NetWorker: Active Directory-bruger kan ikke logge på NetWorker, LDAP-fejlkode 49 Data 52f

Summary: Active Directory-brugere kan ikke logge på NetWorker og NMC. Den genererede fejl er "forkert brugernavn eller adgangskode".

Acest articol se aplică pentru Acest articol nu se aplică pentru Acest articol nu este legat de un produs specific. Acest articol nu acoperă toate versiunile de produs existente.

Symptoms

Active Directory-brugere kan ikke logge godkendelse i NetWorker-kommandolinjen eller brugergrænseflader (NetWorker Management Console, NetWorker Web User Interface osv.).
nsrlogin Returnerer fejlen "incorrect username or password"; Brugerens logonnavn og adgangskode blev dog indtastet korrekt.

Den authc-server.log Logført følgende meddelelse:

Unable to get user by name '<user name>'. Reason: Incorrect result size: expected 1, actual 0

Failed to bind as <Distinguished Name of the user> Users: org.springframework.ldap.AuthenticationException: [LDAP: error code 49 - 80090308: LdapErr: DSID-0C090434, comment: AcceptSecurityContext error, data 52f, v4f7c^@]; nested exception is javax.naming.AuthenticationException: [LDAP: error code 49 - 80090308: LdapErr: DSID-0C090434, comment: AcceptSecurityContext error, data 52f, v4f7c^@]
Linux: /nsr/authc/logs/authc-server.log
Windows: C:\Program Files\EMC NetWorker\nsr\authc-server\tomcat\logs\authc-server.log

Den samme fejlmeddelelse vises, når du forsøger at opdatere den eksterne autoritetsressource i NetWorker.

Cause

LDAP error code 49 betyder godkendelsesfejl.
LDAP data error code 52f betyder, at kontobegrænsningerne forhindrer denne bruger i at logge på.
49 52f 1327 ERROR_ACCOUNT_RESTRICTION

I dette scenarie tilhørte AD-brugerkontoen, der blev brugt til at binde NetWorker AUTHC til domænecontrolleren, AD-gruppen "Beskyttede brugere".
 

Resolution

Udfør et af følgende trin:

  • Fjern AD-brugerkontoen fra gruppen Beskyttede brugere.
  • Opret en ny AD-brugerkonto, der ikke er en del af sikkerhedsgruppen for beskyttede brugere. Den nye AD-bruger skal føjes til en AD-gruppe, som har fået tildelt NetWorker-brugerroller.
BEMÆRK: Hvis AD-brugeren ikke tilhører gruppen Beskyttede brugere, skal du kontakte din domæneadministrator. LDAP-fejl 49 Data 52f er en fejlkode med begrænset adgang, der returneres fra domænecontrolleren.

Additional Information

Følgende AD PowerShell-kommando viser, hvilke AD-grupper brugeren tilhører: Get-ADPrincipalGroupMembership username | Select-Object Name

BEMÆRK: Hvor brugernavn er den brugerkonto, der bruges til at binde NetWorker med Active Directory. Denne kommando kræver, at Active Directory PowerShell-modulet er installeret. Dette bør som standard være inkluderet på domænecontrolleren.
PS C:\Users\Administrator> Get-ADPrincipalGroupMembership Administrator | Select-Object Name

Name
----
Domain Users
Administrators
Schema Admins
Enterprise Admins
Domain Admins
Group Policy Creator Owners
Protected Users
Organization Management
EMC App Agent Exchange Admin Roles

Du kan finde flere oplysninger om beskyttede brugergrupper i https://learn.microsoft.com/en-us/windows-server/security/credentials-protection-and-management/protected-users-security-group Dette hyperlink fører dig til et websted uden for Dell Technologies.

Du kan få ekstra sikkerhed ved at konfigurere NetWorker til at bruge LDAPS i stedet for LDAP.

Produse afectate

NetWorker

Produse

NetWorker Family
Proprietăți articol
Article Number: 000221735
Article Type: Solution
Ultima modificare: 11 Aug 2026
Version:  3
Găsiți răspunsuri la întrebările dvs. de la alți utilizatori Dell
Servicii de asistență
Verificați dacă dispozitivul dvs. este acoperit de serviciile de asistență.