Introduction
Ce document décrit comment dépanner l'erreur "DN introuvable !" dans le journal du connecteur Umbrella.
Conditions préalables
Exigences
Aucune exigence spécifique n'est associée à ce document.
Composants utilisés
Les informations contenues dans ce document sont basées sur Umbrella DNS.
The information in this document was created from the devices in a specific lab environment. All of the devices used in this document started with a cleared (default) configuration. Si votre réseau est en ligne, assurez-vous de bien comprendre l’incidence possible des commandes.
Problème
Vous remarquez cette entrée de journal présente dans OpenDNSClientAudit.log :
7/10/2023 3:01:36 PM: DN not found! for IP: X.X.X.X, User: POD1234$
Solution
Ces entrées sont normales et n'indiquent aucunement un problème avec votre connecteur AD.
Ce comportement est intentionnel et n'indique pas un problème ou une erreur, bien qu'il soit toujours enregistré dans les journaux Umbrella.
Lorsque le serveur Connector lit les journaux d'événements sur tous les contrôleurs de domaine enregistrés, Umbrella recherche les événements de connexion des utilisateurs réels. Les ouvertures de session à partir de noms d'ordinateurs sont ignorées car elles ne sont pas des utilisateurs valides. Pour plus de précision, lorsque Umbrella lit un nouvel événement d'ouverture de session avant de créer un mappage d'utilisateur à IP, il revient à Active Directory et vérifie que l'utilisateur existe. Dans le cas d'une ouverture de session avec nom d'ordinateur, le DN n'est pas un DN utilisateur, mais il peut s'agir d'un DN de nom d'ordinateur.
Comme dans l'exemple d'entrée de journal précédent, toutes les ouvertures de session de nom de machine peuvent avoir un "$" à la fin du nom. L'utilisateur : POD1234$ n'est pas un nom d'utilisateur valide. Par conséquent, Umbrella ne crée pas de mappage d'utilisateur vers IP pour cet utilisateur. L'entrée de journal indique qu'aucun DN utilisateur valide n'a été trouvé. Par conséquent, au lieu de générer un nouveau mappage utilisateur-IP, le système ignore l'entrée de journal.