JIMS establishes connections in the following combination:
JIMS and DC
JIMS and AD
JIMS and SRX
This article describes how to verify whether each JIMS connection is normal or not.
Note: This verification is performed on JIMS version 1.1.5.
Click the Refresh button in the bottom-right corner to refresh the status.
You may see the state as Polling sometimes, but if Domain Controller is working without any issues, the state will be Idle immediately after refreshing the window.
After checking the status, check whether there is any error message in syslog.
Sample syslog on JIMS (Event Source: level detail)
02/04/2019 15:28:18: (EventReader:Detail) Stats (summary) -- polls: 124, events: 220, rate: 0 02/04/2019 15:28:18: (EventReader:Detail) Stats (192.168.100.20) -- state: idle, polls: 124, events: 220, rate: 0 02/04/2019 15:28:19: (EventReader:Detail) polling of DC 192.168.100.20 -- elapsed: 422, events: 0 (0 events/sec), record range: 156969-156969, time range: 01/01/1601 00:00:00.000 to 01/01/1601 00:00:00.000 (delta: 0 secs) 02/04/2019 15:28:29: (EventReader:Detail) polling of DC 192.168.100.20 -- elapsed: 364, events: 0 (0 events/sec), record range: 156969-156969, time range: 01/01/1601 00:00:00.000 to 01/01/1601 00:00:00.000 (delta: 0 secs) 02/04/2019 15:28:39: (EventReader:Detail) polling of DC 192.168.100.20 -- elapsed: 359, events: 1 (2 events/sec), record range: 156969-157150, time range: 02/04/2019 06:28:37.408 to 02/04/2019 06:28:37.408 (delta: 0 secs) 02/04/2019 15:28:49: (EventReader:Detail) polling of DC 192.168.100.20 -- elapsed: 426, events: 0 (0 events/sec), record range: 157150-157150, time range: 01/01/1601 00:00:00.000 to 01/01/1601 00:00:00.000 (delta: 0 secs) 02/04/2019 15:28:59: (EventReader:Detail) polling of DC 192.168.100.20 -- elapsed: 420, events: 0 (0 events/sec), record range: 157150-157150, time range: 01/01/1601 00:00:00.000 to 01/01/1601 00:00:00.000 (delta: 0 secs) 02/04/2019 15:29:09: (EventReader:Detail) polling of DC 192.168.100.20 -- elapsed: 368, events: 0 (0 events/sec), record range: 157150-157150, time range: 01/01/1601 00:00:00.000 to 01/01/1601 00:00:00.000 (delta: 0 secs) 02/04/2019 15:29:18: (EventReader:Detail) Stats (summary) -- polls: 130, events: 221, rate: 0 02/04/2019 15:29:18: (EventReader:Detail) Stats (192.168.100.20) -- state: idle, polls: 130, events: 221, rate: 0
If you see the following state and syslog message, there might be an issue in the connection between JIMS and DC.
DC is down from the beginning. The state shows Reconnecting and Learning .
Sample Syslog (Event Source: level detail)
02/04/2019 14:46:18: (EventReader:Detail) Stats (summary) -- polls: 2, events: 0, rate: 0 02/04/2019 14:46:18: (EventReader:Detail) Stats (192.168.100.20) -- state: reconnecting, polls: 2, events: 0, rate: 0 02/04/2019 14:46:40: (EventReader:Detail) reconnecting -- 192.168.100.20 02/04/2019 14:46:40: (EventReader:Standard) Connected to DC 192.168.100.20 02/04/2019 14:47:01: (EventReader:Error) Failed to open remote log. Error code is RPC_S_SERVER_UNAVAILABLE 02/04/2019 14:47:01: (EventReader:Detail) learning of DC 192.168.100.20 -- elapsed: 21028, events: 0 (0 events/sec), record range: 0-0, time range: 01/01/1601 00:00:00.000 to 01/01/1601 00:00:00.000 (delta: 0 secs) 02/04/2019 14:47:18: (EventReader:Detail) Stats (summary) -- polls: 3, events: 0, rate: 0 02/04/2019 14:47:18: (EventReader:Detail) Stats (192.168.100.20) -- state: reconnecting, polls: 3, events: 0, rate: 0 02/04/2019 14:48:01: (EventReader:Detail) reconnecting -- 192.168.100.20 02/04/2019 14:48:01: (EventReader:Standard) Connected to DC 192.168.100.20
DC goes down after JIMS boots up. The state shows Reconnecting and Polling .
02/04/2019 16:58:36: (EventReader:Error) EvtQuery to 192.168.100.20 failed with RPC_S_SERVER_UNAVAILABLE 02/04/2019 16:58:36: (EventReader:Detail) polling of DC 192.168.100.20 -- elapsed: 21028, events: 0 (0 events/sec), record range: 174598-174598, time range: 01/01/1601 00:00:00.000 to 01/01/1601 00:00:00.000 (delta: 0 secs) 02/04/2019 16:58:37: (EventReader:Detail) Stats (summary) -- polls: 86, events: 248, rate: 1 02/04/2019 16:58:37: (EventReader:Detail) Stats (192.168.100.20) -- state: reconnecting, polls: 86, events: 248, rate: 1 02/04/2019 16:59:36: (EventReader:Detail) reconnecting -- 192.168.100.20 02/04/2019 16:59:36: (EventReader:Standard) Connected to DC 192.168.100.20 02/04/2019 16:59:37: (EventReader:Detail) Stats (summary) -- polls: 86, events: 248, rate: 1 02/04/2019 16:59:37: (EventReader:Detail) Stats (192.168.100.20) -- state: polling, polls: 86, events: 248, rate: 1 02/04/2019 16:59:57: (EventReader:Error) EvtQuery to 192.168.100.20 failed with RPC_S_SERVER_UNAVAILABLE 02/04/2019 16:59:57: (EventReader:Detail) polling of DC 192.168.100.20 -- elapsed: 21028, events: 0 (0 events/sec), record range: 174598-174598, time range: 01/01/1601 00:00:00.000 to 01/01/1601 00:00:00.000 (delta: 0 secs) 02/04/2019 17:00:37: (EventReader:Detail) Stats (summary) -- polls: 87, events: 248, rate: 1 02/04/2019 17:00:37: (EventReader:Detail) Stats (192.168.100.20) -- state: reconnecting, polls: 87, events: 248, rate: 1 02/04/2019 17:00:57: (EventReader:Detail) reconnecting -- 192.168.100.20 02/04/2019 17:00:57: (EventReader:Standard) Connected to DC 192.168.100.20 02/04/2019 17:01:18: (EventReader:Error) EvtQuery to 192.168.100.20 failed with RPC_S_SERVER_UNAVAILABLE 02/04/2019 17:01:18: (EventReader:Detail) polling of DC 192.168.100.20 -- elapsed: 21029, events: 0 (0 events/sec), record range: 174598-174598, time range: 01/01/1601 00:00:00.000 to 01/01/1601 00:00:00.000 (delta: 0 secs) 02/04/2019 17:01:37: (EventReader:Detail) Stats (summary) -- polls: 88, events: 248, rate: 1 02/04/2019 17:01:37: (EventReader:Detail) Stats (192.168.100.20) -- state: reconnecting, polls: 88, events: 248, rate: 1 02/04/2019 17:02:18: (EventReader:Detail) reconnecting -- 192.168.100.20 02/04/2019 17:02:18: (EventReader:Standard) Connected to DC 192.168.100.20
You may sometimes see the state as Polling but if DC is working without any issue, the state will be Idle immediately after refreshing the window.
After checking the status, check whether there are any error messages in syslog.
Sample Syslog on JIMS (Info Source: level detail)
02/04/2019 17:27:10: (UserDirectory:Detail) polling of AD server 192.168.100.20 -- elapsed: 5 02/04/2019 17:27:36: (UserDirectory:Detail) Stats (summary) -- polls: 79, updates: 54, avg time: 7999, success: 0, avg time: 0, no handler: 0, dropped during learn: 0 02/04/2019 17:27:36: (UserDirectory:Detail) Stats (192.168.100.20) -- state: idle, polls: 79, updates: 91, avg time: 7999, requests: 0, success: 0, avg time: 0 02/04/2019 17:27:40: (UserDirectory:Detail) polling of AD server 192.168.100.20 -- elapsed: 6 02/04/2019 17:28:10: (UserDirectory:Debug) starting search -- 192.168.100.20 -- 'AD1' 02/04/2019 17:28:36: (UserDirectory:Detail) Stats (summary) -- polls: 81, updates: 54, avg time: 7802, success: 0, avg time: 0, no handler: 0, dropped during learn: 0 02/04/2019 17:28:36: (UserDirectory:Detail) Stats (192.168.100.20) -- state: idle, polls: 81, updates: 91, avg time: 7802, requests: 0, success: 0, avg time: 0 02/04/2019 17:28:40: (UserDirectory:Debug) reading search results -- 192.168.100.20 -- 'AD1' 02/04/2019 17:28:40: (UserDirectory:Debug) starting search -- 192.168.100.20 -- 'AD1' for deleted records 02/04/2019 17:28:40: (UserDirectory:Detail) polling of AD server 192.168.100.20 -- elapsed: 6
If you see the following state and syslog message, there might be an issue in the connection between JIMS and AD.
AD is down from the beginning. The state is showing Init .
Sample Syslog (Info Source: level detail)
02/04/2019 12:23:33: (UserDirectory:Detail) Stats (summary) -- polls: 0, updates: 0, avg time: 0, success: 0, avg time: 0, no handler: 0, dropped during learn: 0 02/04/2019 12:23:33: (UserDirectory:Detail) Stats (192.168.100.20) -- state: init, polls: 0, updates: 0, avg time: 0, requests: 0, success: 0, avg time: 0 02/04/2019 12:23:35: (EventReader:Error) Failed to open remote log. Error code is RPC_S_SERVER_UNAVAILABLE 02/04/2019 12:23:36: (UserDirectory:Warning) Unable to connect to ldap://192.168.100.20/RootDSE: (0x8007203A) The server is not operational. 02/04/2019 12:23:36: (UserDirectory:Warning) Unable to retrieve naming contexts -- 192.168.100.20 (0x8007203A) The server is not operational. 02/04/2019 12:24:27: (UserDirectory:Warning) Unable to connect to ldap://192.168.100.20/RootDSE: (0x8007203A) The server is not operational. 02/04/2019 12:24:27: (UserDirectory:Warning) Unable to retrieve naming contexts -- 192.168.100.20 (0x8007203A) The server is not operational. 02/04/2019 12:24:33: (UserDirectory:Detail) Stats (summary) -- polls: 0, updates: 0, avg time: 0, success: 0, avg time: 0, no handler: 0, dropped during learn: 0 02/04/2019 12:24:33: (UserDirectory:Detail) Stats (192.168.100.20) -- state: init, polls: 0, updates: 0, avg time: 0, requests: 0, success: 0, avg time: 0 02/04/2019 12:24:56: (EventReader:Error) Failed to open remote log. Error code is RPC_S_SERVER_UNAVAILABLE 02/04/2019 12:25:18: (UserDirectory:Warning) Unable to connect to ldap://192.168.100.20/RootDSE: (0x8007203A) The server is not operational. 02/04/2019 12:25:18: (UserDirectory:Warning) Unable to retrieve naming contexts -- 192.168.100.20 (0x8007203A) The server is not operational. 02/04/2019 12:25:33: (UserDirectory:Detail) Stats (summary) -- polls: 0, updates: 0, avg time: 0, success: 0, avg time: 0, no handler: 0, dropped during learn: 0 02/04/2019 12:25:33: (UserDirectory:Detail) Stats (192.168.100.20) -- state: init, polls: 0, updates: 0, avg time: 0, requests: 0, success: 0, avg time: 0 02/04/2019 12:26:09: (UserDirectory:Warning) Unable to connect to ldap://192.168.100.20/RootDSE: (0x8007203A) The server is not operational. 02/04/2019 12:26:09: (UserDirectory:Warning) Unable to retrieve naming contexts -- 192.168.100.20 (0x8007203A) The server is not operational. 02/04/2019 12:26:17: (EventReader:Error) Failed to open remote log. Error code is RPC_S_SERVER_UNAVAILABLE
AD goes down after JIMS boots up. The state shows Idle and Polling .
02/03/2019 19:11:07: (UserDirectory:Warning) unable to get first row, (0x8007203A) The server is not operational. -- 192.168.100.20 (0x8007203A) The server is not operational. 02/03/2019 19:11:07: (UserDirectory:Detail) polling of AD server 192.168.100.20 -- elapsed: 21013 02/03/2019 19:11:13: (UserDirectory:Detail) Stats (summary) -- polls: 23, updates: 54, avg time: 12724, success: 0, avg time: 0, no handler: 0, dropped during learn: 0 02/03/2019 19:11:13: (UserDirectory:Detail) Stats (192.168.100.20) -- state: idle, polls: 23, updates: 91, avg time: 12724, requests: 0, success: 0, avg time: 0 02/03/2019 19:11:48: (EventReader:Error) EvtQuery to 192.168.100.20 failed with RPC_S_SERVER_UNAVAILABLE 02/03/2019 19:11:58: (UserDirectory:Warning) unable to get first row, (0x8007203A) The server is not operational. -- 192.168.100.20 (0x8007203A) The server is not operational. 02/03/2019 19:11:58: (UserDirectory:Detail) polling of AD server 192.168.100.20 -- elapsed: 21029 02/03/2019 19:12:13: (UserDirectory:Detail) Stats (summary) -- polls: 24, updates: 54, avg time: 13070, success: 0, avg time: 0, no handler: 0, dropped during learn: 0 02/03/2019 19:12:13: (UserDirectory:Detail) Stats (192.168.100.20) -- state: idle, polls: 24, updates: 91, avg time: 13070, requests: 0, success: 0, avg time: 0 02/03/2019 19:12:49: (UserDirectory:Warning) unable to get first row, (0x8007203A) The server is not operational. -- 192.168.100.20 (0x8007203A) The server is not operational. 02/03/2019 19:12:49: (UserDirectory:Detail) polling of AD server 192.168.100.20 -- elapsed: 21013 02/03/2019 19:13:09: (EventReader:Error) EvtQuery to 192.168.100.20 failed with RPC_S_SERVER_UNAVAILABLE
The state shows Batch Active when JIMS is properly receiving queries from the SRX device.
When JIMS has lost connection with the SRX device, two states may be displayed:
Inactive: This state indicates that JIMS has never received polling from the SRX device.
Batch Inactive: This state indicates that JIMS has lost polling from the SRX device. Based on lab investigation, the timeout was set to 10 minutes. When JIMS loses connection with the SRX device, the state changes from Batch Active to Batch Inactive in 10 minutes.
JIMS syslog configuration
Syslog messages are logged in the following directory by default: C:\Program Files (x86)\Juniper Networks\Juniper Identity Management Service\logs . For more information, refer to System Logging .
C:\Program Files (x86)\Juniper Networks\Juniper Identity Management Service\logs