LDAP-Fehlercodes

  • Freigeben Version: Xanadu
  • Aktualisiert 1. August 2024
  • 8 Minuten Lesedauer
  • Die LDAP-Protokolldatei listet branchenübliche Fehlercodes für LDAP und Active Directory (AD) auf.

    Standardfehlercodes

    Tabelle : 1. Standard-LDAP-Fehler
    Fehler-/Datencode Text Beschreibung
    0 LDAP_SUCCESS Gibt an, dass der angeforderte Clientvorgang erfolgreich abgeschlossen wurde.
    2 LDAP_PROTOKOLL_FEHLER Gibt an, dass der Server eine ungültige oder falsch formatierte Anforderung vom Client erhalten hat.
    3 LDAP_ZEITGRENZWERT_ÜBERSCHREITET Gibt an, dass die vom Client oder Server angegebene Zeitbegrenzung des Vorgangs überschritten wurde. Bei Suchvorgängen werden unvollständige Ergebnisse zurückgegeben.
    4 LDAP_GRÖSSENGRENZWERT_ÜBERSCHREITET Gibt an, dass bei einem Suchvorgang die vom Client oder Server angegebene Größenbeschränkung überschritten wurde. Es werden unvollständige Ergebnisse zurückgegeben.
    5 LDAP_COMPARE_FALSE Zeigt keine Fehlerbedingung an. Gibt an, dass die Ergebnisse eines Vergleichsvorgangs „falsch“ sind.
    6 LDAP_COMPARE_WAHR Zeigt keine Fehlerbedingung an. Gibt an, dass die Ergebnisse eines Vergleichsvorgangs „wahr“ sind.
    7 LDAP_Auth_method_not_supported Gibt an, dass der Client während eines Bindungsvorgangs eine Authentifizierungsmethode angefordert hat, die vom LDAP-Server nicht unterstützt wird.
    8 LDAP_Strong_Auth_Required Zeigt eine der folgenden Optionen an: Bei Bindungsanforderungen akzeptiert der LDAP-Server nur eine starke Authentifizierung. In einer Client-Anforderung hat der Client einen Vorgang wie Löschen angefordert, der eine starke Authentifizierung erfordert. In einer nicht angeforderten Benachrichtigung über die Trennung der Verbindung erkennt der LDAP-Server, dass die Sicherheit, die die Kommunikation zwischen Client und Server schützt, unerwartet ausgefallen ist oder gefährdet wurde.
    9 Reserviert
    10 LDAP_REFERRAL Zeigt keine Fehlerbedingung an. In LDAPv3 gibt an, dass der Server den Zieleintrag der Anforderung nicht enthält, die Server im Verweisfeld jedoch möglicherweise.
    11 LDAP_ADMINGRENZWERT_ÜBERSCHREITET Gibt an, dass ein von einer Verwaltungsbehörde festgelegter LDAP-Servergrenzwert überschritten wurde.
    12 LDAP_NICHT VERFÜGBAR_KRITISCH_EXTENSION Gibt an, dass der LDAP-Server eine Anforderung nicht erfüllen konnte, da mindestens eine kritische Erweiterung nicht verfügbar war. Entweder unterstützt der Server das Steuerelement nicht, oder das Steuerelement ist für den Vorgangstyp nicht geeignet.
    13 LDAP_VERTRAULICHKEIT_ERFORDERLICH Gibt an, dass die Sitzung nicht durch ein Protokoll wie Transport Layer Security (TLS) geschützt wird, das Sitzungsvertraulichkeit bietet.
    14 LDAP_SASL_BIND_IN_PROGRESS Zeigt keine Fehlerbedingung an, zeigt jedoch an, dass der Server für den nächsten Schritt im Prozess bereit ist. Der Client muss dem Server denselben SASL-Mechanismus senden, um den Prozess fortzusetzen.
    15 Nicht verwendet.
    16 LDAP_NO_SUCH_ATTRIBUTE Gibt an, dass das im Änderungs- oder Vergleichsvorgang angegebene Attribut im Eintrag nicht vorhanden ist.
    17 LDAP_UNDEFINED_TYPE Gibt an, dass das im Änderungs- oder Hinzufügevorgang angegebene Attribut im Schema des LDAP-Servers nicht vorhanden ist.
    18 LDAP_INAPRIATE_MATCHING Gibt an, dass die im Suchfilter angegebene Übereinstimmungsregel nicht mit einer Regel übereinstimmt, die für die Syntax des Attributs definiert ist.
    19 LDAP_CONSTRAINT_VIOLATION Gibt an, dass der Attributwert, der in einem Vorgang zum Ändern, Hinzufügen oder Ändern eines DN angegeben wird, gegen Einschränkungen für das Attribut verstößt. Die Einschränkung kann entweder Größe oder Inhalt sein (nur Zeichenfolge, keine Binärdatei).
    20 LDAP_TYPE_ODER_WERT_VORHANDEN Gibt an, dass der in einem Änderungs- oder Hinzufügevorgang angegebene Attributwert bereits als Wert für dieses Attribut vorhanden ist.
    21 LDAP_INVALID_SYNTAX Gibt an, dass der in einem Vorgang zum Hinzufügen, Vergleichen oder Ändern angegebene Attributwert eine nicht erkannte oder ungültige Syntax für das Attribut ist.
    22-31 Nicht verwendet.
    32 LDAP_NO_SUCH_OBJECT Gibt an, dass das Zielobjekt nicht gefunden werden konnte. Dieser Code wird für die folgenden Vorgänge nicht zurückgegeben: Suchvorgänge, die die Suchbasis finden, aber keine Einträge finden können, die dem Suchfilter entsprechen. Binden Sie Vorgänge.
    33 LDAP_ALIAS_PROBLEM Gibt an, dass beim Dereferenzieren eines Alias ein Fehler aufgetreten ist.
    34 LDAP_INVALID_DN_SYNTAX Gibt an, dass die Syntax des DN falsch ist. (Wenn die DN-Syntax korrekt ist, die Strukturregeln des LDAP-Servers den Vorgang jedoch nicht zulassen, gibt der Server den Code 53 zurück: LDAP_UNWILLING_TO_PERFORM.)
    35 LDAP_IS_LEAF Gibt an, dass der angegebene Vorgang nicht für einen untergeordneten Eintrag ausgeführt werden kann. (Dieser Code befindet sich derzeit nicht in den LDAP-Spezifikationen, ist jedoch für diese Konstante reserviert.)
    36 LDAP_ALIAS_DEREF_PROBLEM Gibt an, dass während eines Suchvorgangs entweder der Client keine Zugriffsrechte zum Lesen des Namens des Alias-Objekts hat oder eine Dereferenzierung nicht zulässig ist.
    37-47 Nicht verwendet.
    48 LDAP_INAPPROPRIATE_Auth Gibt an, dass der Client während eines Bindungsvorgangs versucht, eine Authentifizierungsmethode zu verwenden, die er nicht ordnungsgemäß verwenden kann. Beispielsweise kann eine der folgenden Bedingungen diesen Fehler verursachen: Der Client gibt einfache Anmeldeinformationen zurück, wenn sichere Anmeldeinformationen erforderlich sind...ODER... Der Client gibt einen DN und ein Passwort für eine einfache Bindung zurück, wenn für den Eintrag kein Passwort definiert ist.
    49 LDAP_Ungültige_Anmeldeinformationen Gibt an, dass während eines Bindungsvorgangs eines der folgenden Ereignisse aufgetreten ist: Der Client hat entweder einen falschen DN oder ein falsches Passwort übergeben, oder das Passwort ist falsch, da es abgelaufen ist, die Angriffserkennung das Konto gesperrt hat oder ein anderer ähnlicher Grund. Weitere Informationen finden Sie im Datencode.
    49 / 52e AD_Ungültige Anmeldeinformationen Gibt einen Fehler „AcceptSecurityContext“ in Active Directory (AD) an, der zurückgegeben wird, wenn der Anwendername gültig ist, die Kombination aus Passwort und Anwenderanmeldeinformationen jedoch ungültig ist. Dies ist das AD-Äquivalent des LDAP-Fehlercodes 49.
    49 / 525 ANWENDER NICHT GEFUNDEN Gibt einen „AcceptSecurityContext“-Datenfehler in Active Directory (AD) an, der zurückgegeben wird, wenn der Anwendername ungültig ist.
    49 / 530 NOT_PERMITTED_TO_LOGON_AT_THIS_TIME Gibt einen „AcceptSecurityContext“-Datenfehler in Active Directory (AD) an, bei dem es sich um einen Anmeldefehler handelt, da sich der Anwender zu diesem Zeitpunkt nicht anmelden darf. Gibt nur zurück, wenn ein gültiger Anwendername und gültige Passwort-Anmeldeinformationen vorhanden sind.
    49 / 531 BESCHRÄNKT_AUF_SPEZIELLE_MASCHINE Gibt einen „AcceptSecurityContext“-Datenfehler in Active Directory (AD) an, bei dem es sich um einen Anmeldefehler handelt, da sich der Anwender nicht von diesem Computer aus anmelden darf. Gibt nur zurück, wenn ein gültiger Anwendername und gültige Passwort-Anmeldeinformationen vorhanden sind.
    49 / 532 PASSWORD_expired Gibt einen Active Directory (AD)-AcceptSecurityContext-Datenfehler an, bei dem es sich um einen Anmeldefehler handelt. Das angegebene Account-Passwort ist abgelaufen. Gibt nur zurück, wenn gültige Anmeldeinformationen mit Anwendername und Passwort vorhanden sind.
    49 / 533 ACCOUNT_DISABLED Gibt einen Active Directory (AD)-AcceptSecurityContext-Datenfehler an, bei dem es sich um einen Anmeldefehler handelt. Der Account ist derzeit deaktiviert. Gibt nur zurück, wenn gültige Anmeldeinformationen mit Anwendername und Passwort vorhanden sind.
    49 / 568 ERROR_TOO_MANY_CONTEXT_IDS Gibt an, dass während eines Anmeldeversuchs der Sicherheitskontext des Anwenders zu viele Sicherheits-IDs angesammelt hat. Dies ist ein Problem mit dem spezifischen LDAP-Anwenderobjekt/-Account, das vom LDAP-Administrator untersucht werden sollte.
    49 / 701 ACCOUNT_EXPIRED Gibt einen Active Directory (AD)-AcceptSecurityContext-Datenfehler an, bei dem es sich um einen Anmeldefehler handelt. Der Account des Anwenders ist abgelaufen. Gibt nur zurück, wenn gültige Anmeldeinformationen mit Anwendername und Passwort vorhanden sind.
    49 / 773 DER ANWENDER MUSS PASSWORT ZURÜCKSETZEN Gibt einen Active Directory (AD)-AcceptSecurityContext-Datenfehler an. Das Passwort des Benutzers muss vor der ersten Anmeldung geändert werden. Gibt nur zurück, wenn gültige Anmeldeinformationen mit Anwendername und Passwort vorhanden sind.
    50 LDAP_INSUFFICIENT_ACCESS Gibt an, dass der Anrufer nicht über ausreichende Rechte zum Ausführen des angeforderten Vorgangs verfügt.
    51 LDAP_BUSY Gibt an, dass der LDAP-Server zu ausgelastet ist, um die Client-Anforderung zu verarbeiten. Wenn der Client jedoch wartet und die Anforderung erneut übermittelt, kann der Server sie dann möglicherweise verarbeiten.
    52 LDAP_NICHT VERFÜGBAR Gibt an, dass der LDAP-Server die Bindungsanforderung des Clients nicht verarbeiten kann, normalerweise weil er heruntergefahren wird.
    52e AD_Ungültige Anmeldeinformationen Gibt einen Fehler „AcceptSecurityContext“ in Active Directory (AD) an, der zurückgegeben wird, wenn der Anwendername gültig ist, die Kombination aus Passwort und Anwenderanmeldeinformationen jedoch ungültig ist. Dies ist das AD-Äquivalent des LDAP-Fehlercodes 49: LDAP_INVALID_CREDENTALS.
    53 LDAP_UNWILLING_TO_PERFORM Gibt an, dass der LDAP-Server die Anforderung aufgrund serverdefinierter Einschränkungen nicht verarbeiten kann. Dieser Fehler wird aus den folgenden Gründen zurückgegeben: Die Anforderung zum Hinzufügen eines Eintrags verstößt gegen die Strukturregeln des Servers...ODER...Die Anforderung zum Ändern des Attributs gibt Attribute an, die von Anwendern nicht geändert werden können...ODER...Passwortbeschränkungen verhindern die Aktion... ODER...Verbindungsbeschränkungen verhindern die Aktion.
    54 LDAP_LOOP_DETECT Gibt an, dass der Client einen Alias oder eine Verweisschleife erkannt hat und diese Anforderung daher nicht abschließen kann.
    55-63 Nicht verwendet.
    64 LDAP_NAMEN_VIOLATION Gibt an, dass der Vorgang zum Hinzufügen oder Ändern von DNs gegen die Strukturregeln des Schemas verstößt. Beispiel: Die Anforderung platziert den Eintrag unter einem Alias. Die Anforderung platziert den Eintrag in einem untergeordneten Container, der gemäß den Containment-Regeln verboten ist. Der RDN für den Eintrag verwendet einen verbotenen Attributtyp.
    65 LDAP_OBJECT_CLASS_VIOLATION Gibt an, dass der Vorgang zum Hinzufügen, Ändern oder Ändern von DNs gegen die Objektklassenregeln für den Eintrag verstößt. Beispielsweise geben die folgenden Arten von Anforderungen diesen Fehler zurück: Der Vorgang zum Hinzufügen oder Ändern versucht, einen Eintrag ohne Wert für ein erforderliches Attribut hinzuzufügen. Beim Vorgang zum Hinzufügen oder Ändern wird versucht, einen Eintrag mit einem Wert für ein Attribut hinzuzufügen, das in der Klassendefinition nicht enthalten ist. Beim Änderungsvorgang wird versucht, ein erforderliches Attribut zu entfernen, ohne die Hilfsklasse zu entfernen, die das Attribut als erforderlich definiert.
    66 LDAP_NOT_ALLOWED_ON_NONLEAF Gibt an, dass der angeforderte Vorgang nur für Blatteinträge zulässig ist. Beispielsweise geben die folgenden Arten von Anforderungen diesen Fehler zurück: Der Client fordert einen Löschvorgang für einen übergeordneten Eintrag an. Der Client fordert einen Vorgang zum Ändern des DN für einen übergeordneten Eintrag an.
    67 LDAP_NOT_ALLOWED_ON_RDN Gibt an, dass beim Ändern versucht wurde, einen Attributwert zu entfernen, der den relativen eindeutigen Namen des Eintrags bildet.
    68 LDAP_ALREADY_EXISTS Gibt an, dass beim Hinzufügen versucht wurde, einen bereits vorhandenen Eintrag hinzuzufügen, oder dass beim Ändern versucht wurde, einen Eintrag in den Namen eines bereits vorhandenen Eintrags umzubenennen.
    69 LDAP_NO_OBJECT_CLASS_MODS Gibt an, dass im Änderungsvorgang versucht wurde, die Strukturregeln einer Objektklasse zu ändern.
    70 LDAP_Ergebnisse_zu_groß Reserviert für CLDAP.
    71 LDAP_AFFECTS_MULTIPLE_DSAS Gibt an, dass der Vorgang zum Ändern des DN den Eintrag von einem LDAP-Server zu einem anderen verschiebt und mehr als einen LDAP-Server erfordert.
    72-79 Nicht verwendet.
    80 LDAP_other Gibt eine unbekannte Fehlerbedingung an. Dies ist der Standardwert für NDS-Fehlercodes, die keinen anderen LDAP-Fehlercodes zugeordnet sind.
    775 ANWENDER_KONTO_SPERRE Gibt an, dass sich Anwender nicht anmelden können, da der Anwenderaccount gesperrt ist.

    Anwenderdefinierte Fehlercodes

    Tabelle : 2. Anwenderdefinierte LDAP-Fehlercodes
    Fehler-/Datencode Text
    10000 LDAP_FEHLER_GENERELL
    10001 LDAP_FEHLER_Mal_FORMED_URL
    10002 LDAP_FEHLER_UNAUTHENTISCH_BINDUNG
    10300 LDAP_FEHLER_KOMMUNICATION_EXCEPTION
    10301 LDAP_FEHLER_Socket_Zeitüberschreitung
    10302 LDAP_FEHLER_VERBINDUNG_VERWEIGERT
    10303 LDAP_FEHLER_VERBINDUNG_ZURÜCKSETZEN
    10304 LDAP_FEHLER_KEINE_ROUTE
    10305 LDAP_FEHLER_UNKNOW_HOST
    10400 LDAP_FEHLER_SSL_EXCEPTION
    10401 LDAP_FEHLER_SSL_LEER_CERT_STORE
    10402 LDAP_FEHLER_SSL_CERT_NOT_FOUND
    10403 LDAP_FEHLER_SSL_CERT_ABGELAUFEN
    10500 LDAP_FEHLER_INVALID_SEARCH_FILTER_EXCEPTION