NetWorker:LDAP 整合失敗,並顯示「巢狀例外是 javax.naming.OperationNotSupportedException:[LDAP: error code 12 - Unavailable Critical Extension];剩餘名稱「ou=People,dc=DOMAIN,dc=DOMAIN」」
摘要: NetWorker LDAP 整合失敗,並出現 [LDAP: error code 12 - Unavailable Critical Extension]。此知識庫文章適用于 LDAP 整合,當後端驗證是 Microsoft Active Directory (AD) 時不適用
本文适用于
本文不适用于
本文并非针对某种特定的产品。
本文并非包含所有产品版本。
症状
- 後端是 LDAP,而非 Active Directory (AD)
- 執行 authc-create-ldap-config 指令檔時,出現下列錯誤
Error executing command. Failure: 400 Bad Request. Server message: Failed to verify configuration LDAP_SERVER_NAME: [LDAP: error code 12 - Unavailable Critical Extension];
nested exception is javax.naming.OperationNotSupportedException: [LDAP: error code 12 - Unavailable Critical Extension]; remaining name 'ou=People,dc=DOMAIN,dc=DOMAIN'原因
如果超過 LDAP 伺服器上的「查詢限制」,就會發生這種情況。
LDAP 伺服器上的 LDAP 記錄將包含類似以下內容:
LDAP 伺服器上的 LDAP 記錄將包含類似以下內容:
[DD/MM/YYYY:HH:MM:SS -0500] conn=99012497 op=-1 msgId=-1 - fd=1408 slot=1408 LDAP connection from IP_ADDR to IP_ADDR
[DD/MM/YYYY:HH:MM:SS -0500] conn=99012497 op=0 msgId=1 - BIND dn="uid=BIND_ACCOUNT,ou=People,dc=DOMAIN,dc=DOMAIN" method=128 version=3
[DD/MM/YYYY:HH:MM:SS -0500] conn=99012497 op=0 msgId=1 - RESULT err=0 tag=97 nentries=0 etime=0 dn="uid=BIND_ACCOUNT,ou=People,dc=DOMAIN,dc=DOMAIN"
[DD/MM/YYYY:HH:MM:SS -0500] conn=99012497 op=1 msgId=2 - SRCH base="ou=People,dc=DOMAIN,dc=DOMAIN" scope=2 filter="(objectClass=inetOrgPerson)" attrs=ALL
[DD/MM/YYYY:HH:MM:SS -0500] conn=99012497 op=1 msgId=2 - RESULT err=4 tag=101 nentries=1000 etime=1 notes=U
[DD/MM/YYYY:HH:MM:SS -0500] conn=99012497 op=2 msgId=3 - SRCH base="ou=People,dc=DOMAIN,dc=DOMAIN" scope=2 filter="(objectClass=inetOrgPerson)", unsupported critical extension
[DD/MM/YYYY:HH:MM:SS -0500] conn=99012497 op=2 msgId=3 - RESULT err=12 tag=101 nentries=0 etime=0
在此範例中,超過查詢限制為 1000
解决方案
將使用者搜尋篩選器變更為config-user-search-filter=「uid={0}」
只有在使用authc_config腳本時才能套用此設定。NetWorker 管理主控台和 NetWorker Web 使用者介面中的外部儲存庫沒有「搜尋篩選器」欄位。
下列 KB 可用於有關如何使用authc_config腳本以及更新現有組態的詳細資訊。
只有在使用authc_config腳本時才能套用此設定。NetWorker 管理主控台和 NetWorker Web 使用者介面中的外部儲存庫沒有「搜尋篩選器」欄位。
下列 KB 可用於有關如何使用authc_config腳本以及更新現有組態的詳細資訊。
受影响的产品
NetWorker产品
NetWorker文章属性
文章编号: 000034700
文章类型: Solution
上次修改时间: 22 6月 2025
版本: 4
从其他戴尔用户那里查找问题的答案
支持服务
检查您的设备是否在支持服务涵盖的范围内。