ключ JaCarta вставлен.
3. Проверьте, что электронный ключ JaCarta правильно определился в системе средствами ПО “Единый Клиент JaCarta”.
4. Убедитесь в наличии сертификата на слоте электронного ключа JaCarta.
5. Перезапустите SecurLogon.
6. Переустановите SecurLogon
Не удалось отвязать сертификатОшибка возникает в ходе отвязки сертификата от пользователяДублирует ошибку №3
Ошибка в процессе выключения автоматической генерации пароляОшибка возникает в ходе установки автоматического типа пароля на профиль пользователяПосмотрите файлы журнала для подробной информации
Непредвиденная ошибка в процессе изменения пароляОшибка возникает в ходе смены или установки пароля на профиль1. Создайте профиль с другим именем.
2. Пересоздайте электронный ключ JaCarta с заданным именем
Сертификат не выбранОшибка возникает, когда сертификат не был выбран из таблицы сертификатовУбедитесь, что сертификат выбран из таблицы сертификатов
Непредвиденная ошибка в процессе включения аутентификацииОбобщённая ошибка, которая выводится в случае наличия других ошибок в ходе установки двухфакторной аутентификации на профилеПосмотрите файлы журнала для подробной информации
На выбранном электронном ключе JaCarta профили для аутентификации отсутствуютОшибка выводится в случае, когда отсутствуют профили на электронном ключе JaCarta1. Проверьте наличие профилей на электронном ключе JaCarta.
2. Создайте профиль
Не выбран профильОшибка возникает, когда оператор пытается перейти на следующий шаг настройки, не выбрав профильУбедитесь, что выбран профиль из таблицы профилей
Сертификат не созданОшибка возникает, когда не получилось создать сертификат на электронном ключе JaCarta1. Проверьте, что электронный ключ JaCarta подсоединён к ПК.
2. Проверьте, что электронный ключ JaCarta правильно определился в системе средствами ПО “Единый Клиент JaCarta”.
3. Убедитесь в наличии сертификата в памяти электронного ключа JaCarta.
4. Перезапустите SecurLogon.
5. Переустановите SecurLogon
Профиль не созданОшибка возникает, когда не получилось создать профиль на электронном ключе JaCarta1. Проверьте, что электронный ключ JaCarta подсоединён к ПК.
2. Проверьте, что электронный ключ JaCarta правильно определился в системе средствами ПО “Единый Клиент JaCarta”.
3. Убедитесь в наличии профиля в памяти электронного ключа JaCarta.
4. Перезапустите SecurLogon.
5. Переустановите SecurLogon
Пароль не удовлетворяет минимальным требованиям безопасности. Пароль должен иметь длину не менее 8 символов, содержать цифры, а также строчные и заглавные символыОшибка возникает, когда пароль не удовлетворяет требованиям безопасностиВведите пароль, который удовлетворяет требованиям безопасности (пароль должен иметь длину не менее 8 символов, содержать цифры, а также строчные и заглавные символы)
Имя пользователя не может быть пустым
Имя хоста не может быть пустым
Ошибка возникает, когда не были введены имя пользователя или имя хоста в процессе:
- создания ярлыка для удалённого доступа;
- создания профиля;
- создания сертификата
Заполните поля “Имя пользователя” или “Имя хоста”
Профиль с указанным именем уже существуетОшибка возникает в процессе, когда профиль с указанным именем уже создан в памяти электронного ключа JaCarta1. Создайте профиль с другим именем.
2. Удалите профиль с заданным именем и создайте новый
Сертификат не удаленОшибка возникает, когда не получилось удалить сертификат на электронном ключе JaCartaДублирует ошибку №11
Профиль не удаленОшибка возникает, когда не получилось удалить профиль на электронном ключе JaCartaДублирует ошибку №12
Профиль не отредактированОшибка возникает, когда не получилось загрузить изменения профиля на электронный ключ JaCarta1. Проверьте, что электронный ключ JaCarta подсоединён к ПК.
2. Проверьте, что электронный ключ JaCarta правильно определился в системе средствами ПО “Единый Клиент JaCarta”.
3. Пересоздайте профиль в памяти электронного ключа JaCarta.
4. Перезапустите SecurLogon.
5. Переустановите SecurLogon
Ярлык для запуска удаленной сессии не созданОшибка возникает, когда не получилось создать ярлык удалённого доступа в указанном месте1. Проверьте права доступа к указанному месту:
root#: l $(место, куда будет сохранен ярлык)
2. Укажите другое место, где можно создать ярлык
Непредвиденная ошибка в процессе сохранения конфигурацииОшибка возникает, когда не получилось сохранить изменения в файле: /usr/local/etc/jcsecurlogon/jcsecurlogond.conf1. Проверьте существование конфигурационного файла:
root#: ls usr/local/etc/jcsecurlogon/
2. Измените права доступа к файлу:
root#: chmod 600 usr/local/etc/jcsecurlogon/ jcsecurlogond.conf
3. Переустановите SecurLogon
Введен некорректный PIN-кодОшибка возникает, когда введенный PIN-код не соответствует PIN-коду на слоте электронного ключа JaCartaВведите верный PIN-код
Сертификат на электронном ключе не соответствует пользователю, для которого создан сертификатОшибка возникает, когда не получается верифицировать сертификат на электронном ключе JaCartaПроверьте валидность сертификата на электронном ключе JaCarta
Ошибка в процессе проверки сессии удаленного доступа. Возможно, указанный сервер отсутствует в сетиОшибка возникает, когда невозможно найти указанный сервер в сети или профиль на электронном ключе JaCarta не соответствует нужному пользователю1. Проверьте адрес сервера.
2. Проверьте данные профиля на электронном ключе JaCarta
Дней до окончания действия лицензии - ХХОшибка возникает, когда осталось менее 30 дней до окончания действия лицензииПродлите лицензию согласно разделу10
Действие лицензии окончено. ASL будет отключен. Компьютер будет перезагружен через 5 секундОшибка возникает, когда действие лицензии законченоУстановите новую лицензию согласно разделу10
Обнаружена ошибка с лицензией! ASL будет отключен. Компьютер будет перезагружен через 5 секундОшибка возникает, когда обнаружена ошибка с файлом лицензииУстановите новую лицензию согласно разделу10
Чтобы пользоваться RuToken, необходимо установить библиотеку RuTokenОшибка возникает, когда в системе не обнаружена библиотека RuTokenУбедитесь, что библиотека RuToken установлена в системе
Поддержка RuToken была отключена так как срок действия лицензии с поддержкой RuToken закончилсяОшибка возникает, когда истек срок действия лицензии с поддержкой электронных ключей RuTokenУстановите новую лицензию согласно разделу10
ОТР-сервер не доступенОшибка возникает, когда невозможно подключиться к
ОТР-серверу
1) Проверьте адрес ОТР-сервера в сети.
2) Проверьте настройки параметров подключения SecurLogon к ОТР-серверу согласно8.3.4.1