| |
Db2 for z/OS 12.0.0 - SQL error codes
- Causa
- CONNECTION FAILED FOR SECURITY REASON reason-code (reason-string)
A tentativa de conexão com um servidor de banco de dados remoto foi rejeitada devido a informações de segurança inválidas ou incorretas.
A causa do erro de segurança é descrito pelos reason-code e reason-string valores.
- 1 (SENHA EXPIRADA) - a senha usada para conectar ao servidor remoto expirou.
- 2 (SENHA INVÁLIDA) - a senha usada para conectar ao servidor remoto não corresponde à senha armazenada no servidor remoto.
v
- 3 (SENHA AUSENTE) - o servidor remoto rejeitou a solicitação de conexão porque a solicitação não incluía uma senha.
- 4 (VIOLAÇÃO DE PROTOCOLO) - o servidor remoto rejeitou a solicitação de conexão porque a solicitação não continha as informações de segurança
adequadas.
Mensagens de erro ou registros de rastreamento devem ser produzidos pelo sistema do servidor para explicar a natureza da violação de segurança.
- 5 (USER-ID MISSING) - o servidor remoto rejeitou a solicitação de conexão porque a solicitação não especificou uma ID de usuário.
- 6 (USER-ID INVALID) - o ID do usuário especificado na solicitação de conexão não está definido no sistema do servidor remoto.
- 7 (USER-ID REVOKED) - o ID do usuário especificado na solicitação de conexão foi revogado.
- 15 (FALHA DE SEGURANÇA: secchkcd: svcerrno ) - A autenticação falhou no sistema do servidor remoto.
Consulte o Padrão Técnico de Grupo Aberto, DRDA Versão 3 Vol. 3: Arquitetura de Gerenciamento de Dados Distribuídos para uma discussão detalhada
da semântica dos termos DDM SECCHKCD e SVCERRNO.
- 16 (NOVA SENHA INVÁLIDA) - a senha especificada em uma solicitação de alteração de senha não atendeu aos requisitos do servidor.
- 17 (FUNÇÃO NÃO SUPORTADA) - o mecanismo de segurança especificado pelo cliente é inválido para este servidor. Alguns exemplos típicos:
- O cliente está configurado para enviar um ID de usuário Já verificado, mas o servidor não oferece suporte a ID de usuário já verificado.
Devem ser feitas alterações no cliente ou servidor para corrigir a inconsistência.
- A aceitação do servidor Db2 para z/OS® de IDs do usuário Já Verificados em conexões TCP/IP é controlada pelo valor TCPALVER do painel de
instalação DSNTIP5 (DSN6FAC TCPALVER).
- O uso do cliente Db2 para z / OS de IDs de usuário Já Verificados é controlado pela coluna SECURITY_OUT da tabela SYSIBM.LUNAMES ou
SYSIBM.IPNAMES.
- O cliente está configurado para usar um dos seguintes mecanismos de segurança, mas o servidor não suporta o mecanismo:
- ID do usuário criptografado e dados confidenciais criptografados.
- ID do usuário criptografado, senha criptografada e dados confidenciais criptografados.
Mudanças no cliente devem ser feitas para corrigir a inconsistência.
- A aceitação do servidor Db2 para z/OS de IDs do usuário Já Verificados em conexões TCP/IP é controlada pelo valor TCPALVER do painel de
instalação DSNTIP5 (DSN6FAC TCPALVER).
- O uso do cliente Db2 para z / OS de IDs de usuário Já Verificados é controlado pela coluna SECURITY_OUT da tabela SYSIBM.LUNAMES ou
SYSIBM.IPNAMES.
- O cliente está configurado para usar um dos seguintes mecanismos de segurança, mas o servidor não suporta o mecanismo:
- ID do usuário criptografado e dados confidenciais criptografados.
- ID do usuário criptografado, senha criptografada e dados confidenciais criptografados.
Mudanças no cliente devem ser feitas para corrigir a inconsistência.
- O uso do cliente Db2 para z/OS do mecanismo de segurança de criptografia é controlado pela coluna SECURITY_OUT da tabela SYSIBM.IPNAMES.
- O cliente enviou um novo valor de senha a um servidor que não oferece suporte à função de alteração de senha DRDA.
- O cliente enviou informações de autenticação DCE para um servidor que não oferece suporte a DCE.
- O cliente está configurado para enviar um ID de usuário Já verificado, mas o servidor não oferece suporte a ID de usuário já verificado.
Devem ser feitas alterações no cliente ou servidor para corrigir a inconsistência.
- A aceitação do servidor Db2 para z/OS de IDs do usuário Já Verificados em conexões TCP/IP é controlada pelo valor TCPALVER do painel de
instalação DSNTIP5 (DSN6FAC TCPALVER).
- O uso do cliente Db2 para z/OS de IDs de usuário Já Verificados é controlado pela coluna SECURITY_OUT das tabelas SYSIBM.LUNAMES ou
SYSIBM.IPNAMES.
- 26 (ALTERAR USUÁRIO INVÁLIDO) - O cliente está configurado para solicitar uma conexão confiável e alternar o usuário na conexão confiável.
Uma conexão confiável não foi estabelecida e, portanto, a solicitação de troca de usuário é inválida.
- Ação do sistema
- A tentativa de conexão com o servidor de banco de dados remoto falha.
Se o sistema do servidor for um servidor Db2 para z/OS , uma mensagem DSNL030I no sistema do servidor descreve a causa.
- Resposta ao Desenvolvedor
- O Db2 usa o banco de dados de comunicações (CDB) para controlar as funções de segurança da rede.
Faça as alterações apropriadas no CDB para corrigir a falha de segurança.
SQLSTATE: 08001
© Copyright IBM Corp.
|
| |