NetWorker: Active Directory kullanıcısı NetWorker'da oturum açamıyor, LDAP hata kodu 49 Data 52f

Summary: Active Directory kullanıcıları NetWorker ve NMC de oturum açamaz. Oluşturulan hata "yanlış kullanıcı adı veya şifre"dir.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Active Directory kullanıcıları, NetWorker komut satırında veya kullanıcı arayüzlerinde (NetWorker Management Console, NetWorker Web Kullanıcı Arayüzü vb.) kimlik doğrulaması yapamaz.
nsrlogin Hatayı döndürür "incorrect username or password"; Ancak, kullanıcının oturum açma adı ve parolası doğru girildi.

bu authc-server.log Aşağıdaki mesajı kaydetti:

Unable to get user by name '<user name>'. Reason: Incorrect result size: expected 1, actual 0

Failed to bind as <Distinguished Name of the user> Users: org.springframework.ldap.AuthenticationException: [LDAP: error code 49 - 80090308: LdapErr: DSID-0C090434, comment: AcceptSecurityContext error, data 52f, v4f7c^@]; nested exception is javax.naming.AuthenticationException: [LDAP: error code 49 - 80090308: LdapErr: DSID-0C090434, comment: AcceptSecurityContext error, data 52f, v4f7c^@]
Linux: /nsr/authc/logs/authc-server.log
Windows: C:\Program Files\EMC NetWorker\nsr\authc-server\tomcat\logs\authc-server.log

NetWorker'da harici yetkili kaynağını güncellemeye çalışırken aynı hata mesajı çıkıyor.

Cause

LDAP error code 49 kimlik doğrulama hatası anlamına gelir.
LDAP data error code 52f Hesap Kısıtlamalarının bu kullanıcının oturum açmasını engellediği anlamına gelir.
49 52f 1327 ERROR_ACCOUNT_RESTRICTION

Bu senaryoda, NetWorker AUTHC yi etki alanı denetleyicisine bağlamak için kullanılan AD kullanıcı hesabı "Korumalı Kullanıcılar" AD grubuna aittir.
 

Resolution

Aşağıdaki eylemlerden birini gerçekleştirin:

  • AD kullanıcı hesabını Protected Users Grubundan kaldırın.
  • Korumalı Kullanıcı Güvenlik Grubu'nun parçası olmayan yeni bir AD kullanıcı hesabı oluşturun. Yeni AD kullanıcısı, NetWorker Kullanıcı Rolleri atanmış bir AD grubuna eklenmelidir.
NOTLAR: AD kullanıcısı Protected Users grubuna ait değilse etki alanı yöneticinize danışın. LDAP Hatası 49 Data 52f, etki alanı denetleyicisinden döndürülen kısıtlı bir erişim hata kodudur.

Additional Information

Aşağıdaki AD PowerShell komutu, kullanıcının ait olduğu AD gruplarını listeler: Get-ADPrincipalGroupMembership username | Select-Object Name

NOTLAR: Burada username , NetWorker ı Active Directory'ye bağlamak için kullanılan kullanıcı hesabıdır. Bu komut için Active Directory PowerShell modülünün yüklü olması gerekir. Bu, Etki Alanı Denetleyicisine varsayılan olarak eklenmelidir.
PS C:\Users\Administrator> Get-ADPrincipalGroupMembership Administrator | Select-Object Name

Name
----
Domain Users
Administrators
Schema Admins
Enterprise Admins
Domain Admins
Group Policy Creator Owners
Protected Users
Organization Management
EMC App Agent Exchange Admin Roles

Korumalı Kullanıcı Grupları hakkında daha fazla bilgi için bkz. https://learn.microsoft.com/en-us/windows-server/security/credentials-protection-and-management/protected-users-security-group Bu köprü bağlantı sizi Dell Technologies dışındaki bir web sitesine yönlendirir.

Ek güvenlik için NetWorker'ı LDAP yerine LDAPS kullanacak şekilde yapılandırın.

Affected Products

NetWorker

Products

NetWorker Family
Article Properties
Article Number: 000221735
Article Type: Solution
Last Modified: 11 أغسطس 2026
Version:  3
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.