| Предыдущий | Следующий |
| ERROR_DS_MAX_OBJ_SIZE_EXCEEDED | ERROR_DS_NO_RDN_DEFINED_IN_SCHEMA |
ERROR_DS_OBJ_STRING_NAME_EXISTS
Предлагаемое имя конфликтует с именем под тем же родителем
Положение записей каталога определяется различающимся именем. В операции LDAP Add конечный RDN задаёт имя нового дочернего объекта под его родителем. Active Directory отклоняет создание, если другой дочерний объект под этим родителем уже имеет такое же значение RDN с учётом правил сопоставления каталога. Это конфликт пространства имён, а не доказательство существования объекта с таким же отображаемым именем в другой части домена.
Проверьте фактический целевой родитель и нормализованный RDN. Строки LDAP DN могут использовать экранирование и разные текстовые представления, поэтому сравнение исходных строк в журналах менее надёжно, чем разбор DN и сравнение его компонентов RDN. Повтор на другом сервере не сделает дублирующий дочерний объект допустимым, если конфликтующий объект реплицирован штатно.
Что проверить
- Найдите предлагаемый RDN под предполагаемым родителем, при необходимости учитывая обработку удалённых объектов.
- Разберите и нормализуйте DN по правилам LDAP до формирования заменяющего имени.
- Не путайте атрибут именования с несвязанными атрибутами, например displayName.
Ссылки
- MS-ADTS: ограничения операций добавления в Active Directory
- IETF RFC 4512: модель каталога LDAP, псевдонимы, DN и схема
- IETF RFC 4514: строковое представление различающихся имён LDAP
Нужно найти другой код? Найти другой код состояния или ошибки.
