NetWorker AD/LDAP entegrasyonu "LDAP: error code 34" ile başarısız oluyor
Summary: NetWorker a Active Directory (AD) veya Basit Dizin Erişim Protokolü (LDAP) ekleme işlemi, LDAP hata kodu 34 ile başarısız oluyor. Bu hata, harici kimlik doğrulama entegre edilirken Ayırt Edici Ad (DN) alanlarından birinde özel bir karakter olduğu için görüntülenir. ...
Symptoms
NetWorker Management Console'dan (NMC) veya NetWorker Web User Interface'den (NWUI) AD/LDAP entegrasyonu başarısız olur; aşağıdaki hata görüntülenir:
- NetWorker: AD/LDAP Kimlik Doğrulamasını Ayarlama (İngilizce)
- NetWorker: NetWorker Web Kullanıcı Arayüzünden AD veya LDAP Yapılandırma
Failed to verify configuration CONFIG_NAME: An error occurred while processing LDAP request: CN=#IT,dc=amer,dc=lan: [LDAP: error code 34 - 0000208F: LdapErr: DSID-0C090C21, comment: Error processing name, data 0, v3839]
authc_config komutu veya authc-create-xx-config komut dosyası kullanan AD/LDAP entegrasyonu aşağıdaki hatayla başarısız olur:
Error executing command. Failure: 400 Bad Request. Server message: Failed to verify configuration labad: cn=#IT: [LDAP: error code 34 - 0000208F: NameErr: DSID-0310022D, problem 2006 (BAD_NAME), data
8349, best match of:
'CN=#IT,dc=amer,dc=lan'
]; nested exception is javax.naming.InvalidNameException: cn=#IT: [LDAP: error code 34 - 0000208F: NameErr: DSID-0310022D, problem 2006 (BAD_NAME), data 8349, best match of:
'CN=#IT,dc=amer,dc=lan'
]; remaining name 'cn=#IT'Cause
Harici otorite entegrasyonunda belirtilen Ayırt Edici Ad (DN) alanında özel bir karakter var. Özel karakter yolu engelliyor ve uygun şekilde kaçış yapılması gerekiyor.
LDAP error code 34: Bu kod, "Geçersiz DN Söz Dizimi" hatasını belirtir. Bu, istekte sağlanan DN'nin doğru biçimlendirilmediği anlamına gelir.
0000208F: LdapErr: DSID-0C090C21: Mesajın bu kısmı Microsoft Active Directory'ye özeldir ve hatanın nerede oluştuğu hakkında dahili ayrıntılar sağlar.
0000208F: NameErr: DSID-0310022D: Mesajın bu kısmı Microsoft Active Directory'ye özeldir ve hatanın nerede oluştuğu hakkında dahili ayrıntılar sağlar.
Error processing name: Bu, LDAP sunucusunun DN'yi işlemeye çalışırken bir sorunla karşılaştığını gösterir.
Problem 2006 (BAD_NAME): Bu, LDAP sunucusunun DN ile ilgili bir sorunla karşılaştığını gösterir; "kötü bir isim" olarak kabul edilir
Bu hatanın yaygın nedenleri şunlardır:
- Yanlış DN biçimi: DN'nin CN=John Doe,OU=Users,DC=example,DC=com gibi doğru söz dizimini izlediğinden emin olun.
- Özel karakterler: Düzgün kaçış olmayan özel karakterler kullanmaktan kaçının.
Resolution
Özel bir karakter, harici otorite yapılandırmasında kullanılan bir Ayırt Edici Ad'da (DN) bulunuyorsa, kaçış karakterine sahip olunmalıdır. Bu makalede gösterilen örnekte, Grup Arama Yolu şu şekilde ayarlanmıştır:
CN=#IT,dc=amer,dc=lan
# işaretinden ters eğik çizgi (\) kullanılarak kaçış yapılmalıdır:
CN=\#IT,dc=amer,dc=lanAdditional Information
Doğru biçimlendirmeyi sağlamak ve hataları önlemek için aşağıdaki özel karakterlerden kaçış karakteri kullanılmalıdır:
- Virgül (,): \,
- Ters eğik çizgi (\): \\
- Pound işareti (#): \ #
- Artı işareti (+): \+
- Sembolden küçük (<): \<
- Büyüktür sembolü (>): \>
- Noktalı virgül (;): \;
- Çift tırnak ("): \"
- Eşittir işareti (=): \=
- Baştaki veya sondaki boşluklar: \