Introdução
Este documento descreve como resolver erros de login Kerberos ou LDAP para o usuário do OpenDNS_Connector quando o DN do relatório de eventos de login não for encontrado.
Problema
Este artigo se aplica a erros do Connector em que a autenticação para Kerberos e LDAP falha, mas os eventos de login ainda são encontrados. Os eventos de login indicam "DN not found" (DN não encontrado).
Solução
Você deve verificar e atualizar a propriedade UserPrincipalName do usuário opendns_connector:
1. Abra as propriedades do usuário para a conta opendns_connector.
2. Verifique se "UserPrincipalName" está definido com o endereço de email da conta.
3. Compare o valor UserPrincipalName com outra conta para confirmar o formato e a definição esperada.
4. Atualize o valor, se necessário.
Quando você preencher o campo UserPrincipalName, o conector poderá retomar a operação apropriada.
Causa
Ocorre uma falha de logon devido a um nome de usuário desconhecido ou uma senha incorreta. Os logs exibem o problema à medida que os eventos ainda são encontrados, mas o sistema informa "DN not found" (DN não encontrado).
Por exemplo:
Logon failure: unknown user name or bad password.
7/22/2019 3:16:01 PM: Using NTLM for LDAP://10.0.0.31:389/DC=Nephrology,DC=com communication to fetch the DN
7/16/2019 4:33:18 PM: DN not found!