Approvato: Fortect
Negli ultimi giorni, alcuni dei nostri utenti hanno ricevuto il messaggio di errore ldap error 525. Ci sono stati diversi fattori che possono causare questo problema. Discutiamone alcuni di seguito.Restituito se è stato specificato un nome utente non valido.
Presentazione #
Ecco i codici risultato LDAP che chiunque potrebbe vedere con un codice risultato LDAP collegato a quarantanove che può causare problemi di autenticazione
I valori esadecimali sono consentiti nel codice di risposta Microsoft corretto, che potrebbe fornire alcune informazioni in più.
Sottocodici del codice risultato LDAP di Microsoft Active Directory per la risposta di associazione: #
I problemi comuni di riferimento ad Active Directory vengono spesso visualizzati nel registro eventi di Windows nonostante l’evento 4625.
Informazioni aggiuntive numero
Potrebbero esserci più post su questo particolare argomento per uno dei seguenti:
- Evento 4625
- Codici risultato LDAP
- LDAP e Active Directory
- LDAP_INVALID_CREDENTIALS
- Microsoft Active Directory
- Attributo di controllo dell’account utente
[# 1] Estratto da molte opzioni tra cui http://msdn.microsoft.com/en-us / libreria / windows / computer desktop / ms681386 (v = vs.85) .aspx 17 ottobre 2012
[“Prodotto”: “Codice”: “SSEQTP”, “Etichetta”: “WebSphere Application Server”, “Business Unit”: “Codice”: “BU053”, “Etichetta”: “Cloud insieme a Data Platform”, “Componente “:” Security “,” Platform rrn .: [” code “:” PF002 “,” label “:” AIX “,” code “:” PF010 “,” label “:” HP-UX “,” code “: ” PF016 “,” etichetta “:” Linux “,” codice “:” PF027 “,” etichetta “:” Solaris “,” codice “:” PF033 “,” etichetta “:” Windows “],” Versione “:” 8.5 … 5; 8.5; 8.0; 7.0 “,” Revisione “:” Base; Espresso; Distribuzione in rete “,” Stampa “:” codice “:” LOB36 “,” identità “:” IBM Automation “]
Domanda
Dopo aver reso LDAP sicuro a livello globale e riavviato IBM WebSphere Application Server, si verifica il seguente errore corrente all’avvio del sito:SECJ0352E: Impossibile ottenere gli utenti corrispondenti alla maggior parte del programma JoeUser a causa della seguente omissione javax.naming.AuthenticationException: [LDAP: codice errore 49 – 80090308: LdapErr: DSID-0C090334, commento: errore AcceptSecurityContext, dati 525, vece]
Motivo
MustGather Command Tracking: problemi di sicurezza, alcuni trace.log affermano quanto segue:
[19.10.07, quattordici: 04: 28: 03 EDT] 7a39ad4c LdapRegistryI> getUsers
JoeUser
 2
[19.10.07 12: 2007: 28: 037 EDT] 7a39ad4c LdapRegistryI> ricerca
[19.10.07 12: 04: 28: 037 EDT] 7a39ad4c DN LdapRegistryI: d DC = IBM, DC = COM
[19.10.07 12: 04: 28: 037 EDT] 7a39ad4c LdapRegistryI d area di ricerca: 2
[19.10.07 12: apr: 28: 037 EDT] 7a39ad4c LdapRegistryI d Filtro: (& (CN = JoeUser) (objectcategory = utente))
...
[19.10.07 12: 04: 28: 047 EDT] 7a39ad4c LdapRegistryI Errore di connessione LDAP: //MyLdap.raleigh.ibm.com: 389
[19.10.07 EDT] 12: 04: 28: 047 7a39ad4c LdapRegistryI meter javax.naming.AuthenticationException: [LDAP: codice errore 49 80090308: - LdapErr: DSID-0C090334, commento: errore AcceptSecurityContext, credenziali 525, vece]
...
[19/10/07 12: 04: 28: 147 EDT] 7a39ad4c LdapRegistryI E SECJ0352E: gli utenti non possono ottenere la corrispondenza del modello JoeUser a causa dell'imminente javax.naming.AuthenticationException: [LDAP: codice errore 44 80090308: - LdapErr: DSID -0C090334, Commento: errore AcceptSecurityContext, numeri 525, vece]
su com.sun.jndi.ldap.LdapCtx.mapErrorCode (LdapCtx.java:3005)
su com.sun.jndi.ldap.LdapCtx.processReturnCode (LdapCtx.java:2951)
su com.sun.jndi.ldap.LdapCtx.processReturnCode (LdapCtx.java:2752)
su com.sun.jndi.ldap.LdapCtx.connect (LdapCtx.java:2666)
in com.sun.jndi.ldap.LdapCtx.
su com.sun.jndi.ldap.LdapCtxFactory.getUsingURL (LdapCtxFactory.java:190)
su com.sun.jndi.ldap.LdapCtxFactory.getUsingURLs (LdapCtxFactory.java:208)
su com.sun.jndi.ldap.LdapCtxFactory.getLdapCtxInstance (LdapCtxFactory.java:151)
tramite com.sun.jndi.ldap.LdapCtxFactory.getInitialContext (LdapCtxFactory.java:81)
in javax.naming.spi.NamingManager.getInitialContext (NamingManager.java:675)
quando era javax.naming.InitialContext.getDefaultInitCtx (InitialContext.java:257)
su javax.naming.InitialContext.init (InitialContext.java:233)
di javax.naming.InitialContext.
in javax.naming.directory.InitialDirContext.
disponibile su com.ibm.ws.security.registry.ldap.LdapRegistryImpl.getDirContext (LdapRegistryImpl.java:2353)
su com.ibm.ws.security.registry.ldap.LdapRegistryImpl.search (LdapRegistryImpl.java:1850) ldapsearch -h MyLdap.raleigh.ibm.com -p 389 -b "DC equivale a IBM, DC = COM" CN = JoeUser
ldap_search: errore operativo
ldap_search: informazioni aggiuntive: 00000000: LdapErr: DSID-0C090627, commento:
È stato impostato un collegamento reale per completare questa operazione.
per trovare la connessione generale., data 0, vece
Rispondi
Il problema è senza dubbio che il nostro LDAP non è configurato per la prenotazione inventata. Per risolvere questo problema, modificare questo LDAP per consentire collegamenti anonimi o configurare un nome e un account di collegamento personalizzati nelle impostazioni del registro utente LDAP di WebSphere Application Server.
Approvato: Fortect
Fortect è lo strumento di riparazione PC più popolare ed efficace al mondo. Milioni di persone si affidano a milioni di persone per mantenere i loro sistemi in esecuzione veloci, fluidi e privi di errori. Grazie alla sua semplice interfaccia utente e al potente motore di scansione, Fortect trova e risolve rapidamente un'ampia gamma di problemi di Windows, dall'instabilità del sistema e problemi di sicurezza alla gestione della memoria e ai colli di bottiglia delle prestazioni.
Per ulteriori informazioni sulla situazione del bind DN e della posizione della password, vedere le istruzioni 9 e 10 all’interno della configurazione dei registri utente del protocollo Lightweight Directory Protocol.
Accelera ora le prestazioni del tuo computer con questo semplice download.