一、故障现象
NGFW防火墙部署出口位置,内网服务器映射外网,提供对外映射服务,出现如下故障:
公网用户PC1无法通过公网地址访问到映射的服务器(Server)
SAM+系列产品在安装过程中提示“安装过程提示无法连接数据库”
二、组网拓扑
通用认证拓扑描述:
三、可能原因
1、技术原理:
(1)产品安装过程需要通过数据库的sa账号进行登录,然后在数据库中创建SAM+所使用的数据库并进行初始化(默认为SAMDB),以实现将产品所需与使用的数据表进行创建。
(2)因此当出现连接数据库不成功时就会提示此类报错。
2、常见的2种可能:
(1)数据库无法连接:由于数据库的服务没有正确启动、或者被防火墙或者安全软件拦截了连接行为导致。
(2)数据库的都登陆账号密码错误:产品默认使用sa账号(是靠手动输入)的密码进行登录,由于账号密码错误、或者数据库中设置了不允许sa账号登录导致。
四、处理步骤
步骤一:确认数据库是否可以连接,相关数据库服务是否启动启动完成
(1)可以通过数据库管理工具SSMS尝试进行数据库登录(注意登录是服务器名称应填写127.0.0.1),账号添加SA的账号密码。
(2)如果无法登录数据库并提示如下报错,则说明使用127.0.0.1无法登录数据库,需要检查数据库的服务是否启动,防火墙、或第三方杀毒软件是否有拦截行为并关闭。
(3)检查数据库的服务是否启动方式:打开操作系统的服务列表菜单(运行中输入services.msc),确认如下这2个服务是否启动,如果没有启动可以手动将其启动,启动后再次使用SSMS对数据库进行登录,如登录成功即可再次尝试产品的安装。
备注:手动启动也可能会启动失败,常见的错误如下原因是用于登录服务的账号密码错误,通常发生在操作系统修改过administrator密码的情况
应对方法:将数据库的相关服务(数据库有多个服务均为SQL开头)的登录选项账号改为本地系统账户,并勾选允许服务与桌面交互后即可解决。(后续修改操作系统的administrator的密码也不会影响)
步骤二:由于sa账号登录失败导致的原因处理
(1)由于sa的账号密码错误引起:在使用ssms工具并使用sa账号登录数据库时如提示下图报错,说明是sa账号登录失败引起,原有通常为密码错误和数据库登录配置设置错误导致
(2)因sa账号密码错误的解决方式:上诉问题的解决对策是,首先采用windows登录模式登录数据库,登录后,找到数据库管理日志确认SA账号的登录失败原因,比如下图就比较明显是密码错误,我们需要进行密码的重新修改(当然可以通过其他方式回溯到时自己输入错了就换一个正确得密码尝试)
(3)数据库密码修改的方式如下图,修改完成后重新使用sa账号登录数据库,如登录成功即可继续尝试产品的安装并确认安装是否成功。
(4)因数据库登录安全性设定错误的解决方式:
首先可以借用前面的步骤查看到数据库的日志,获取sa登录失败的原因,如果是下图内容说明是命中了该问题
解决方法:按照下图修改后重新数据库服务生效,然后重新尝试sa的登录,如果登录成功即可继续尝试产品的安装操作。
新部署常见会遇到遇到这种情况的原因通常只有一个:就是安装过程没有依照安装手册的步骤要求进行数据库的安装部署导致。
五、信息收集
如若上诉步骤都无法解决问题,请将上诉2个步骤排查的结果记录下来,呼入400进行故障提报。
六、总结与建议
2、操作系统在安装部署产品的过程不建议启用安全类软件。
如遇该故障无法定位解决的可点击转链接:售后闪电兔 处理