| Предыдущий | Следующий |
| ERROR_DS_NAME_TOO_MANY_PARTS | ERROR_DS_NAME_VALUE_TOO_LONG |
ERROR_DS_NAME_TOO_LONG
description[полное имя каталога превышает допустимую каталогом длину.]Полное имя каталога слишком длинное
Этот статус относится к имени целиком, а не к слишком длинному значению атрибута отдельного RDN. DN может быть синтаксически правильным и состоять из допустимых компонентов, но стать слишком длинным из-за глубокой вложенности организационных подразделений, генерируемых значений CN или многократного добавления суффиксов. Экранирование также может менять текстовое представление, используемое клиентом.
Измерьте значение на границе API каталога и разберите его на компоненты. Определите, является ли причиной глубина или один крупный компонент. Сокращение несвязанного displayName не изменит DN. Если приложение строит иерархию из внешних путей, убедитесь, что оно не включает полный исходный путь в каждый уровень RDN.
Что проверить
- Запишите исходный Unicode DN до экранирования для URL, JSON или оболочки.
- Сравните общий размер DN с размерами отдельных значений RDN.
- Проверьте генерацию иерархии на дублированные или излишне глубокие контейнеры.
Ссылки
- IETF RFC 4514: строковое представление различающихся имён LDAP
- IETF RFC 4512: модель каталога LDAP, псевдонимы, DN и схема
- MS-ADTS: ограничения операций Add в Active Directory
Нужно найти другой код? Найти другой код состояния или ошибки.