NetWorker: Active Directory kullanıcısı NetWorker'da oturum açamıyor, LDAP hata kodu 49 Data 52f

Summary: Active Directory kullanıcıları NetWorker ve NMC de oturum açamaz. Oluşturulan hata "yanlış kullanıcı adı veya şifre"dir.

Acest articol se aplică pentru Acest articol nu se aplică pentru Acest articol nu este legat de un produs specific. Acest articol nu acoperă toate versiunile de produs existente.

Symptoms

Active Directory kullanıcıları, NetWorker komut satırında veya kullanıcı arayüzlerinde (NetWorker Management Console, NetWorker Web Kullanıcı Arayüzü vb.) kimlik doğrulaması yapamaz.
nsrlogin Hatayı döndürür "incorrect username or password"; Ancak, kullanıcının oturum açma adı ve parolası doğru girildi.

bu authc-server.log Aşağıdaki mesajı kaydetti:

Unable to get user by name '<user name>'. Reason: Incorrect result size: expected 1, actual 0

Failed to bind as <Distinguished Name of the user> Users: org.springframework.ldap.AuthenticationException: [LDAP: error code 49 - 80090308: LdapErr: DSID-0C090434, comment: AcceptSecurityContext error, data 52f, v4f7c^@]; nested exception is javax.naming.AuthenticationException: [LDAP: error code 49 - 80090308: LdapErr: DSID-0C090434, comment: AcceptSecurityContext error, data 52f, v4f7c^@]
Linux: /nsr/authc/logs/authc-server.log
Windows: C:\Program Files\EMC NetWorker\nsr\authc-server\tomcat\logs\authc-server.log

NetWorker'da harici yetkili kaynağını güncellemeye çalışırken aynı hata mesajı çıkıyor.

Cause

LDAP error code 49 kimlik doğrulama hatası anlamına gelir.
LDAP data error code 52f Hesap Kısıtlamalarının bu kullanıcının oturum açmasını engellediği anlamına gelir.
49 52f 1327 ERROR_ACCOUNT_RESTRICTION

Bu senaryoda, NetWorker AUTHC yi etki alanı denetleyicisine bağlamak için kullanılan AD kullanıcı hesabı "Korumalı Kullanıcılar" AD grubuna aittir.
 

Resolution

Aşağıdaki eylemlerden birini gerçekleştirin:

  • AD kullanıcı hesabını Protected Users Grubundan kaldırın.
  • Korumalı Kullanıcı Güvenlik Grubu'nun parçası olmayan yeni bir AD kullanıcı hesabı oluşturun. Yeni AD kullanıcısı, NetWorker Kullanıcı Rolleri atanmış bir AD grubuna eklenmelidir.
NOTLAR: AD kullanıcısı Protected Users grubuna ait değilse etki alanı yöneticinize danışın. LDAP Hatası 49 Data 52f, etki alanı denetleyicisinden döndürülen kısıtlı bir erişim hata kodudur.

Additional Information

Aşağıdaki AD PowerShell komutu, kullanıcının ait olduğu AD gruplarını listeler: Get-ADPrincipalGroupMembership username | Select-Object Name

NOTLAR: Burada username , NetWorker ı Active Directory'ye bağlamak için kullanılan kullanıcı hesabıdır. Bu komut için Active Directory PowerShell modülünün yüklü olması gerekir. Bu, Etki Alanı Denetleyicisine varsayılan olarak eklenmelidir.
PS C:\Users\Administrator> Get-ADPrincipalGroupMembership Administrator | Select-Object Name

Name
----
Domain Users
Administrators
Schema Admins
Enterprise Admins
Domain Admins
Group Policy Creator Owners
Protected Users
Organization Management
EMC App Agent Exchange Admin Roles

Korumalı Kullanıcı Grupları hakkında daha fazla bilgi için bkz. https://learn.microsoft.com/en-us/windows-server/security/credentials-protection-and-management/protected-users-security-group Bu köprü bağlantı sizi Dell Technologies dışındaki bir web sitesine yönlendirir.

Ek güvenlik için NetWorker'ı LDAP yerine LDAPS kullanacak şekilde yapılandırın.

Produse afectate

NetWorker

Produse

NetWorker Family
Proprietăți articol
Article Number: 000221735
Article Type: Solution
Ultima modificare: 11 Aug 2026
Version:  3
Găsiți răspunsuri la întrebările dvs. de la alți utilizatori Dell
Servicii de asistență
Verificați dacă dispozitivul dvs. este acoperit de serviciile de asistență.