| Предыдущий | Следующий |
| ERROR_DS_NAME_TOO_LONG | ERROR_DS_NAME_UNPARSEABLE |
ERROR_DS_NAME_VALUE_TOO_LONG
description[отдельное значение имени каталога превышает ограничение этого именующего атрибута.]Одно значение имени слишком длинное, даже если структура DN допустима
Этот код относится к значению внутри имени каталога, а не к полному DN. RDN содержит одно или несколько утверждений атрибут-значение, а именующий атрибут также ограничивается синтаксисом и диапазоном схемы. Поэтому даже неглубокий DN может завершиться ошибкой из-за чрезмерного значения одного CN, OU или другого именующего атрибута.
Разберите листовой и родительские RDN и определите точный именующий атрибут и декодированное значение. Измеряйте смысловое значение, а не только экранированный текст RFC 4514. Если имя генерируется из имени файла, субъекта сертификата, URL или внешнего идентификатора, сохраняйте длинное исходное значение в обычном атрибуте, а для имени используйте ограниченный ключ, если это разрешает схема каталога.
Что проверить
- Определите конкретное утверждение атрибут-значение RDN, превысившее ограничение.
- Проверьте rangeUpper и синтаксис именующего атрибута.
- Не путайте длину экранированной строки DN с длиной лежащего в основе значения атрибута.
Ссылки
- IETF RFC 4514: строковое представление различающихся имён LDAP
- MS-ADTS: ограничения операций Add в Active Directory
- IETF RFC 4512: модель каталога LDAP, псевдонимы, DN и схема
Нужно найти другой код? Найти другой код состояния или ошибки.