簡易パスワードを使用してユーザオブジェクトをインポートし、ユーザオブジェクトがインポートされたコンテナのユニバーサルパスワードを有効にします。DSサーバを停止してNDSD_TRY_NMASLOGIN_FIRST=trueを環境に設定してから、DSサーバを起動します。簡易パスワードを使用してインポートされたユーザオブジェクトに対してldapsearchを実行すると、次のようなエラーが発生します。
ldap_bind: Unknown error, additional info: NDS error: system failure (-632)
この問題を解決するには、ユーザオブジェクトに対してldapsearchを実行する前に、デフォルトのログインシーケンスを、ユーザオブジェクトがインポートされたコンテナの簡易パスワードとして設定してください。
LDAPがNMASにユーザのログインを要求する際、NMASはデフォルトのログインシーケンスを使用します。これらのユーザに対してデフォルトのログインシーケンスを指定しない場合、NMASはNDSシーケンスを使用します。ユーザをインポートした際にこれらのユーザにNDSパスワードが割り当てられていない場合は、NDSシーケンスは動作しません。ユニバーサルパスワードを有効にすると、ユーザが簡易パスワードを使用してログインする際に、簡易パスワードはNDSパスワードおよびユニバーサルパスワードと同期されます。