Active directory 奇怪的LDAP错误

Active directory 奇怪的LDAP错误,active-directory,ldap,websphere-8,Active Directory,Ldap,Websphere 8,请参阅下面的stacktrace 原因:javax.naming.AuthenticationException:[LDAP:错误代码49 -8009030C:LDAPPER:DSID-0C09003A8,注释:AcceptSecurityContext错误,数据52e,v1db1]位于 com.sun.jndi.ldap.LdapCtx.mapErrorCode(LdapCtx.java:3099)位于 com.sun.jndi.ldap.LdapCtx.processReturnCode(L

请参阅下面的stacktrace

原因:javax.naming.AuthenticationException:[LDAP:错误代码49 -8009030C:LDAPPER:DSID-0C09003A8,注释:AcceptSecurityContext错误,数据52e,v1db1]位于 com.sun.jndi.ldap.LdapCtx.mapErrorCode(LdapCtx.java:3099)位于 com.sun.jndi.ldap.LdapCtx.processReturnCode(LdapCtx.java:3045)位于 com.sun.jndi.ldap.LdapCtx.processReturnCode(LdapCtx.java:2847)位于 com.sun.jndi.ldap.LdapCtx.connect(LdapCtx.java:2761)位于 LdapCtx.(LdapCtx.java:328)

根据LDAPPER代码(DSID-0C0903A8)和其他详细信息,似乎找不到准确的错误描述。奇怪的是,这是间歇性的。当连接到ldap的应用程序服务器重新启动时,它会得到修复。我们正在使用WebSphereApplicationServer8.5


有人能提出这个错误的原因吗

出现无效凭据()时将发生此错误。不重要的原因是输入错误的密码或用户名

更复杂的原因可能是由于复制问题导致未知用户或密码过期。如果管理员在DC-1上创建(或修改)用户帐户,并且Websphere在用户帐户复制到该DC之前尝试将该用户绑定到DC-42,则可能会发生这种情况。根据网络拓扑和延迟设置,您可能有很多时间(秒到小时)来玩该游戏


您可能希望确保Websphere连接到PDC Emulator,这样至少可以尽快知道当前密码。

这是什么时候发生的,在管理控制台上还是在运行应用程序时,例如在运行应用程序时。用户登录时,ldap身份验证会抛出此错误。您可以使用wireshark之类的数据包嗅探器来确保键入的密码是发送到ldap的密码。此外,请确保用户/密码正确。