NetWorker: Active Directory-Nutzer kann sich nicht bei NetWorker anmelden, LDAP-Fehlercode 49 Daten 52f

Summary: Active Directory-Nutzer können sich nicht bei NetWorker und NMC anmelden. Der generierte Fehler lautet "falscher Nutzername oder falsches Kennwort".

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Active Directory-Nutzer können die Authentifizierung nicht in der NetWorker-Befehlszeile oder den Benutzeroberflächen (NetWorker Management Console, NetWorker Web User Interface usw.) protokollieren.
nsrlogin Gibt den Fehler zurück "incorrect username or password"; Der Anmeldename und das Kennwort des Nutzers wurden jedoch korrekt eingegeben.

Die authc-server.log Die folgende Meldung wurde protokolliert:

Unable to get user by name '<user name>'. Reason: Incorrect result size: expected 1, actual 0

Failed to bind as <Distinguished Name of the user> Users: org.springframework.ldap.AuthenticationException: [LDAP: error code 49 - 80090308: LdapErr: DSID-0C090434, comment: AcceptSecurityContext error, data 52f, v4f7c^@]; nested exception is javax.naming.AuthenticationException: [LDAP: error code 49 - 80090308: LdapErr: DSID-0C090434, comment: AcceptSecurityContext error, data 52f, v4f7c^@]
Linux: /nsr/authc/logs/authc-server.log
Windows: C:\Program Files\EMC NetWorker\nsr\authc-server\tomcat\logs\authc-server.log

Dieselbe Fehlermeldung wird angezeigt, wenn versucht wird, die Ressource der externen Autorität in NetWorker zu aktualisieren.

Cause

LDAP error code 49 bedeutet Authentifizierungsfehler.
LDAP data error code 52f bedeutet, dass die Kontoeinschränkungen verhindern, dass sich dieser Nutzer anmeldet.
49 52f 1327 ERROR_ACCOUNT_RESTRICTION

In diesem Szenario gehörte das AD-Nutzerkonto, das für die Bindung von NetWorker AUTHC an den Domaincontroller verwendet wurde, zur AD-Gruppe "Protected Users".
 

Resolution

Führen Sie eine der folgenden Aktionen aus:

  • Entfernen Sie das AD-Nutzerkonto aus der Gruppe "Protected Users".
  • Erstellen Sie ein neues AD-Nutzerkonto, das nicht Teil der Sicherheitsgruppe "Protected User" ist. Der neue AD-Nutzer muss einer AD-Gruppe hinzugefügt werden, der NetWorker-Nutzerrollen zugewiesen wurden.
HINWEIS: Wenn der AD-Nutzer nicht zur Gruppe "Protected Users" gehört, wenden Sie sich an Ihren Domainadministrator. LDAP-Fehler 49 Daten 52f ist ein eingeschränkter Zugriffsfehlercode, der vom Domain Controller zurückgegeben wird.

Additional Information

Mit dem folgenden AD PowerShell-Befehl wird aufgelistet, zu welchen AD-Gruppen der Nutzer gehört: Get-ADPrincipalGroupMembership username | Select-Object Name

HINWEIS: Wobei username das Nutzerkonto ist, das verwendet wird, um NetWorker an Active Directory zu binden. Für diesen Befehl muss das Active Directory PowerShell-Modul installiert sein. Dies sollte standardmäßig auf dem Domain Controller enthalten sein.
PS C:\Users\Administrator> Get-ADPrincipalGroupMembership Administrator | Select-Object Name

Name
----
Domain Users
Administrators
Schema Admins
Enterprise Admins
Domain Admins
Group Policy Creator Owners
Protected Users
Organization Management
EMC App Agent Exchange Admin Roles

Weitere Informationen zu geschützten Nutzergruppen finden Sie unter https://learn.microsoft.com/en-us/windows-server/security/credentials-protection-and-management/protected-users-security-group Dieser Hyperlink führt Sie zu einer Website außerhalb von Dell Technologies.

Konfigurieren Sie NetWorker für die Verwendung von LDAPS anstelle von LDAP, um die Sicherheit zu erhöhen.

Affected Products

NetWorker

Products

NetWorker Family
Article Properties
Article Number: 000221735
Article Type: Solution
Last Modified: 11 أغسطس 2026
Version:  3
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.