NetWorker: пользователь Active Directory не может войти в NetWorker, код ошибки LDAP 49 Data 52f

Summary: Пользователи Active Directory не могут войти в NetWorker и NMC. Возникает ошибка «неверное имя пользователя или пароль».

Acest articol se aplică pentru Acest articol nu se aplică pentru Acest articol nu este legat de un produs specific. Acest articol nu acoperă toate versiunile de produs existente.

Symptoms

Пользователи Active Directory не могут входить в систему аутентификации с помощью командной строки NetWorker или пользовательских интерфейсов (NetWorker Management Console, NetWorker Web User Interface и т. д.).
nsrlogin возвращает ошибку "incorrect username or password"; Однако имя пользователя для входа в систему и пароль были введены правильно.

Метод authc-server.log Получение следующего сообщения:

Unable to get user by name '<user name>'. Reason: Incorrect result size: expected 1, actual 0

Failed to bind as <Distinguished Name of the user> Users: org.springframework.ldap.AuthenticationException: [LDAP: error code 49 - 80090308: LdapErr: DSID-0C090434, comment: AcceptSecurityContext error, data 52f, v4f7c^@]; nested exception is javax.naming.AuthenticationException: [LDAP: error code 49 - 80090308: LdapErr: DSID-0C090434, comment: AcceptSecurityContext error, data 52f, v4f7c^@]
Linux. /nsr/authc/logs/authc-server.log
Windows. C:\Program Files\EMC NetWorker\nsr\authc-server\tomcat\logs\authc-server.log

Такое же сообщение об ошибке появляется при попытке обновить ресурс внешнего центра в NetWorker.

Cause

LDAP error code 49 означает ошибку аутентификации.
LDAP data error code 52f означает, что ограничения учетной записи не позволяют данному пользователю войти в систему.
49 52f 1327 ERROR_ACCOUNT_RESTRICTION

В этом сценарии учетная запись пользователя AD, используемая для привязки NetWorker AUTHC к контроллеру домена, принадлежала к группе AD "Защищенные пользователи".
 

Resolution

Выполните одно из указанных ниже действий.

  • Удалите учетную запись пользователя AD из группы защищенных пользователей.
  • Создайте новую учетную запись пользователя AD, которая не входит в группу "Безопасность защищенных пользователей". Новый пользователь AD должен быть добавлен в группу AD, которой назначены роли пользователей NetWorker.
ПРИМЕЧАНИЕ: Если пользователь AD не принадлежит к группе Защищенные пользователи, проконсультируйтесь с администратором домена. Ошибка LDAP 49: данные 52f — это код ошибки ограниченного доступа, возвращенный контроллером домена.

Additional Information

С помощью следующей команды AD PowerShell перечисляется, к каким группам AD принадлежит пользователь. Get-ADPrincipalGroupMembership username | Select-Object Name

ПРИМЕЧАНИЕ: Где имя пользователя — это учетная запись пользователя, используемая для привязки NetWorker к Active Directory. Для выполнения этой команды требуется установить модуль Active Directory PowerShell. Он должен быть включен по умолчанию в контроллер домена.
PS C:\Users\Administrator> Get-ADPrincipalGroupMembership Administrator | Select-Object Name

Name
----
Domain Users
Administrators
Schema Admins
Enterprise Admins
Domain Admins
Group Policy Creator Owners
Protected Users
Organization Management
EMC App Agent Exchange Admin Roles

Дополнительные сведения о защищенных группах пользователей см. в разделе https://learn.microsoft.com/en-us/windows-server/security/credentials-protection-and-management/protected-users-security-group Эта гиперссылка позволяет перейти на сайт за пределами Dell Technologies.

Для повышения безопасности настройте NetWorker на использование LDAPS вместо LDAP.

Produse afectate

NetWorker

Produse

NetWorker Family
Proprietăți articol
Article Number: 000221735
Article Type: Solution
Ultima modificare: 11 Aug 2026
Version:  3
Găsiți răspunsuri la întrebările dvs. de la alți utilizatori Dell
Servicii de asistență
Verificați dacă dispozitivul dvs. este acoperit de serviciile de asistență.