NetWorker AD/LDAP-integrering mislykkes med «LDAP: feilkode 34»
Summary: Tilføyelse av Active Directory (AD) eller Lightweight Directory Access Protocol (LDAP) i NetWorker mislykkes med LDAP-feilkode 34. Denne feilen vises fordi det er et spesialtegn i ett av feltene for unikt navn (DN) under integrering av ekstern godkjenning. ...
Symptoms
AD/LDAP-integrering fra NetWorker Management Console (NMC) eller NetWorker Web User Interface (NWUI) mislykkes, følgende feil vises:
- NetWorker: Slik konfigurerer du AD/LDAP-autentisering
- NetWorker: Slik konfigurerer du AD eller LDAP fra NetWorker-nettbrukergrensesnittet
Failed to verify configuration CONFIG_NAME: An error occurred while processing LDAP request: CN=#IT,dc=amer,dc=lan: [LDAP: error code 34 - 0000208F: LdapErr: DSID-0C090C21, comment: Error processing name, data 0, v3839]
AD/LDAP-integrering ved hjelp av authc_config kommando eller authc-create-xx-config-skript mislykkes med følgende feil:
Error executing command. Failure: 400 Bad Request. Server message: Failed to verify configuration labad: cn=#IT: [LDAP: error code 34 - 0000208F: NameErr: DSID-0310022D, problem 2006 (BAD_NAME), data
8349, best match of:
'CN=#IT,dc=amer,dc=lan'
]; nested exception is javax.naming.InvalidNameException: cn=#IT: [LDAP: error code 34 - 0000208F: NameErr: DSID-0310022D, problem 2006 (BAD_NAME), data 8349, best match of:
'CN=#IT,dc=amer,dc=lan'
]; remaining name 'cn=#IT'Cause
Det er et spesialtegn i et Distinguished Name-felt (DN) som er angitt i integreringen av ekstern autoritet. Spesialtegnet forstyrrer banen og må unnslippes på riktig måte.
LDAP feilkode 34: Denne koden betyr en "Ugyldig DN-syntaks"-feil. Det betyr at DN gitt i forespørselen ikke er riktig formatert.
0000208F: LdapErr: DSID-0C090C21: Denne delen av meldingen er spesifikk for Microsofts Active Directory og gir interne detaljer om hvor feilen oppstod.
0000208F: NameErr: DSID-0310022D: Denne delen av meldingen er spesifikk for Microsofts Active Directory og gir interne detaljer om hvor feilen oppstod.
Navn på feilbehandling: Dette indikerer at LDAP-serveren fikk et problem under forsøk på å behandle DN.
Problem 2006 (BAD_NAME): Dette indikerer at LDAP-serveren oppdaget et problem med DN; Det regnes som et "dårlig navn"
Vanlige årsaker til denne feilen inkluderer:
- Feil DN-format: Kontroller at DN følger riktig syntaks, for eksempel CN=Ola Nordmann,OU=Brukere,DC=eksempel,DC=com.
- Spesialtegn: Unngå å bruke spesialtegn som ikke er ordentlig unna.
Resolution
Hvis et spesialtegn befinner seg i et unikt navn (DN) som brukes i konfigurasjonen for ekstern autoritet, må det unnslippes. I eksemplet som vises i denne artikkelen, ble en gruppesøkebane satt til:
CN=#IT,dc=amer,dc=lan
# must be escaped using a backslash (\):
CN=\#IT,dc=amer,dc=lanAdditional Information
Følgende spesialtegn må fjernes for å sikre riktig formatering og unngå feil:
- Komma (,): \,
- Omvendt skråstrek (\): \\
- Firkanttegn (#): \ #
- Plusstegn (+): \+
- Mindre enn-symbol (<): \<
- Større enn-symbol (>): \>
- Semikolon (;): \;
- Dobbel anførselstegn ("): \"
- Likhetstegn (=): \=
- Foranstilte eller etterfølgende mellomrom: \