| Предыдущий | Следующий |
| ERROR_DS_MASTERDSA_REQUIRED | ERROR_DS_MISSING_REQUIRED_ATT |
ERROR_DS_OBJECT_CLASS_REQUIRED
Active Directory не может проверить запись без objectClass
Записи LDAP управляются схемой посредством классов объектов. Значения objectClass задают иерархию структурных и вспомогательных классов, определяющую обязательные и допустимые атрибуты, правила именования и другие ограничения. Запрос Add без этих сведений не даёт каталогу модели классов, необходимой для проверки нового объекта.
Это отличается от неизвестного имени класса или нарушения ограничений класса объекта. Здесь в запросе отсутствует само объявление класса. Сохраните полный запрос LDAP Add или запись LDIF и проверьте, не удалило ли промежуточное ПО objectClass. Повтор с другими атрибутами не может завершиться успешно, пока не будет передан допустимый набор классов.
Что следует проверить
- Проверьте точный запрос Add и убедитесь, что
objectClassприсутствует. - Используйте структурный класс, допустимый для предполагаемого родителя, и намеренно добавляйте требуемые вспомогательные классы.
- Не выводите класс только из имени контейнера или клиентского типа объекта.
Ссылки
- IETF RFC 4512: модели каталогов LDAP и схема
- Microsoft: класс classSchema
- MS-ADTS: проверки согласованности схемы
Нужно найти другой код? Найти другой код состояния или ошибки.