Introduzione
In questo documento viene descritto come risolvere gli errori di accesso Kerberos o LDAP per l'utente OpenDNS_Connector quando gli eventi di accesso segnalano che il DN non è stato trovato.
Problema
Questo articolo si applica agli errori di Connector in cui l'autenticazione a Kerberos e LDAP non riesce, ma vengono comunque trovati eventi di accesso. Gli eventi di accesso indicano "DN non trovato".
Soluzione
È necessario verificare e aggiornare la proprietà UserPrincipalName per l'utente openns_connector:
1. Aprire le proprietà utente per l'account openns_connector.
2. Verificare che "UserPrincipalName" sia definito con l'indirizzo di posta elettronica dell'account.
3. Confrontare il valore UserPrincipalName con un altro account per confermare il formato e la definizione prevista.
4. Se necessario, aggiornare il valore.
Dopo aver compilato il campo UserPrincipalName, il connettore può riprendere il funzionamento corretto.
Causa
Errore durante l'accesso a causa di un nome utente sconosciuto o di una password non valida. Nei log viene visualizzato il problema, poiché gli eventi vengono ancora trovati, ma il sistema segnala che non è stato trovato alcun DN.
Ad esempio:
Logon failure: unknown user name or bad password.
7/22/2019 3:16:01 PM: Using NTLM for LDAP://10.0.0.31:389/DC=Nephrology,DC=com communication to fetch the DN
7/16/2019 4:33:18 PM: DN not found!