在哪里可以找到LDAP Active Directory消息列表及其含义?

时间:2012-05-10 16:10:22

标签: active-directory ldap distinguishedname

我收到错误:

  

LDAPException:凭据无效(49)凭据无效
  LDAPException:服务器消息:80090308:LdapErr:DSID-0C0903A9,   comment:AcceptSecurityContext错误,数据52e,v1db1
  LDAPException:匹配的DN:

列出的列表在哪里:

  • 服务器消息:80090308和意思?
  • LdapErr:DSID-0C0903A9和意思?
  • 数据52e,v1db1和含义?

4 个答案:

答案 0 :(得分:17)

即使我还没有LDAP代码源,确实这会对你有所帮助:

LDAP错误代码49

症状 用户无法登录。以下内容显示在atlassian-confluence.log中: javax.naming.AuthenticationException:[LDAP:错误代码49 - 80090308:LdapErr:DSID-0C0903A9,注释:AcceptSecurityContext错误,数据701,v1db0]

原因 这个问题可能有很多原因。请检查错误代码(在上面的例子中,它是701)并将其与下表中的描述相匹配:

错误代码说明

525用户未找到

52e无效凭据

530此时不允许登录

531不允许在此工作站登录

532密码已过期(记得检查osuser.xml中的用户设置)

已禁用533帐户

701帐号已过期

773用户必须重置密码

775用户帐户被锁定

在上面的示例中,错误代码为701(帐户已过期)。

发表于https://confluence.atlassian.com/display/CONFKB/User+directory+sync+fails+with+LDAP+Error+Code+49

答案 1 :(得分:1)

我不知道具体的列表。第一个数字(49)是标准的Windows错误代码。您可以使用此工具http://www.microsoft.com/en-us/download/details.aspx?id=985查找它们。忽略关于“交换”的部分。

服务器消息也是错误代码 - 与上面相同的工具。

DSID是指向AD源代码中的文件和行号的指针,因此,如果没有访问权限,它就无用了。最后两个花絮只是来自AD本身的内部数据。

答案 2 :(得分:0)

“52e”表示“数据”表示凭据无效。您的用户名似乎正确但密码未正确验证。 (请参阅上面Jorge分享的链接和详细信息)

答案 3 :(得分:0)

我用右上/下案解决了我的问题: MYCOMPANY \ myuser(正如我用javascript做的那样,我不得不使用MYCOMPANY \\ myuser