NetWorker: el usuario de Active Directory no puede iniciar sesión en NetWorker, código de error de LDAP 49 Data 52f

Summary: Los usuarios de Active Directory no pueden iniciar sesión en NetWorker ni en NMC. El error generado es "nombre de usuario o contraseña incorrectos".

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Los usuarios de Active Directory no pueden autenticar registros en la línea de comandos ni en las interfaces de usuario de NetWorker (NetWorker Management Console, NetWorker Web User Interface, etc.).
nsrlogin Devuelve el error "incorrect username or password"; Sin embargo, el nombre de inicio de sesión y la contraseña del usuario se ingresaron correctamente.

El authc-server.log Se registró el siguiente mensaje:

Unable to get user by name '<user name>'. Reason: Incorrect result size: expected 1, actual 0

Failed to bind as <Distinguished Name of the user> Users: org.springframework.ldap.AuthenticationException: [LDAP: error code 49 - 80090308: LdapErr: DSID-0C090434, comment: AcceptSecurityContext error, data 52f, v4f7c^@]; nested exception is javax.naming.AuthenticationException: [LDAP: error code 49 - 80090308: LdapErr: DSID-0C090434, comment: AcceptSecurityContext error, data 52f, v4f7c^@]
Linux: /nsr/authc/logs/authc-server.log
Windows: C:\Program Files\EMC NetWorker\nsr\authc-server\tomcat\logs\authc-server.log

El mismo mensaje de error aparece cuando se intenta actualizar el recurso de autoridad externa en NetWorker.

Cause

LDAP error code 49 significa error de autenticación.
LDAP data error code 52f significa que las restricciones de la cuenta impiden que este usuario inicie sesión.
49 52f 1327 ERROR_ACCOUNT_RESTRICTION

En este escenario, la cuenta de usuario de AD utilizada para vincular NetWorker AUTHC a la controladora de dominio pertenecía al grupo de AD "Protected Users".
 

Resolution

Realice una de las siguientes acciones:

  • Elimine la cuenta de usuario de AD del grupo de usuarios protegidos.
  • Cree una nueva cuenta de usuario de AD que no forme parte del grupo de seguridad de usuario protegido. El nuevo usuario de AD se debe agregar a un grupo de AD al que se le hayan otorgado funciones de usuario de NetWorker.
NOTA: Si el usuario de AD no pertenece al grupo de usuarios protegidos, consulte con el administrador de su dominio. Error de LDAP 49 Data 52f es un código de error de acceso restringido que devuelve la controladora de dominio.

Additional Information

El siguiente comando de PowerShell de AD enumera a qué grupos de AD pertenece el usuario: Get-ADPrincipalGroupMembership username | Select-Object Name

NOTA: Donde username es la cuenta de usuario utilizada para vincular NetWorker con Active Directory. Este comando requiere la instalación del módulo PowerShell de Active Directory. Esto se debe incluir de manera predeterminada en la controladora de dominio.
PS C:\Users\Administrator> Get-ADPrincipalGroupMembership Administrator | Select-Object Name

Name
----
Domain Users
Administrators
Schema Admins
Enterprise Admins
Domain Admins
Group Policy Creator Owners
Protected Users
Organization Management
EMC App Agent Exchange Admin Roles

Para obtener más información sobre los grupos de usuarios protegidos, consulte https://learn.microsoft.com/en-us/windows-server/security/credentials-protection-and-management/protected-users-security-group Este hipervínculo lo redirige a un sitio web fuera de Dell Technologies.

Para mayor seguridad, configure NetWorker para usar LDAPS en lugar de LDAP.

Affected Products

NetWorker

Products

NetWorker Family
Article Properties
Article Number: 000221735
Article Type: Solution
Last Modified: 11 أغسطس 2026
Version:  3
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.