Approuvé : Fortect
Voici quelques moyens simples de résoudre un problème spécifique avec la connaissance du code d’erreur LDAP 49 775.
vScope peut faire à la fois la découverte et l’intégration de tout, je dirais, Active Directory. Lorsque quelque chose ne va pas, les clients reçoivent un message d’erreur de conformité qui peut leur donner une idée de la fin du problème.
Le code est systématiquement spécifié après Data
(auquel cas, le 52e est toujours 775).
Voici une liste des codes d’erreur courants que votre entreprise peut voir :
Lectures complémentaires
Parfois, vous pouvez en savoir plus sur l’intégration de vScope dans Active Directory dans cet article de la base de connaissances.
Erreur sans code | erreur | Description |
---|---|---|
525 | Utilisateur affiché | Sera renvoyé si un nom d’utilisateur invalide était spécifié. |
52 | Informations de connexion invalides | Renvoie un si un nom d’utilisateur légitime a été rendu disponible, mais qu’un mot de passe/nom d’utilisateur invalide a été désigné. La collecte de cette erreur pré empêchera la plupart des autres erreurs évidentes d’apparaître. |
530 | Connexion interdite pour le moment | Renvoyé alors qu’un nom d’utilisateur valide est fourni en plus de ce mot de passe / informations d’identification lorsque la connexion pourrait probablement être restreinte. |
531 | Connexion non autorisée entre ce poste de travail | Renvoyé lorsqu’un nom d’utilisateur et un mot de passe / informations d’identification valides sont normalement fournis, mais que l’utilisateur est néanmoins incapable d’utiliser la zone de travail sur laquelle une connexion a probablement été tentée. |
532 | Mot de passe expiré | Une connexion valide doit être renvoyée et le mot de passe est optimal mais a expiré. |
533 | Compte désactivé | Renvoyé lorsque le nom d’utilisateur et les détails / informations d’identification corrects ont été spécifiés, mais que l’avantage est désactivé. |
701 | Compte expiré | Renvoyé lorsqu’un nom d’utilisateur et un mot de passe / une qualification valides ont été fournis mais que ce compte se termine par pile. |
773 | L’utilisateur doit réinitialiser le mot de passe à zéro | Renvoyé si vous avez fourni un nom d’utilisateur et un mot de passe / informations d’identification réputés, mais que la personne en particulier devra peut-être changer définitivement son mot de passe (avant de se connecter pour commencer ou après la réinitialisation complète du compte par l’administrateur). |
775 | Compte bloqué | Renvoyé si ce nom d’utilisateur authentique a été fourni mais que le fonds est basé. Veuillez noter que des erreurs seront retournées cependant si le mot de passe est invalide ou loin de l’être. |
Symptômes
Généralement, les utilisateurs ne peuvent pas adhérer. L’erreur suivante s’est produite :
javax is.naming. [LDAP : authenticationException : code d’erreur 1949-80090308 : LdapErr : DSID-0C0903A9, commentaire : erreur AcceptSecurityContext, data 701, v1db0]
Raisons
Ce problème peut servir à plusieurs fins. Veuillez scanner l’erreur de sortie (701 dans l’exemple ci-dessus à droite) et la comparer avec la description dans le tableau spécifique suivant :
Dans l’exemple ci-dessus, une erreur de code est 701 (compte expiré).
Suspension de la division
Étant donné que le problème provient souvent d’Active Directory, veuillez contacter votre responsable AD.
Code d’erreur |
Description |
525 |
Utilisateur non seulement trouvé |
---|---|
Approuvé : FortectFortect est l'outil de réparation de PC le plus populaire et le plus efficace au monde. Des millions de personnes lui font confiance pour assurer le fonctionnement rapide, fluide et sans erreur de leurs systèmes. Avec son interface utilisateur simple et son puissant moteur d'analyse, Fortect détecte et corrige rapidement un large éventail de problèmes Windows, de l'instabilité du système et des problèmes de sécurité à la gestion de la mémoire et aux goulots d'étranglement des performances. 52-ème |
Identifiants invalides |
530 |
Temporairement non autorisé pour s’inscrire |
531 |
Inscription non autorisée pour une ouverture |
532 |
Le le mot de passe est terminé (n’oubliez pas de vérifier également l’utilisateur assigné par osuser.xml ) |
533 |
|
701 |
Compte expiré < /td> |
773 |
L’utilisateur doit réécrire le mot de passe |
775 |
Fonds utilisateur bloqué |
J’ai présenté un secret complet. J’ai la nouvelle application basée sur une source Web qui authentifie les utilisateurs d’Active Directory. Sur un seul ordinateur (PROD, l’endroit où ailleurs, non ?) Vous rencontrez des problèmes pour récupérer les informations des utilisateurs :
Raison : javax.naming.AuthenticationException : [LDAP : code de programme d’erreur 49 – 80090308 : LdapErr : DSID-0C0903A9, Commentaire : Erreur AcceptSecurityContext, fichiers 775, v1db1 ] dans com.sun.jndi.ldap.LdapCtx.mapErrorCode (LdapCtx.java:3087)
C’est clairement loin dans un compte problématique, même s’il semble moins coûteux. J’utilise mes propres informations d’identification pour ces marques de produits et travaille pour la connexion au bureau (SSO) ainsi que tout autre exemple d’application particulière fonctionnant dans différentes situations. Pour autant que je sache, Spring AD est configuré en conséquence :
Il me semble que le problème est dans une boîte cassée. Est-ce que quelqu’un a déjà vu ce comportement ? Toute aide est appréciée.
J’ai même créé une bonne VM solide en utilisant une ISO PROD identique pour m’assurer de pouvoir multiplier l’erreur. Il fait le travail comme un charme, je Hoh – je peux me connecter et il n’y a pas d’exceptions d’authentification arbitraires … il semble qu’il y ait en fait au moins un champ spécifique (PROD) où j’ai cet utilisateur valide (déverrouillé) “verrouillé ” erreur juste que les utilisateurs reçoivent.
Si nécessaire, voici les informations supplémentaires sur la version actuelle :RHEL 6.3La gueule de bois 6Java 1.7.09Spring Security 4.0.3.RELEASE
Accélérez les performances de votre ordinateur dès maintenant avec ce simple téléchargement.