Я ищу официальный список кодов ошибок LDAP

Специально заданный LDAP: error code 49 - 80090308: LdapErr: DSID-0C0903A9, comment: AcceptSecurityContext error, data 531, v1db1

Я ищу код данных, в данном случае 531 = not permitted to logon at this workstation как указано в документации по коду ошибок JIRA LDAP.

3 ответа3

1

Microsoft создает программу с именем err.exe которую вы можете скачать и использовать для поиска кодов ошибок. Более официально названный инструмент поиска кода ошибки сервера Microsoft Exchange:

Используйте инструмент поиска кодов ошибок, чтобы определить значения ошибок из десятичных и шестнадцатеричных кодов ошибок в операционных системах Microsoft Windows®. Инструмент может искать одно или несколько значений одновременно. Все значения в командной строке будут найдены во внутренних таблицах Exchange и представлены вам. Если доступно, также будут показаны информационные данные, связанные со значением или значениями.

Несмотря на то, что он в некотором роде связан с Exchange, он предоставляет коды ошибок для Windows, SQL, Exchange и т.д. И т.д.

Есть также его онлайн-реализации (например, http://errlookup.azurewebsites.net) на случай, если вы не хотите загружать утилиту или хотите выполнить поиск на устройстве, отличном от Windows.

Например, поиск кода ошибки "49" возвращает список, который включает в себя один для winldap.h:

LDAP_INVALID_CREDENTIALS winldap.h

Таким образом, в контексте winldap ошибка 49 является ошибкой «неверные учетные данные».

Поиск сообщений об ошибках 0x80090308 :

  SEC_E_INVALID_TOKEN                                          winerror.h    
# The token supplied to the function is invalid

Что, судя по SEC_E , снова указывает на то, что были переданы неверные учетные данные безопасности.

Поиск ошибки 531:

# for hex 0x531 / decimal 1329 :

  ERROR_INVALID_WORKSTATION                                    winerror.h    
# Logon failure: user not allowed to log on to this computer.

Который совпадает с ошибкой, которую вы искали.

0

Я думаю, что это именно то, что вы ищете:http://www.imrantariq.com/blog/data-codes-related-to-ldap-error-code-49-with-microsoft-active-directory/

525 user not found
52e invalid credentials
530 not permitted to logon at this time
531 not permitted to logon at this workstation
532 password expired
533 account disabled
701 account expired
773 user must reset password
775 user account locked
0

Вот немного более полная версия:

525 user not found
52e invalid credentials
530 not permitted to logon at this time
531 not permitted to logon at this workstation
532 password expired
533 account disabled 
534 The user has not been granted the requested logon type at this machine
701 account expired
773 user must reset password
775 user account locked

Распространенные ошибки привязки Active Directory LDAP:

80090308: LdapErr: DSID-0C09030B, комментарий: ошибка AcceptSecurityContext, данные 525, v893 HEX: 0x525 - пользователь не найден DEC: 1317 - ERROR_NO_SUCH_USER (указанная учетная запись не существует.) ПРИМЕЧАНИЕ. Возвращается, когда имя пользователя неверно.

80090308: LdapErr: DSID-0C09030B, комментарий: ошибка AcceptSecurityContext, данные 52e, v893 HEX: 0x52e - неверные учетные данные DEC: 1326 - ERROR_LOGON_FAILURE (ошибка входа: неизвестное имя пользователя или неверный пароль.) ПРИМЕЧАНИЕ. Возвращается, когда имя пользователя является действительным, но пароль / учетные данные недействительны. Предотвратит отображение большинства других ошибок, как указано.

80090308: LdapErr: DSID-0C09030B, комментарий: ошибка AcceptSecurityContext, данные 530, v893 HEX: 0x530 - в настоящее время не разрешен вход в систему DEC: 1328 - ERROR_INVALID_LOGON_HOURS (Ошибка входа: нарушение ограничения времени входа в учетную запись.) ПРИМЕЧАНИЕ. Возвращается только при наличии действительного имени пользователя и пароля / учетных данных.

80090308: LdapErr: DSID-0C09030B, комментарий: ошибка AcceptSecurityContext, данные 531, v893 HEX: 0x531 - не разрешен вход с этой рабочей станции DEC: 1329 - ERROR_INVALID_WORKSTATION (ошибка входа: пользователю не разрешено входить на этот компьютер.) LDAP [userWorkstations:] ПРИМЕЧАНИЕ. Возвращается только при наличии действительного имени пользователя и пароля / учетных данных.

80090308: LdapErr: DSID-0C09030B, комментарий: ошибка AcceptSecurityContext, данные 532, v893 HEX: 0x532 - срок действия пароля истек DEC: 1330 - ERROR_PASSWORD_EXPIRED (ошибка входа: срок действия указанного пароля учетной записи истек.) LDAP [userAccountControl:] - PASSWORDEXPIRED ПРИМЕЧАНИЕ. Возвращается только при наличии действительного имени пользователя и пароля / учетных данных.

80090308: LdapErr: DSID-0C09030B, комментарий: ошибка AcceptSecurityContext, данные 533, v893 HEX: 0x533 - учетная запись отключена DEC: 1331 - ERROR_ACCOUNT_DISABLED (ошибка входа: учетная запись в настоящее время отключена.) LDAP [userAccountControl:] - ACCOUNTDISABLE ПРИМЕЧАНИЕ. Возвращается только при наличии действительного имени пользователя и пароля / учетных данных.

80090308: LdapErr: DSID-0C09030B, комментарий: ошибка AcceptSecurityContext, данные 701, v893 HEX: 0x701 - срок действия учетной записи истек DEC: 1793 - ERROR_ACCOUNT_EXPIRED (срок действия учетной записи пользователя истек.) LDAP [accountExpires:] - ACCOUNTEXPIRED ПРИМЕЧАНИЕ. Возвращается только при наличии действительного имени пользователя и пароля / учетных данных.

80090308: LdapErr: DSID-0C09030B, комментарий: ошибка AcceptSecurityContext, данные 773, v893 HEX: 0x773 - пользователь должен сбросить пароль DEC: 1907 - ERROR_PASSWORD_MUST_CHANGE (пароль пользователя необходимо изменить перед первым входом в систему.) LDAP [pwdLastSet:] - MUST_CHANGE_PASSWD ПРИМЕЧАНИЕ. Возвращается только при наличии действительного имени пользователя и пароля / учетных данных.

80090308: LdapErr: DSID-0C09030B, комментарий: ошибка AcceptSecurityContext, данные 775, v893 HEX: 0x775 - учетная запись заблокирована DEC: 1909 - ERROR_ACCOUNT_LOCKED_OUT (указанная учетная запись в настоящее время заблокирована и не может быть зарегистрирована в.) LDAP [userAccountControl:] - LOCKOUT ПРИМЕЧАНИЕ. Возвращает, даже если указан неверный пароль.

DEC: значения не представлены в журналах портала; тем не менее, анализ активности LDAP в сочетании с анализом SystemOut.log и соответствующими задачами конфигурации может помочь сузить основную причину.

Ссылка: http://www-01.ibm.com/support/docview.wss?uid=swg21290631

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .