重置 Essbase 资料档案库数据库方案口令

如果 Essbase 资料档案库数据库方案 (RCU) 密码已过期,则必须先更改密码并重新启动服务,然后才能使用 Essbase

要确定 Essbase 问题是否是由过期的 RCU 密码引起的,

  1. 导航到 <Domain Home>/servers/<Essbase-Managed-Server-Name>/logs

    有关 <Domain Home> 以及本主题中引用的任何其他路径/位置变量的说明,请参阅 Essbase 平台中的环境位置

    Linux 示例:

    cd <Domain Root>/essbase_domain/servers/essbase_server1/logs

    Windows 示例:

    chdir <Domain Root>\essbase_domain\servers\essbase_server1\logs
  2. 检查日志文件 <Essbase-Managed-Server-Name>.out 中是否存在任何 Oracle Database 密码错误。

    Linux 示例:

    cat essbase_server1.out | grep password

    在 Windows 上,打开日志文件并搜索 password

    如果发现类似于以下内容的错误,则可能需要更新过期的 RCU 密码。

    Attempt to connect to OCI failed. [ORA-28002: the password will expire within 3 days

要更新过期的 RCU 密码,

  1. 找到方案名称前缀(您可以在配置期间创建的 rcu.log 中找到该前缀)。例如,假设方案前缀为 ABC123。

  2. 使用 Oracle SQL Developer 等客户端工具,并以具有更改其他用户密码权限的管理用户身份进行连接,登录到 RCU 方案数据库。

  3. 通过执行以下 SQL 语句解锁 RCU 方案。在下面的示例中,将示例口令替换为 RCU 方案的新口令。

    ALTER USER ABC123_MDS IDENTIFIED BY PPAASSWW ACCOUNT UNLOCK;
    ALTER USER ABC123_IAU IDENTIFIED BY PPAASSWW ACCOUNT UNLOCK;
    ALTER USER ABC123_IAU_APPEND IDENTIFIED BY PPAASSWW ACCOUNT UNLOCK;
    ALTER USER ABC123_IAU_VIEWER IDENTIFIED BY PPAASSWW ACCOUNT UNLOCK;
    ALTER USER ABC123_OPSS IDENTIFIED BY PPAASSWW ACCOUNT UNLOCK;
    ALTER USER ABC123_STB IDENTIFIED BY PPAASSWW ACCOUNT UNLOCK;
    ALTER USER ABC123_WLS IDENTIFIED BY PPAASSWW ACCOUNT UNLOCK;
    ALTER USER ABC123_ESSBASE IDENTIFIED BY PPAASSWW ACCOUNT UNLOCK;
  4. 使用 SSH 到 Essbase 服务器计算机,停止服务器(包括 AdminServer 的所有服务器)。

    Linux 示例:

    <Domain Home>/esstools/bin/stop.sh

    Windows 示例:

    <Domain Home>\esstools\bin\stop.cmd
  5. 如果有任何 Java 进程正在运行,请停止该进程。要了解 Java 进程是否正在运行,可以在 Windows 或 Linux 上使用任务管理器,查看进程列表。

    Linux 示例:

    ps -eaf | grep java
  6. 导航到 <Domain Home> 并查找 Java 策略存储文件 jps-config.xml 的位置。

    Linux 示例:

    cd <Domain Root>/essbase_domain
    find . -name jps-config.xml

    返回的文件路径应为:<Domain Home>/config/fmwconfig/jps-config.xml

    Windows 示例:

    chdir <Domain Root>\essbase_domain
    dir "jps-config.xml" /s

    返回的文件路径应为:<Domain Home>\config\fmwconfig\jps-config.xml。将此信息保存到要遵循的 WebLogic 脚本编写工具步骤。

  7. 运行位于 <ORACLE_HOME>/oracle_common/common/bin 中的 WebLogic 脚本编写工具。

    Linux 示例:

    <ORACLE_HOME>/oracle_common/common/bin/wlst.sh

    Windows 示例:

    <ORACLE_HOME>\oracle_common\common\bin\wlst.cmd
  8. wls:/offline> 提示符下,更新引导绑带身份证明,以参数形式提供:Java 策略存储的路径、OPSS 方案名称和新的 RCU 方案密码。

    请注意,此处显示 PPAASSW2 作为新 RCU 方案口令的示例。

    Linux 示例:

    modifyBootStrapCredential(jpsConfigFile='<Domain Root>/essbase_domain/config/fmwconfig/jps-config.xml',username='ABC123_OPSS',password='PPAASSW2')

    Windows 示例:

    modifyBootStrapCredential(jpsConfigFile='<Domain Root>\essbase_domain\config\fmwconfig\jps-config.xml',username='ABC123_OPSS',password='PPAASSW2')

    可以忽略下面显示的警告。

    WARNING: Bootstrap services are used by OPSS internally and clients should never need to directly read/write bootstrap credentials. If required, use Wlst or configuration management interfaces.
  9. 启动 Essbase 管理服务器。

    Linux 示例:

    <Domain Home>/esstools/bin/start.sh -i AdminServer

    Windows 示例:

    <Domain Home>\esstools\bin\start.cmd -i AdminServer

    另请参见 Stop,Start,and Check Servers

  10. 作为 WebLogic 管理员,登录到 WebLogic 服务器管理控制台 http(s)://<hostname>:<admin server port>/console,并使用新密码更新所有数据源密码。可以为所有方案使用相同的口令。

    1. WebLogic 控制台的编辑树下,导航到服务 > 数据源


      WebLogic 控制台的“编辑树”部分。

    2. 对于表中的每个数据源,单击 "Data Source"(数据源)名称,单击 Connection Pool(连接池)选项卡,使用新密码更新 Password 字段,然后单击 Save(保存)


      “数据源名称”下的“连接池”部分和“密码”字段

    3. 更新并保存所有数据源密码后,单击右上角的购物车选项。


      WebLogic 控制台右上角的购物车图标。

    4. 查看更改,然后单击提交更改


      WebLogic 控制台的“购物车”部分提供了“提交更改”按钮。

    5. WebLogic 控制台注销。

  11. 使用 SSH 到 Essbase 服务器计算机,再次运行位于 <ORACLE_HOME>/oracle_common/common/bin 中的 WebLogic 脚本编写工具。

    Linux 示例:

    <ORACLE_HOME>/oracle_common/common/bin/wlst.sh

    Windows 示例:

    <ORACLE_HOME>\oracle_common\common\bin\wlst.cmd
  12. wls:/offline> 提示符下,使用 WLST connect 登录到 AdminServer。

    安全 (TLS/SSL) 模式示例:

    connect('WLuser','WLpasswd','t3s://hostname.example.com:7001')

    非 TLS 模式示例:

    connect('WLuser','WLpasswd','t3://hostname.example.com:7001')
  13. wls:/essbase_domain/serverConfig/> 提示符下,使用 WLST updateCred 更新 Essbase 方案用户 ABC123_ESSBASE 的身份证明,以提供新密码。

    示例:

    updateCred(map='oracle.essbase',key='datasource.essbase',user='ABC123_ESSBASE',password='PPAASSW2')
  14. 断开与 AdminServer 的连接。

    示例:

    disconnect()
  15. 退出 WebLogic 脚本编写工具。

    示例:

    exit()
  16. 使用 SSH 到 Essbase 服务器计算机,停止并重新启动所有 Essbase 服务。请参见 Stop、Start and Check Servers

  17. 确保您可以登录到 Essbase