NetWorker: LDAP Integration Failing with "nested exception is javax.naming.OperationNotSupportedException: [LDAP: 오류 코드 12 - Unavailable Critical Extension]; 나머지 이름 'ou=People,dc=DOMAIN,dc=DOMAIN'"

Summary: NetWorker LDAP 통합이 실패하고 [LDAP: 오류 코드 12 - Unavailable Critical Extension]이 표시됩니다. 이 KB는 LDAP 통합에 적용되며 백엔드 인증이 Microsoft AD(Active Directory)인 경우 적용되지 않습니다.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

  • 백엔드는 AD(Active Directory)가 아닌 LDAP입니다.
  • authc-create-ldap-config 스크립트를 실행할 때 다음 오류가 나타납니다.
Error executing command. Failure: 400 Bad Request. Server message: Failed to verify configuration LDAP_SERVER_NAME: [LDAP: error code 12 - Unavailable Critical Extension];
nested exception is javax.naming.OperationNotSupportedException: [LDAP: error code 12 - Unavailable Critical Extension]; remaining name 'ou=People,dc=DOMAIN,dc=DOMAIN'

Cause

이 문제는 LDAP 서버에 "쿼리 제한"이 초과되는 경우에 발생할 수 있습니다.

LDAP 서버의 LDAP 로그에는 다음과 같은 내용이 포함됩니다.
[DD/MM/YYYY:HH:MM:SS -0500] conn=99012497 op=-1 msgId=-1 - fd=1408 slot=1408 LDAP connection from IP_ADDR to IP_ADDR
[DD/MM/YYYY:HH:MM:SS -0500] conn=99012497 op=0 msgId=1 - BIND dn="uid=BIND_ACCOUNT,ou=People,dc=DOMAIN,dc=DOMAIN" method=128 version=3
[DD/MM/YYYY:HH:MM:SS -0500] conn=99012497 op=0 msgId=1 - RESULT err=0 tag=97 nentries=0 etime=0 dn="uid=BIND_ACCOUNT,ou=People,dc=DOMAIN,dc=DOMAIN"
[DD/MM/YYYY:HH:MM:SS -0500] conn=99012497 op=1 msgId=2 - SRCH base="ou=People,dc=DOMAIN,dc=DOMAIN" scope=2 filter="(objectClass=inetOrgPerson)" attrs=ALL
[DD/MM/YYYY:HH:MM:SS -0500] conn=99012497 op=1 msgId=2 - RESULT err=4 tag=101 nentries=1000 etime=1 notes=U
[DD/MM/YYYY:HH:MM:SS -0500] conn=99012497 op=2 msgId=3 - SRCH base="ou=People,dc=DOMAIN,dc=DOMAIN" scope=2 filter="(objectClass=inetOrgPerson)", unsupported critical extension
[DD/MM/YYYY:HH:MM:SS -0500] conn=99012497 op=2 msgId=3 - RESULT err=12 tag=101 nentries=0 etime=0

이 예에서 쿼리 제한은 1000으로 초과되었습니다.

Resolution

사용자 검색 필터를 config-user-search-filter="uid={0}"

로 변경했습니다. 이 설정은 authc_config 스크립트를 사용할 때만 적용할 수 있습니다. NetWorker Management Console 및 NetWorker Web User Interface의 외부 리포지토리에는 "검색 필터" 필드가 없습니다.

authc_config 스크립트를 사용하고 기존 구성을 업데이트하는 방법에 대한 자세한 내용은 다음 KB를 사용할 수 있습니다.

Affected Products

NetWorker

Products

NetWorker
Article Properties
Article Number: 000034700
Article Type: Solution
Last Modified: 22 Jun 2025
Version:  4
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.