22.3 Messaggi di errore

SASL-GSSAPI: Reading Object FDN_utente FAILED codice di errore eDirectory

Causa: questo errore viene generato in eDirectory. L'oggetto FDN_utente non esiste.

SASL-GSSAPI: Reading principal names for FDN_utente failed codice di errore eDirectory

Causa: questo errore viene generato in eDirectory. Il nome dell'entità principal Kerberos non è associato all'oggetto utente (userdn).

SASL-GSSAPI: Reading Object FDN_dominio FAILED codice di errore eDirectory

Causa: questo errore viene generato in eDirectory. L'oggetto realm non esiste.

SASL-GSSAPI: Not enough memory

Causa: memoria insufficiente per eseguire l'operazione specifica.

SASL-GSSAPI: Invalid Input Token

Causa: il token proveniente dal client è difettoso o non valido.

SASL-GSSAPI: NMAS error codice di errore NMAS

Causa: questo errore viene generato in NMAS ed è un errore interno.

SASL-GSS: Invalid LDAP service principal name (nome_entitàprincipal_servizio_LDAP)

Causa: il nome dell'entità principal del servizio LDAP non è valido.

SASL-GSS: Reading LDAP service principal key from eDirectory failed

Causa: l'oggetto dell'entità principal del servizio LDAP non è stato creato.

Causa: la chiave master dell'oggetto dominio è stata modificata.

Causa: l'oggetto dell'entità principal per il servizio LDAP non è stato trovato nel sottoalbero del dominio a cui appartiene.

SASL-GSS: Creating GSS context failed

Causa: l'orario di client, KDC e server eDirectory non è sincronizzato.

Causa: la chiave dell'entità principal del servizio LDAP è stata modificata nel database Kerberos, ma non aggiornata in eDirectory.

Causa: il tipo di cifratura non è supportato.

SASL GSSAPI: Invalid user FDN = FDN_utente

Causa: l'FDN utente specificato dal client non è valido.

SASL GSSAPI: No user DN is associated with principal nome_entitàprincipal_client

Causa: al nome dell'entità principal Kerberos non è associato un oggetto user nel sottoalbero.

SASL GSSAPI: More than one user DN is associated with principal (nome_entitàprincipal_client)

Causa: nel sottoalbero è stato associato più di un oggetto user alla stessa entità principal.

ldap_simple_bind_s: Credenziali non valide maggiore = 1, minore =0

Causa: possibile discordanza di versione fra l'entità principal del servizio LDAP nel server KDC e l'entità principal del servizio LDAP nel server eDirectory. Questa condizione si verifica perché tutte le volte che viene estratta la chiave dell'entità principal del servizio LDAP nel file keytab, il numero di versione della chiave viene incrementato.

Azione:

Eseguire la procedura seguente:

  1. Aggiornare la chiave nel server eDirectory affinché i numeri di versione siano sincronizzati.

  2. Eliminare i ticket nel client.

  3. Ottenere nuovamente il TGT per l'entità principal.

  4. Eseguire l'operazione di associazione sasl di LDAP.