应用身份管理服务 ONEACCESS-配置AD认证源:FAQ

时间:2023-11-22 11:22:49

FAQ

  1. 创建域账号时,用户AD活动目录无法打开,提示域不存在或无法联系。
    1. 检查Netlogon和DFS服务是否已经启动。

    2. 运行net share命令,查看共享是否正常。

      如果异常,可将注册表中HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Netlogon\Parameters中SysvolReady的键值改为1。再次运行net share命令,共享正常。

    3. 对于AD域的问题,主要还是查看事件查看器日志并通过DcDiag工具查询错误信息。
  2. 配置LDAP连接AD时,如果提示 [LDAP:error code 49-80090308:LdapErr:……AcceptSecurityContext error.data.52e.vece]。

    密码或凭证无效,用户名的格式为{用户名}@{域名}。

support.huaweicloud.com/bestpractice-oneaccess/oneaccess_05_0139.html