NetWorker: utente Active Directory impossibile accedere a NetWorker, codice errore LDAP 49 Data 52f

Summary: Gli utenti Active Directory non possono accedere a NetWorker e a NMC. L'errore generato è "nome utente o password errati".

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Gli utenti di Active Directory non possono eseguire l'autenticazione nella riga di comando o nelle interfacce utente di NetWorker (NetWorker Management Console, NetWorker Web User Interface e così via).
nsrlogin Restituisce l'errore "incorrect username or password"; Tuttavia, il nome di accesso e la password dell'utente sono stati immessi correttamente.

L'opzione authc-server.log Registrato il seguente messaggio:

Unable to get user by name '<user name>'. Reason: Incorrect result size: expected 1, actual 0

Failed to bind as <Distinguished Name of the user> Users: org.springframework.ldap.AuthenticationException: [LDAP: error code 49 - 80090308: LdapErr: DSID-0C090434, comment: AcceptSecurityContext error, data 52f, v4f7c^@]; nested exception is javax.naming.AuthenticationException: [LDAP: error code 49 - 80090308: LdapErr: DSID-0C090434, comment: AcceptSecurityContext error, data 52f, v4f7c^@]
Linux: /nsr/authc/logs/authc-server.log
Windows: C:\Program Files\EMC NetWorker\nsr\authc-server\tomcat\logs\authc-server.log

Lo stesso messaggio di errore viene visualizzato quando si tenta di aggiornare la risorsa dell'autorità esterna in NetWorker.

Cause

LDAP error code 49 indica un errore di autenticazione.
LDAP data error code 52f significa che le restrizioni dell'account impediscono a questo utente di accedere.
49 52f 1327 ERROR_ACCOUNT_RESTRICTION

In questo scenario, l'account utente AD utilizzato per associare NetWorker AUTHC al controller di dominio apparteneva al gruppo AD "Protected Users".
 

Resolution

Effettuare una delle seguenti operazioni:

  • Rimuovere l'account utente AD dal gruppo Utenti protetti.
  • Creare un nuovo account utente AD che non faccia parte del gruppo di sicurezza Utente protetto. Il nuovo utente AD deve essere aggiunto a un gruppo AD a cui sono stati assegnati i ruoli utente NetWorker.
NOTA BENE: Se l'utente AD non appartiene al gruppo Utenti protetti, consultare l'amministratore del dominio. Errore LDAP 49 Data 52f è un codice di errore ad accesso limitato restituito dal controller di dominio.

Additional Information

Il seguente comando AD PowerShell elenca i gruppi AD a cui appartiene l'utente: Get-ADPrincipalGroupMembership username | Select-Object Name

NOTA BENE: Dove username è l'account utente usato per associare NetWorker ad Active Directory. Questo comando richiede l'installazione del modulo Active Directory PowerShell. Questa opzione deve essere inclusa per impostazione predefinita nel controller di dominio.
PS C:\Users\Administrator> Get-ADPrincipalGroupMembership Administrator | Select-Object Name

Name
----
Domain Users
Administrators
Schema Admins
Enterprise Admins
Domain Admins
Group Policy Creator Owners
Protected Users
Organization Management
EMC App Agent Exchange Admin Roles

Per ulteriori informazioni sui gruppi di utenti protetti, consultare https://learn.microsoft.com/en-us/windows-server/security/credentials-protection-and-management/protected-users-security-group Questo link ipertestuale indirizza a un sito web esterno a Dell Technologies.

Per una maggiore sicurezza, configurare NetWorker in modo che utilizzi LDAPS anziché LDAP.

Affected Products

NetWorker

Products

NetWorker Family
Article Properties
Article Number: 000221735
Article Type: Solution
Last Modified: 11 أغسطس 2026
Version:  3
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.