2014-04-25 1 views
0

아키텍처는 다음과 같습니다.무작위로 LDAP 오류 49, 임의의 사용자에 대한 데이터 52e가 표시됩니까?

WAS 7.0 4 개의 LPAR (12 인스턴스)에있는 서버는 BPM을 실행 중이고이 문제에 대한 어플라이언스는 Business Space입니다. ID 용

우리가 AD의 DS (2 분기) 한 DC = principal.com 느릅 글로벌 카탈로그로 구성되는 또 하나 DC = principal.com.offices

DC 가리키는 WAS = principal.com 포트에 3268 (글로벌 카탈로그) 우리는 다음과 같은 오류가 사용자의 1 % 미만에 대한

:

그들은 로그인을 시도하지만 그들은 할수 없어 및 메시지를 수신을 "사용자 이름과 passowrd 확인" 로그에 다음 메시지가 표시됩니다.

0000004c LTPAServerObj E 
SECJ0369E: Authentication failed when using LTPA. The exception is 
CWWIM4529E The password verification for the ' principal_name ' principal name failed 'e60083'. root cause: 'javax.naming.AuthenticationException: 
[LDAP: error code 49 - 80090308: LdapErr: DSID-0C0903A9, comment: 
AcceptSecurityContext error, data 52e, v1db1]; Resolved object: '[email protected]'' 

사용자가 오전에 로그인 할 수 있었고 오후부터 이전에 설명한 오류가 발생했습니다.

사용자가 한 컴퓨터에서 로그온이 문제와 관련이없는 (같은 ADDS 지점에) 다른 서로 변경 제어에

에서 그것을 할 수 못할 수 있습니다, 서버가 있어야했다 WAS 다시 시작되었습니다. 문제는 중간에 중단되었습니다. 그리고 지금 다시 시작됩니다.

조사 할 포인터가 있으면 도움이됩니다. 미리 감사드립니다.

+0

데이터 52e는 "사용자 이름이 유효하지만 암호/자격 증명이 유효하지 않은 경우 반환"을 의미합니다. 사용자가 "이 컴퓨터에 로그온 할 수없는 항목입니다." 우리는 데이터 531을 볼 것으로 기대합니다. – jwilleke

답변

0

도움이 될지 모르겠지만 시작할 수 있을지 잘 모르겠습니다.

익명 바인딩을 허용하지 않는 DC에서이 오류가 발생했습니다. LDAP 서버에 바인딩하기 위해 관리자 사용자 이름에 d 암호를 제공 한 다음 사용자가 검색 요청에서 인증하기위한 자격 증명을 전달해야했습니다. 또한 도메인 이름을 짧은 이름으로 관리 계정을 추가해야하는 것으로 나타났습니다. I.E. shortName \ administrator입니다.

관련 문제