NetWorker: Utente Active Directory impossibile accedere a NetWorker, codice errore LDAP 49 Data 52f
Riepilogo: Gli utenti Active Directory non possono accedere a NetWorker e a NMC. L'errore generato è "nome utente o password errati".
Questo articolo si applica a
Questo articolo non si applica a
Questo articolo non è legato a un prodotto specifico.
Non tutte le versioni del prodotto sono identificate in questo articolo.
Sintomi
Gli utenti di Active Directory non possono eseguire l'autenticazione nella riga di comando o nelle interfacce utente di NetWorker (NetWorker Management Console, NetWorker Web User Interface e così via).
nsrlogin restituisce l'errore "nome utente o password non corretti"; Tuttavia, il nome di accesso e la password dell'utente sono stati immessi correttamente.
Il authc-server.log ha registrato il seguente messaggio:
nsrlogin restituisce l'errore "nome utente o password non corretti"; Tuttavia, il nome di accesso e la password dell'utente sono stati immessi correttamente.
Il authc-server.log ha registrato il seguente messaggio:
Unable to get user by name '<user name>'. Reason: Incorrect result size: expected 1, actual 0 Failed to bind as <Distinguished Name of the user> Users: org.springframework.ldap.AuthenticationException: [LDAP: error code 49 - 80090308: LdapErr: DSID-0C090434, comment: AcceptSecurityContext error, data 52f, v4f7c^@]; nested exception is javax.naming.AuthenticationException: [LDAP: error code 49 - 80090308: LdapErr: DSID-0C090434, comment: AcceptSecurityContext error, data 52f, v4f7c^@]
Linux: /nsr/authc/logs/authc-server.log
Windows: C:\Program Files\EMC NetWorker\nsr\authc-server\tomcat\logs\authc-server.log
Windows: C:\Program Files\EMC NetWorker\nsr\authc-server\tomcat\logs\authc-server.log
Causa
Il gruppo di utenti protetti è abilitato sul server Active Directory. L'utente interessato fa parte del gruppo di utenti protetti.
Risoluzione
Creare un nuovo account utente AD che non faccia parte del gruppo di sicurezza Utente protetto.
Il nuovo utente AD deve essere aggiunto a un gruppo AD a cui sono stati assegnati i ruoli utente NetWorker.
Informazioni aggiuntive
Il codice errore LDAP 49 indica un errore di autenticazione.
Il codice errore dei dati LDAP 52f indica che le restrizioni dell'account impediscono a questo utente di effettuare l'accesso.
49 52f 1327 ERROR_ACCOUNT_RESTRICTION
Per ulteriori informazioni sui gruppi di utenti protetti, consultare https://learn.microsoft.com/en-us/windows-server/security/credentials-protection-and-management/protected-users-security-group
Per una maggiore sicurezza, configurare NetWorker in modo che utilizzi LDAPS anziché LDAP.
Il codice errore dei dati LDAP 52f indica che le restrizioni dell'account impediscono a questo utente di effettuare l'accesso.
49 52f 1327 ERROR_ACCOUNT_RESTRICTION
Per ulteriori informazioni sui gruppi di utenti protetti, consultare https://learn.microsoft.com/en-us/windows-server/security/credentials-protection-and-management/protected-users-security-group
Per una maggiore sicurezza, configurare NetWorker in modo che utilizzi LDAPS anziché LDAP.
Proprietà dell'articolo
Numero articolo: 000221735
Tipo di articolo: Solution
Ultima modifica: 22 apr 2024
Versione: 1
Trova risposta alle tue domande dagli altri utenti Dell
Support Services
Verifica che il dispositivo sia coperto dai Servizi di supporto.