| Предыдущий | Следующий |
| ERROR_DS_INVALID_NAME_FOR_SPN | ERROR_DS_UNICODEPWD_NOT_IN_QUOTES |
ERROR_DS_FILTER_USES_CONTRUCTED_ATTRS
Что означает ERROR_DS_FILTER_USES_CONTRUCTED_ATTRS
ERROR_DS_FILTER_USES_CONTRUCTED_ATTRS — LDAP-фильтр пытается выполнять server-side поиск по constructed attribute, который AD DS вычисляет динамически и не поддерживает как обычный фильтруемый атрибут.
Что проверить
- Сохраните точный LDAP filter и имя атрибута. Проверьте schema metadata и документацию AD DS, чтобы подтвердить, что атрибут действительно относится к constructed, а не к сохранённым indexed attributes.
- Отдельно проверьте синтаксис RFC 4515, но не путайте две причины: корректно экранированный filter всё равно недопустим, если сервер не разрешает filtering по constructed attribute.
- Сузьте выборку по сохранённым и, по возможности, индексируемым атрибутам, а constructed value вычисляйте или проверяйте уже для ограниченного набора найденных объектов на клиентской стороне.
Как подтвердить исправление
Исправление подтверждается тем, что новый server-side filter не содержит constructed attribute и возвращает ожидаемый набор кандидатов без этой ошибки.
Технические ссылки
Нужно найти другой код? Найти другой код состояния или ошибки.