NetWorker: користувач Active Directory не може увійти в NetWorker, код помилки LDAP 49 Data 52f

Summary: Користувачі Active Directory не можуть увійти в NetWorker та NMC. Виникає помилка — «неправильне ім'я користувача або пароль».

Acest articol se aplică pentru Acest articol nu se aplică pentru Acest articol nu este legat de un produs specific. Acest articol nu acoperă toate versiunile de produs existente.

Symptoms

Користувачі Active Directory не можуть логувати автентифікацію у командному рядку або інтерфейсах користувача NetWorker (NetWorker Management Console, NetWorker Web User Interface тощо).
nsrlogin повертає помилку "incorrect username or password"; однак ім'я входу користувача та пароль були введені правильно.

The authc-server.log Записав наступне повідомлення:

Unable to get user by name '<user name>'. Reason: Incorrect result size: expected 1, actual 0

Failed to bind as <Distinguished Name of the user> Users: org.springframework.ldap.AuthenticationException: [LDAP: error code 49 - 80090308: LdapErr: DSID-0C090434, comment: AcceptSecurityContext error, data 52f, v4f7c^@]; nested exception is javax.naming.AuthenticationException: [LDAP: error code 49 - 80090308: LdapErr: DSID-0C090434, comment: AcceptSecurityContext error, data 52f, v4f7c^@]
Linux /nsr/authc/logs/authc-server.log
Windows C:\Program Files\EMC NetWorker\nsr\authc-server\tomcat\logs\authc-server.log

Те саме повідомлення про помилку з'являється при спробі оновити зовнішній авторитетний ресурс у NetWorker.

Cause

LDAP error code 49 означає помилку автентифікації.
LDAP data error code 52f означає, що обмеження облікових записів забороняють цьому користувачу увійти в систему.
49 52f 1327 ERROR_ACCOUNT_RESTRICTION

У цьому випадку обліковий запис AD, який використовувався для прив'язки NetWorker AUTHC до контролера домену, належав до групи AD «Захищені користувачі».
 

Resolution

Виконайте одну з наведених нижче дій.

  • Видаліть обліковий запис користувача AD з групи захищених користувачів.
  • Створіть новий обліковий запис користувача AD, який не входить до групи захищеної безпеки користувачів. Новий користувач AD має бути доданий до групи AD, якій надано ролі користувача NetWorker.
ПРИМІТКА: Якщо користувач AD не належить до групи захищених користувачів, проконсультуйтеся з адміністратором домену. LDAP Error 49 Data 52f — це код помилки з обмеженим доступом, який повертається контролером домену.

Additional Information

Наступна команда AD PowerShell перелічує, до яких AD-груп належить користувач: Get-ADPrincipalGroupMembership username | Select-Object Name

ПРИМІТКА: Де ім'я користувача — це обліковий запис користувача, який використовується для зв'язку NetWorker з Active Directory. Ця команда вимагає встановлення модуля Active Directory PowerShell. Це має бути включено за замовчуванням у Domain Controller.
PS C:\Users\Administrator> Get-ADPrincipalGroupMembership Administrator | Select-Object Name

Name
----
Domain Users
Administrators
Schema Admins
Enterprise Admins
Domain Admins
Group Policy Creator Owners
Protected Users
Organization Management
EMC App Agent Exchange Admin Roles

Для отримання додаткової інформації про захищені групи користувачів див. https://learn.microsoft.com/en-us/windows-server/security/credentials-protection-and-management/protected-users-security-group Це посилання веде на сайт поза межами Dell Technologies.

Для додаткової безпеки налаштуйте NetWorker на використання LDAPS замість LDAP.

Produse afectate

NetWorker

Produse

NetWorker Family
Proprietăți articol
Article Number: 000221735
Article Type: Solution
Ultima modificare: 11 Aug 2026
Version:  3
Găsiți răspunsuri la întrebările dvs. de la alți utilizatori Dell
Servicii de asistență
Verificați dacă dispozitivul dvs. este acoperit de serviciile de asistență.