22.3 Сообщения об ошибке

SASL-GSSAPI: Reading Object user_FDN FAILED код ошибки eDirectory

Причина: Эта ошибка генерируется в eDirectory. Объект user_FDN не существует.

SASL-GSSAPI: Reading principal names for user_FDN failed код ошибки eDirectory

Причина: Эта ошибка генерируется в eDirectory. Имя участника системы защиты Kerberos не прикрепляется к объекту "Пользователь" (userdn).

SASL-GSSAPI: Reading Object Realm_FDN FAILED код ошибки eDirectory

Причина: Эта ошибка генерируется в eDirectory. Объект realm не существует.

SASL-GSSAPI: Not enough memory

Причина: Недостаточно памяти для выполнения данной операции.

SASL-GSSAPI: Invalid Input Token

Причина: Маркер от клиента поврежден или не является допустимым

SASL-GSSAPI: NMAS error код ошибка NMAS

Причина: Эта ошибка генерируется в NMAS и является внутренней ошибкой.

SASL-GSS: Invalid LDAP service principal name имя_участника_сервиса_LDAP

Причина: Недействительное имя участника сервиса LDAP.

SASL-GSS: Reading LDAP service principal key from eDirectory failed

Причина: Объект участника сервиса LDAP не создан.

Причина: Главный ключ объекта realm изменен.

Причина: Объект участника сервиса LDAP не найден в поддереве области аутентификации, к которой он принадлежит.

SASL-GSS: Creating GSS context failed

Причина: Время не синхронизировано между клиентом, KDC и серверами eDirectory.

Причина: Ключ участника сервиса LDAP изменен в базе данных Kerberos, однако не обновлен в eDirectory.

Причина: Тип шифрования не поддерживается.

SASL GSSAPI: Invalid user FDN = полное_характерное_имя_пользователя

Причина: Предоставленное клиентом полное характерное имя пользователя недействительно.

SASL GSSAPI: No user DN is associated with principal имя_участника_системы_защиты_клиента

Причина: К объекту Пользователь не прикреплено имя участника системы защиты Kerberos.

SASL GSSAPI: More than one user DN is associated with principal имя_участника_системы_защиты_клиента

Причина: Несколько объектов Пользователь в поддереве связаны с одним участником системы защиты.

ldap_simple_bind_s: Invalid credentials major = 1, minor =0

Причина: Причиной может стать несоответствие версий между участником сервиса LDAP на сервере KDC и участником сервиса LDAP на сервере eDirectory. Это происходит, поскольку при каждом извлечении ключа участника сервиса LDAP в файл keytab, номер версии увеличивается на единицу.

Действие:

Выполните описанную ниже процедуру.

  1. Обновите ключ на сервере eDirectory, чтобы номера версии были синхронизированы.

  2. Уничтожьте билеты на клиентах.

  3. Заново получите TGT для участника системы защиты.

  4. Выполните операцию привязки LDAP sasl.