| Предыдущий | Следующий |
| ERROR_DS_NAME_TYPE_UNKNOWN | ERROR_DS_SEC_DESC_TOO_SHORT |
ERROR_DS_NOT_AN_OBJECT
Имя разрешается во внутренний объект отслеживания phantom, а не в запись LDAP
Phantom-объекты Active Directory — внутренние объекты базы, отслеживающие ссылки на объекты других доменов или контекстов. Microsoft отмечает, что они не видны через обычные LDAP и ADSI. Поэтому имя может участвовать во внутреннем отслеживании ссылок, не обозначая нормальный объект каталога, над которым клиент способен выполнить операцию.
Не пытайтесь сразу исправить это созданием видимого объекта с тем же DN. Сначала определите ссылку, приведшую к phantom, и реальный целевой объект, включая его objectGUID и домен-владелец. Важны поведение хозяина инфраструктуры и междоменные ссылки. Нужно понять, почему логика приложения трактует внутреннее представление ссылки как доступную для записи запись.
Что проверить
- Проследите исходный атрибут или операцию, предоставившую ссылку на объект.
- Разрешите реальную цель в её домене-владельце и сравните objectGUID.
- Отличайте phantom-отслеживание от удалённых или lingering-объектов.
Ссылки
- Microsoft: phantom, tombstone и хозяин инфраструктуры
- MS-ADTS: ссылки на объекты и ссылочная целостность
- MS-ADTS: objectGUID и особое поведение атрибутов
Нужно найти другой код? Найти другой код состояния или ошибки.