NetWorker: LDAP Integration Failing with "nested exception is javax.naming.OperationNotSupportedException: [LDAP: 오류 코드 12 - Unavailable Critical Extension]; 나머지 이름 'ou=People,dc=DOMAIN,dc=DOMAIN'"
摘要: NetWorker LDAP 통합이 실패하고 [LDAP: 오류 코드 12 - Unavailable Critical Extension]이 표시됩니다. 이 KB는 LDAP 통합에 적용되며 백엔드 인증이 Microsoft AD(Active Directory)인 경우 적용되지 않습니다.
本文适用于
本文不适用于
本文并非针对某种特定的产品。
本文并非包含所有产品版本。
症状
- 백엔드는 AD(Active Directory)가 아닌 LDAP입니다.
- authc-create-ldap-config 스크립트를 실행할 때 다음 오류가 나타납니다.
Error executing command. Failure: 400 Bad Request. Server message: Failed to verify configuration LDAP_SERVER_NAME: [LDAP: error code 12 - Unavailable Critical Extension];
nested exception is javax.naming.OperationNotSupportedException: [LDAP: error code 12 - Unavailable Critical Extension]; remaining name 'ou=People,dc=DOMAIN,dc=DOMAIN'原因
이 문제는 LDAP 서버에 "쿼리 제한"이 초과되는 경우에 발생할 수 있습니다.
LDAP 서버의 LDAP 로그에는 다음과 같은 내용이 포함됩니다.
LDAP 서버의 LDAP 로그에는 다음과 같은 내용이 포함됩니다.
[DD/MM/YYYY:HH:MM:SS -0500] conn=99012497 op=-1 msgId=-1 - fd=1408 slot=1408 LDAP connection from IP_ADDR to IP_ADDR
[DD/MM/YYYY:HH:MM:SS -0500] conn=99012497 op=0 msgId=1 - BIND dn="uid=BIND_ACCOUNT,ou=People,dc=DOMAIN,dc=DOMAIN" method=128 version=3
[DD/MM/YYYY:HH:MM:SS -0500] conn=99012497 op=0 msgId=1 - RESULT err=0 tag=97 nentries=0 etime=0 dn="uid=BIND_ACCOUNT,ou=People,dc=DOMAIN,dc=DOMAIN"
[DD/MM/YYYY:HH:MM:SS -0500] conn=99012497 op=1 msgId=2 - SRCH base="ou=People,dc=DOMAIN,dc=DOMAIN" scope=2 filter="(objectClass=inetOrgPerson)" attrs=ALL
[DD/MM/YYYY:HH:MM:SS -0500] conn=99012497 op=1 msgId=2 - RESULT err=4 tag=101 nentries=1000 etime=1 notes=U
[DD/MM/YYYY:HH:MM:SS -0500] conn=99012497 op=2 msgId=3 - SRCH base="ou=People,dc=DOMAIN,dc=DOMAIN" scope=2 filter="(objectClass=inetOrgPerson)", unsupported critical extension
[DD/MM/YYYY:HH:MM:SS -0500] conn=99012497 op=2 msgId=3 - RESULT err=12 tag=101 nentries=0 etime=0
이 예에서 쿼리 제한은 1000으로 초과되었습니다.
解决方案
사용자 검색 필터를 config-user-search-filter="uid={0}"
로 변경했습니다. 이 설정은 authc_config 스크립트를 사용할 때만 적용할 수 있습니다. NetWorker Management Console 및 NetWorker Web User Interface의 외부 리포지토리에는 "검색 필터" 필드가 없습니다.
authc_config 스크립트를 사용하고 기존 구성을 업데이트하는 방법에 대한 자세한 내용은 다음 KB를 사용할 수 있습니다.
로 변경했습니다. 이 설정은 authc_config 스크립트를 사용할 때만 적용할 수 있습니다. NetWorker Management Console 및 NetWorker Web User Interface의 외부 리포지토리에는 "검색 필터" 필드가 없습니다.
authc_config 스크립트를 사용하고 기존 구성을 업데이트하는 방법에 대한 자세한 내용은 다음 KB를 사용할 수 있습니다.
受影响的产品
NetWorker产品
NetWorker文章属性
文章编号: 000034700
文章类型: Solution
上次修改时间: 22 6月 2025
版本: 4
从其他戴尔用户那里查找问题的答案
支持服务
检查您的设备是否在支持服务涵盖的范围内。