Introducción
Este documento describe cómo resolver el error "DN no encontrado!" en el registro de Umbrella Connector.
Prerequisites
Requirements
No hay requisitos específicos para este documento.
Componentes Utilizados
La información de este documento se basa en Umbrella DNS.
La información que contiene este documento se creó a partir de los dispositivos en un ambiente de laboratorio específico. Todos los dispositivos que se utilizan en este documento se pusieron en funcionamiento con una configuración verificada (predeterminada). Si tiene una red en vivo, asegúrese de entender el posible impacto de cualquier comando.
Problema
Observe esta entrada de registro en OpenDNSClientAudit.log:
7/10/2023 3:01:36 PM: DN not found! for IP: X.X.X.X, User: POD1234$
Solución
Estas entradas son normales y de ninguna manera indican un problema con su conector de AD.
Este comportamiento es intencional y no es indicativo de un problema o error, aunque se sigue registrando en los registros de Umbrella.
Cuando el servidor Conector lee los registros de eventos de todos los DC registrados, Umbrella busca los eventos de inicio de sesión de los usuarios reales. Los inicios de sesión de nombres de equipo no se tienen en cuenta porque no son usuarios válidos. Para mayor precisión, cuando Umbrella lee un nuevo evento de inicio de sesión antes de crear un usuario para la asignación de IP, vuelve a AD y valida que el usuario existe. En el caso de un inicio de sesión de nombre de equipo, el DN no es un DN de usuario, pero puede ser un DN de nombre de equipo.
De forma similar a la entrada de registro de ejemplo anterior, todos los inicios de sesión de nombre de equipo pueden tener un "$" al final del nombre. El usuario: POD1234$ no es un nombre de usuario válido, por lo que Umbrella no crea una asignación de usuario a IP para ese usuario. La entrada de registro indica que no se ha encontrado un DN de usuario válido, por lo que, en lugar de generar una nueva asignación de usuario a IP, el sistema ignora la entrada de registro.