| Предыдущий | Следующий |
| ERROR_DS_CHILDREN_EXIST | ERROR_DS_ALIASED_OBJ_MISSING |
ERROR_DS_OBJ_NOT_FOUND
Запрошенный объект каталога не разрешён
Это ошибка идентичности объекта, а не общая проблема подключения к серверу. Соединение LDAP может быть исправным, но целевой DN, ссылка по GUID или внутренняя ссылка на объект не разрешается в запись, пригодную для операции. Недавнее переименование, перемещение, удаление или задержка репликации могут сделать кэшированный DN устаревшим.
Запросите точный идентификатор на том же контроллере домена. Клиенты, использующие DN, должны разбирать различающееся имя по правилам LDAP, а не собирать его из отображаемых строк. Для приложений, сохраняющих ссылки, ссылки на объекты Active Directory и objectGUID устойчивее к переименованиям, чем кэшированный DN, хотя удаление всё равно изменяет состояние жизненного цикла объекта.
Что проверить
- Регистрируйте точный целевой идентификатор и сервер, а не только удобное имя объекта.
- Проверьте недавние переименование, перемещение, удаление, восстановление и репликацию.
- Если архитектура приложения допускает, обновляйте сохранённые DN из авторитетных ссылок на объекты.
Ссылки
- IETF RFC 4514: строковое представление различающихся имён LDAP
- MS-ADTS: ссылки на объекты и ссылочная целостность
- MS-ADTS: objectGUID и особое поведение атрибутов
Нужно найти другой код? Найти другой код состояния или ошибки.
