You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Docker部署IBM MQ控制台登录失败(CWWKS1100A)求助

IBM MQ网页控制台登录报错CWWKS1100A:凭据验证失败的排查与修复

问题描述

登录IBM MQ网页控制台时触发错误:

CWWKS1100A: Authentication did not succeed for user ID admin. An invalid user ID or password was specified.

Docker镜像已正常启动(日志显示“Started web server”),可通过https://localhost:8031/ibmmq/console/login.html访问登录页面,但使用admin/passw0rd等常见凭据均无法登录。环境信息:

  • 应用基于Java + Spring Boot构建
  • 主机系统:Windows 11 Home
  • Docker版本:25.0.3,容器OS为Linux
  • 已确认容器状态正常、网络连通性无问题,尝试过更换浏览器、多组凭据、重启容器等操作,问题未解决。

可能根源与修复方案

1. 容器启动时未显式配置控制台管理员凭据

IBM MQ Docker镜像默认不会自动创建admin用户,必须在启动时通过环境变量指定控制台的管理员账号和密码。

修复操作:
修改docker-compose.yml,为MQ服务添加以下环境变量:

environment:
  - MQ_ADMIN_USERNAME=admin
  - MQ_ADMIN_PASSWORD=Passw0rd!  # 需符合复杂度要求:8位以上,含大小写、数字、特殊字符

修改后重启容器:

docker-compose down && docker-compose up -d

2. 自定义MQSC配置干扰了控制台安全设置

如果使用了自定义MQSC脚本,可能存在修改或删除mqweb安全配置的命令,导致管理员用户无法生效。

检查与修复:
打开你的MQSC配置文件,确认没有以下内容:

  • 禁用控制台认证的配置项
  • 删除mqweb相关角色或用户的命令
    如果存在,删除或注释掉相关内容后,重启容器重新加载配置。

3. Windows Docker卷挂载的权限异常

Windows主机挂载本地目录到MQ容器时,可能因权限映射问题导致容器无法读取用户凭据配置。

修复操作:

  • 改用Docker命名卷替代本地目录挂载:
    在docker-compose.yml中定义命名卷并挂载:
volumes:
  mq-config:

services:
  ibmmq:
    # 其他配置项
    volumes:
      - mq-config:/mnt/mqm
  • 若必须挂载本地目录,添加SELinux权限标记:
volumes:
  - ./mq-config:/mnt/mqm:z

4. MQ Web控制台认证模式被修改

MQ Web控制台默认使用本地基本认证,若被改为LDAP等其他模式,本地用户将无法登录。

检查与修复:
进入容器查看mqweb配置文件:

docker exec -it <你的MQ容器名称> bash
cd /opt/mqm/web/installations/Installation1/servers/mqweb
cat server.xml

确认存在<basicRegistry>节点且包含你的管理员用户:

<basicRegistry id="basic" realm="mqweb">
  <user name="admin" password="你的加密密码"/>
</basicRegistry>

若不存在,手动添加该节点后,重启mqweb服务:

runmqweb restart

内容的提问来源于stack exchange,提问作者macoto00

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.26 20:35:31