Не удается сохранить изменения домена в домене, определенном организационной единицей
Summary: Эта статья помогает определить проблему сохранения изменений домена из-за объявления организационной единицы (OU).
Symptoms
Затронутые продукты:
- Dell Data Security Management Server
Затронутые версии:
- v10.0 и более поздние версии
Пользователь не может сохранять изменения в своем домене после добавления домена на сервер с определением OU. При сохранении домена при любых дальнейших изменениях запрашивается домен и извлекается значение Null.
В журнале безопасности после invalid credential Error Code:-2147023570:
2022-01-18 07:09:15,839 INFO com.dell.ddps.webui.controllers.DomainController [qtp1083321958-137] - ADFS Url: null 2022-01-18 07:09:15,924 ERROR com.dell.ddps.service.admin.impl.AdminServiceImpl [qtp1083321958-16] - java.lang.NullPointerException
Cause
Это связано с тем, что OU не является главным субъектом безопасности и не имеет SID. Поэтому, когда мы выбираем ADsOpenObject мы получаем значение Null.
Пример.
Входные данные домена

Рис. 1. (Только на английском языке) Сведения о домене
Ошибка при сохранении

Рис. 2. (Только на английском языке) Внутренняя ошибка
Resolution
Обратитесь к специалистам Dell Data Security за помощью в скрытии недопустимого домена. См. статью Как настроить блокировку или игнорирование настроенного домена в Dell Security Management Server, чтобы заблокировать его работу на сервере во избежание дополнительных проблем при поиске служб федерации Active Directory (ADFS).
Чтобы связаться со службой поддержки, см. Номера телефонов международной службы поддержки Dell Data Security.
Перейдите в TechDirect, чтобы создать запрос на техническую поддержку в режиме онлайн.
Для получения дополнительной информации и ресурсов зарегистрируйтесь на форуме сообщества Dell Security.