今天突然收到一个用户报障,说无法使用PL/SQL developer执行SQL语句,报ORA-12638:身份证明检索失败,于是在网上google了一下,发现主要是由于数据库服务器和客服端在不同的域引起的,解决方式是1.在2个域之间建立信任关系,2.更改客户端或者数据库端的sqlnet.ora文件,将SQLNET.AUTHENTICATION_SERVICES更改为NONE或者注释掉.
起初,我是在服务器端将SQLNET.AUTHENTICATION_SERVICES注释掉,但是一个更严重的问题出现了,切换日志时发现数据库hang住了,查看后台日志有如下异常
Errors in file d:\oracle\product\10.2.0\admin\iapdb\bdump\iapdb2_arc1_5456.trc:
ORA-00313: 无法打开日志组 3 (用于线程 2) 的成员
ORA-00312: 联机日志 3 线程 2: '+DISKGROUP1/iapdb/onlinelog/group_3.277.728144263'
ORA-17503: ksfdopn: 2 未能打开文件 +DISKGROUP1/iapdb/onlinelog/group_3.277.728144263
ORA-01031: insufficient privileges
ORA-00312: 联机日志 3 线程 2: '+DISKGROUP1/iapdb/onlinelog/group_3.265.727835185'
ORA-17503: ksfdopn: 2 未能打开文件 +DISKGROUP1/iapdb/onlinelog/group_3.265.727835185
ORA-01031: insufficient privileges
ORA-00313: 无法打开日志组 3 (用于线程 2) 的成员
ORA-00312: 联机日志 3 线程 2: '+DISKGROUP1/iapdb/onlinelog/group_3.277.728144263'
ORA-17503: ksfdopn: 2 未能打开文件 +DISKGROUP1/iapdb/onlinelog/group_3.277.728144263
ORA-01031: insufficient privileges
ORA-00312: 联机日志 3 线程 2: '+DISKGROUP1/iapdb/onlinelog/group_3.265.727835185'
ORA-17503: ksfdopn: 2 未能打开文件 +DISKGROUP1/iapdb/onlinelog/group_3.265.727835185
ORA-01031: insufficient privileges
当时就被吓着了,以为是日志出问题了,可是仔细一看,之前数据库都能正常切换,难道是因为更改了SQLNET.AUTHENTICATION_SERVICES,于是立即更改会原来.发现数据库能正常切换日志了,后台日志也没有报错信息了.
总结:ASM实例应该是通过操作系统认证方式访问磁盘组,更改了SQLNET.AUTHENTICATION_SERVICES后,ASM实例可能无法正常访问磁盘组了
来自 “ ITPUB博客 ” ,链接:http://blog.itpub.net/14474335/viewspace-692523/,如需转载,请注明出处,否则将追究法律责任。
转载于:http://blog.itpub.net/14474335/viewspace-692523/