NetWorker: Active Directory kullanıcısı NetWorker'da oturum açamıyor, LDAP hata kodu 49 Data 52f
Summary: Active Directory kullanıcıları NetWorker ve NMC de oturum açamaz. Oluşturulan hata "yanlış kullanıcı adı veya şifre"dir.
Symptoms
Active Directory kullanıcıları, NetWorker komut satırında veya kullanıcı arayüzlerinde (NetWorker Management Console, NetWorker Web Kullanıcı Arayüzü vb.) kimlik doğrulaması yapamaz.
nsrlogin Hatayı döndürür "incorrect username or password"; Ancak, kullanıcının oturum açma adı ve parolası doğru girildi.
bu authc-server.log Aşağıdaki mesajı kaydetti:
Unable to get user by name '<user name>'. Reason: Incorrect result size: expected 1, actual 0 Failed to bind as <Distinguished Name of the user> Users: org.springframework.ldap.AuthenticationException: [LDAP: error code 49 - 80090308: LdapErr: DSID-0C090434, comment: AcceptSecurityContext error, data 52f, v4f7c^@]; nested exception is javax.naming.AuthenticationException: [LDAP: error code 49 - 80090308: LdapErr: DSID-0C090434, comment: AcceptSecurityContext error, data 52f, v4f7c^@]
/nsr/authc/logs/authc-server.log
Windows:
C:\Program Files\EMC NetWorker\nsr\authc-server\tomcat\logs\authc-server.log
NetWorker'da harici yetkili kaynağını güncellemeye çalışırken aynı hata mesajı çıkıyor.
Cause
LDAP error code 49 kimlik doğrulama hatası anlamına gelir.
LDAP data error code 52f Hesap Kısıtlamalarının bu kullanıcının oturum açmasını engellediği anlamına gelir.
49 52f 1327 ERROR_ACCOUNT_RESTRICTION
Bu senaryoda, NetWorker AUTHC yi etki alanı denetleyicisine bağlamak için kullanılan AD kullanıcı hesabı "Korumalı Kullanıcılar" AD grubuna aittir.
Resolution
Aşağıdaki eylemlerden birini gerçekleştirin:
- AD kullanıcı hesabını Protected Users Grubundan kaldırın.
- Korumalı Kullanıcı Güvenlik Grubu'nun parçası olmayan yeni bir AD kullanıcı hesabı oluşturun. Yeni AD kullanıcısı, NetWorker Kullanıcı Rolleri atanmış bir AD grubuna eklenmelidir.
Additional Information
Aşağıdaki AD PowerShell komutu, kullanıcının ait olduğu AD gruplarını listeler: Get-ADPrincipalGroupMembership username | Select-Object Name
PS C:\Users\Administrator> Get-ADPrincipalGroupMembership Administrator | Select-Object Name
Name
----
Domain Users
Administrators
Schema Admins
Enterprise Admins
Domain Admins
Group Policy Creator Owners
Protected Users
Organization Management
EMC App Agent Exchange Admin Roles
Korumalı Kullanıcı Grupları hakkında daha fazla bilgi için bkz. https://learn.microsoft.com/en-us/windows-server/security/credentials-protection-and-management/protected-users-security-group
Ek güvenlik için NetWorker'ı LDAP yerine LDAPS kullanacak şekilde yapılandırın.