| Предыдущий | Следующий |
| ERROR_DS_NO_NTDSA_OBJECT | ERROR_DS_AUDIT_FAILURE |
ERROR_DS_NON_ASQ_SEARCH
ASQ заменяет обычную область DN-значениями одного атрибута
ERROR_DS_NON_ASQ_SEARCH указывает на неправильное использование управляющего элемента Attribute Scoped Query в Active Directory. ASQ требует поиска base-object. Вместо поиска базового объекта или его потомков сервер читает у него указанный атрибут Object(DS-DN) и проверяет фильтр для записей, на которые ссылаются эти DN.
Установите область поиска base, передайте в ASQ-control LDAP display name исходного атрибута и убедитесь, что атрибут имеет синтаксис DN. Возвращённые записи могут ссылаться на разные разделы, но выбранный контроллер домена может не содержать все объекты; анализируйте ответ ASQ на частичный или multi-DSA исход. Не объединяйте ASQ с проектированием subtree в ожидании применения обеих областей. Для рекурсивного обхода выполняйте явные итерации с ограничениями циклов и размера.
Проверки запроса ASQ
- Базовый DN и область base-object.
- Исходный атрибут, указанный в control.
- Синтаксис Object(DS-DN) и фактические DN-значения.
- Результат response-control ASQ.
Ссылки
- MS-ADTS: область, кодирование и ответы ASQ
- Microsoft: требования расширенных управляющих элементов LDAPv3
- IETF RFC 4511: запрос поиска и controls
Нужно найти другой код? Найти другой код состояния или ошибки.