NetWorker: Uživatel služby Active Directory se nemůže přihlásit do NetWorker, kód chyby LDAP 49 Data 52f

Summary: Uživatelé služby Active Directory se nemohou přihlásit k nástroji NetWorker a k konzoli NMC. Vygenerovaná chyba je "nesprávné uživatelské jméno nebo heslo".

Acest articol se aplică pentru Acest articol nu se aplică pentru Acest articol nu este legat de un produs specific. Acest articol nu acoperă toate versiunile de produs existente.

Symptoms

Uživatelé služby Active Directory se nemohou přihlásit k ověření v příkazovém řádku NetWorker ani v uživatelských rozhraních (NetWorker Management Console, NetWorker Web User Interface atd.).
nsrlogin vrátí chybu "incorrect username or password"; Přihlašovací jméno a heslo uživatele však byly zadány správně.

Značka authc-server.log Zobrazí se následující zpráva:

Unable to get user by name '<user name>'. Reason: Incorrect result size: expected 1, actual 0

Failed to bind as <Distinguished Name of the user> Users: org.springframework.ldap.AuthenticationException: [LDAP: error code 49 - 80090308: LdapErr: DSID-0C090434, comment: AcceptSecurityContext error, data 52f, v4f7c^@]; nested exception is javax.naming.AuthenticationException: [LDAP: error code 49 - 80090308: LdapErr: DSID-0C090434, comment: AcceptSecurityContext error, data 52f, v4f7c^@]
Linux: /nsr/authc/logs/authc-server.log
Windows: C:\Program Files\EMC NetWorker\nsr\authc-server\tomcat\logs\authc-server.log

Stejná chybová zpráva se zobrazí při pokusu o aktualizaci zdroje externí autority v nástroji NetWorker.

Cause

LDAP error code 49 znamená chybu ověřování.
LDAP data error code 52f znamená, že omezení účtu brání tomuto uživateli v přihlášení.
49 52f 1327 ERROR_ACCOUNT_RESTRICTION

V tomto scénáři patřil uživatelský účet AD, který se používá k vytvoření vazby nástroje NetWorker AUTHC k řadiči domény, do skupiny AD "Protected Users".
 

Resolution

Proveďte jeden z následujících kroků:

  • Odeberte uživatelský účet AD ze skupiny Protected Users.
  • Vytvořte nový uživatelský účet AD, který není součástí skupiny zabezpečení chráněného uživatele. Nový uživatel služby AD musí být přidán do skupiny AD, které byly přiděleny role uživatele NetWorker.
POZNÁMKA: Pokud uživatel AD nepatří do skupiny Protected Users, obraťte se na správce domény. Chyba LDAP 49 Data 52f je kód chyby omezeného přístupu vrácený z řadiče domény.

Additional Information

Následující příkaz AD PowerShellu vypíše, do kterých skupin AD uživatel patří: Get-ADPrincipalGroupMembership username | Select-Object Name

POZNÁMKA: Kde username je uživatelský účet používaný k vytvoření vazby nástroje NetWorker se službou Active Directory. Tento příkaz vyžaduje instalaci modulu PowerShellu služby Active Directory. Tato možnost by měla být ve výchozím nastavení součástí řadiče domény.
PS C:\Users\Administrator> Get-ADPrincipalGroupMembership Administrator | Select-Object Name

Name
----
Domain Users
Administrators
Schema Admins
Enterprise Admins
Domain Admins
Group Policy Creator Owners
Protected Users
Organization Management
EMC App Agent Exchange Admin Roles

Další informace o chráněných skupinách uživatelů naleznete v tématu https://learn.microsoft.com/en-us/windows-server/security/credentials-protection-and-management/protected-users-security-group Tento hypertextový odkaz vás zavede na webové stránky mimo společnost Dell Technologies.

Pro zvýšení zabezpečení nakonfigurujte nástroj NetWorker tak, aby namísto protokolu LDAP používal protokol LDAPS.

Produse afectate

NetWorker

Produse

NetWorker Family
Proprietăți articol
Article Number: 000221735
Article Type: Solution
Ultima modificare: 11 Aug 2026
Version:  3
Găsiți răspunsuri la întrebările dvs. de la alți utilizatori Dell
Servicii de asistență
Verificați dacă dispozitivul dvs. este acoperit de serviciile de asistență.