| Предыдущий | Следующий |
| ERROR_DS_INVALID_LDAP_DISPLAY_NAME | ERROR_DS_CANT_RETRIEVE_ATTS |
ERROR_DS_NON_BASE_SEARCH
fBASEONLY не позволяет возвращать атрибут при поиске по поддереву
ERROR_DS_NON_BASE_SEARCH связан с атрибутами, в чьих searchFlags схемы присутствует fBASEONLY. Такой атрибут можно прочитать, если область LDAP-поиска ограничена одним базовым объектом, но Active Directory отклоняет запрос, возвращающий его при одноуровневом перечислении или поиске поддерева.
Проверьте список запрошенных атрибутов и attributeSchema.searchFlags, затем разделите операцию на широкий поиск DN объектов и отдельные чтения ограниченного значения с базовой областью. Удаление атрибута из выборки может позволить исходному поиску поддерева продолжиться. Не пытайтесь обойти правило изменением фильтра или включением постраничности: ограничена область, а не число результатов. Перед созданием программы, выполняющей дополнительный запрос для каждого результата, также учтите производительность и чувствительность данных.
Сведения поиска для сохранения
- Базовый DN и запрошенная область.
- Атрибут с fBASEONLY.
- Запрошен ли атрибут явно или добавлен фреймворком.
- Число требуемых дополнительных чтений с базовой областью.
Ссылки
- MS-ADTS: fBASEONLY и ERROR_DS_NON_BASE_SEARCH
- IETF RFC 4511: области поиска LDAP
- Microsoft: характеристики поиска attributeSchema
Нужно найти другой код? Найти другой код состояния или ошибки.
