NetWorker: Uživatel služby Active Directory se nemůže přihlásit k nástroji NetWorker, kód chyby LDAP 49 Data 52f
Summary: Uživatelé služby Active Directory se nemohou přihlásit k nástroji NetWorker a k konzoli NMC. Vygenerovaná chyba je "nesprávné uživatelské jméno nebo heslo".
Symptoms
Uživatelé služby Active Directory se nemohou přihlásit a ověřit v příkazovém řádku NetWorker ani v uživatelských rozhraních (NetWorker Management Console, NetWorker Web User Interface atd.).nsrlogin vrátí chybu "incorrect username or password"; Přihlašovací jméno a heslo uživatele však byly zadány správně.
Tá authc-server.log zaprotokoloval následující zprávu:
Unable to get user by name '<user name>'. Reason: Incorrect result size: expected 1, actual 0 Failed to bind as <Distinguished Name of the user> Users: org.springframework.ldap.AuthenticationException: [LDAP: error code 49 - 80090308: LdapErr: DSID-0C090434, comment: AcceptSecurityContext error, data 52f, v4f7c^@]; nested exception is javax.naming.AuthenticationException: [LDAP: error code 49 - 80090308: LdapErr: DSID-0C090434, comment: AcceptSecurityContext error, data 52f, v4f7c^@]
/nsr/authc/logs/authc-server.log
Windows:
C:\Program Files\EMC NetWorker\nsr\authc-server\tomcat\logs\authc-server.log
Cause
Resolution
Vytvořte nový uživatelský účet AD, který není součástí skupiny zabezpečení chráněného uživatele.
Nový uživatel služby AD musí být přidán do skupiny AD, které byly přiděleny role uživatele NetWorker.
Additional Information
LDAP error code 49 znamená chybu ověřování.LDAP data error code 52f znamená, že omezení účtu brání tomuto uživateli v přihlášení.49 52f 1327 ERROR_ACCOUNT_RESTRICTION
Další informace o chráněných skupinách uživatelů naleznete v tématu https://learn.microsoft.com/en-us/windows-server/security/credentials-protection-and-management/protected-users-security-group
Pro zvýšení zabezpečení nakonfigurujte nástroj NetWorker tak, aby namísto protokolu LDAP používal protokol LDAPS.