Mensajes de error y resolución de problemas

En la interfaz de usuario se puede mostrar un mensaje de aviso o error para ofrecer información sobre el adaptador o cuando se produce un error.

Estos errores pueden visualizarse en la interfaz de usuario cuando se instala el adaptador en el sistema.

Tabla 1. Solución de errores del adaptador de Active Directory
Mensaje de error Acción correctiva
No se ha podido enlazar al punto base Asegúrese de que:
  • El Punto base de usuarios se ha especificado correctamente en el formulario de servicio del adaptador.
  • Los servidores de destino están activos y localizables cuando se especifican en el punto base.
  • El ID de usuario se ha especificado correctamente en el formulario de servicio del adaptador.
  • La contraseña se ha especificado correctamente en el formulario de servicio del adaptador.
  • Se puede acceder a Active Directory Server desde la estación de trabajo donde está instalado el adaptador.
No se ha podido enlazar con el punto base de grupos. Asegúrese de que:
  • El Punto base de grupos se ha especificado correctamente en el formulario de servicio del adaptador.
  • El ID de usuario se ha especificado correctamente en el formulario de servicio del adaptador.
  • La contraseña se ha especificado correctamente en el formulario de servicio del adaptador.
  • Los servidores de destino están activos y localizables cuando se especifican en el punto base.
  • Se puede acceder a Active Directory Server desde la estación de trabajo donde está instalado el adaptador.
No se ha podido determinar el dominio predeterminado Este error se produce cuando el Adaptador Active Directory no puede:
  • Enlazar con DSE raíz
  • Obtener el contexto de denominación predeterminado
Asegúrese de que:
  • El Punto base de usuarios se ha especificado correctamente en el formulario de servicio del adaptador.
  • El ID de usuario se ha especificado correctamente en el formulario de servicio del adaptador.
  • La contraseña se ha especificado correctamente en el formulario de servicio del adaptador.
  • Se puede acceder a Active Directory Server desde la estación de trabajo donde está instalado el adaptador.
Error al enlazar con DN: Cadena de DN Este error se produce cuando el Adaptador deActive Directory no se puede enlazar con un objeto de usuario del Servidor deActive Directory para su proceso.

Asegúrese de que el usuario procesado en Servidor de Active Directory no sea suprimido por ningún otro proceso simultáneamente.

El atributo ampliado nombre de atributo tiene una sintaxis no soportada Adaptador Active Directory no da soporte al tipo de datos utilizado para el atributo ampliado. Utilice uno de los tipos de datos siguientes:
  • Boolean
  • Entero
  • Cadena que distingue entre mayúsculas y minúsculas
  • Cadena que no distingue entre mayúsculas y minúsculas
  • Cadena numérica
  • Cadena Unicode
  • Nombre distinguido
  • Hora codificada UTC
  • Serie de octetos
.
No se ha encontrado el atributo ampliado nombre de atributo en el esquema de Active Directory El atributo ampliado especificado en el archivo exschema.txt no existe en Servidor de Active Directory.

Elimine el nombre de atributo del archivo exschema.txt o añada el atributo a Servidor de Active Directory.

Error al enlazar al contenedor de esquema código de error. La carga del atributo de esquema ampliado nombre de atributo ha fallado. Estos errores se producen cuando el Adaptador Active Directory no puede extraer el esquema de los atributos ampliados.
  • Asegúrese de que se puede acceder a Active Directory Server desde la estación de trabajo donde está instalado el adaptador.
  • Verifique que el atributo ampliado se haya definido correctamente y agregado a la clase de usuario.

Cuando se inicia el servicio del adaptador, el adaptador lee el archivo exschema.txt y enlaza con el dominio predeterminado. El dominio predeterminado es el dominio en el que se ejecuta el adaptador. El adaptador comprueba la sintaxis del atributo especificado. Puesto que la comprobación de la sintaxis de atributo ampliado es un proceso que sólo se realiza una vez, se lleva a cabo durante el arranque. Si el adaptador no consigue enlazar con el dominio predeterminado, no gestiona ninguno de los atributos ampliados.

Asegúrese de que:
  • Se puede acceder, como mínimo, a un controlador de dominio antes de iniciar el servicio de adaptador de Active Directory.
  • La cuenta de usuario bajo la que se ejecuta el servicio de adaptador tiene permiso para leer el esquema de Active Directory .
Error al obtener padre de esquema código de error. La carga del atributo de esquema ampliado nombre de atributo ha fallado.
Error al enlazar a DN de esquema código de error. La carga del atributo de esquema ampliado nombre de atributo ha fallado.
No se ha podido conectar al dominio predeterminado. La carga del atributo de esquema ampliado nombre de atributo ha fallado.
No se ha encontrado el archivo de esquema ampliado. No se ha cargado ninguna ampliación. Este mensaje informativo se produce cuando el Adaptador Active Directory no puede encontrar el archivo de esquema ampliado (exschema.txt) o no puede abrir el archivo.
No es posible enlazarse al usuario nombre de usuario Este error se produce cuando el Adaptador deActive Directory no se puede conectar a un objeto de usuario en el Servidor deActive Directory para su proceso.

Asegúrese de que el usuario nombre de usuario existe en Servidor de Active Directory.

Error al determinar el nombre del servidor RAS Compruebe el valor de la clave de registro ForceRASServerLookup. Si el valor de la clave es TRUE, el Adaptador Active Directory determina el servidor RAS independientemente de si especifica el nombre de servidor en el formulario de servicio del adaptador.

Este error puede deberse a que el dominio no existe o el controlador de dominio no está disponible para el dominio especificado.

Asegúrese de que se puede acceder a Active Directory Server desde la estación de trabajo donde está instalado el adaptador.

No se ha podido obtener el nombre de dominio. No se pueden determinar los servidores de terminal y RAS. Este error se produce cuando el Adaptador Active Directory no puede obtener el nombre de dominio del punto base especificado o del dominio predeterminado.

Asegúrese de que se ha especificado un punto base con un nombre de dominio correcto.

Sintaxis de nombre de dominio no válida Utilice uno de los formatos siguientes para especificar el nombre de dominio:
  • Nombre de servidor/ou=org1,dc=ibm,dc=com
  • ou=org1, dc=ibm, dc=com
No se ha encontrado el usuario Asegúrese de que el usuario existe en Active Directory Server y que no se ha suprimido o modificado directamente en Active Directory Server.
No se ha encontrado el grupo. Asegúrese de que el grupo existe en el Servidor deActive Directory y de que no se ha suprimido o modificado directamente en el Servidor deActive Directory.
Error al establecer los atributos país. Código de país desconocido. El código de país especificado para el usuario no es válido.

Especifique un código de país válido y vuelva a someter la solicitud. Para obtener información sobre los códigos de país válidos, consulte la sección de códigos de país y región en la publicación Active Directory Adapter Guía del usuario.

No se ha podido modificar el atributo msExchUserAccountControl. Este aviso se produce cuando el buzón de usuario no está inhabilitado al suspender una cuenta de usuario.
Error al eliminar pertenencia de grupo nombre de grupo Adaptador Active Directory no ha podido eliminar la pertenencia de un usuario o grupo del grupo nombre de grupo.
Asegúrese de que:
  • El usuario o grupo existe en Active Directory Server.
  • El usuario o grupo es un miembro del grupo nombre de grupo.
  • El grupo especificado existe en Servidor de Active Directory.
Error al agregar la pertenencia al grupo nombre de grupo Adaptador Active Directory no ha podido añadir la pertenencia del usuario o grupo al grupo nombre de grupo.
Asegúrese de que:
  • El usuario o grupo existe en Active Directory Server.
  • El usuario o grupo no es ya un miembro del grupo nombre de grupo.
  • El grupo especificado existe en Servidor de Active Directory.
No se ha podido obtener información sobre la compartición nombre de compartición Este error se produce cuando Adaptador Active Directory no puede recuperar información de compartición del directorio de inicio del usuario.
Asegúrese de que:
  • La cuenta de usuario con la que se ejecuta el adaptador tiene acceso al directorio de inicio.
  • El nombre de compartición existe en la estación de trabajo en que se crea el directorio inicial.
Vía de acceso al directorio inicial nombre de vía de acceso no válida Adaptador Active Directory da soporte a la creación y supresión de sólo directorios de inicio UNC. Especifique la vía de acceso del directorio de inicio UNC en el formato siguiente:

\\nombreservidor\nombrecompartición\nombrecarpeta

Nota:
  • La seguridad y las unidades compartidas NTFS sólo se pueden establecer en los directorios iniciales que están en una vía de acceso UNC.
  • El acceso a unidades compartidas sólo se puede establecer en los directorios iniciales que están en una vía de acceso UNC que tenga una unidad compartida creada.
No se puede suprimir el directorio de inicio nombre de directorio de inicio Adaptador Active Directory no puede suprimir el directorio de inicio especificado. Si el adaptador no puede suprimir el directorio inicial UNC, asegúrese de lo siguiente:
  • El valor de la clave de registro DeleteUNCHomeDirectories es TRUE.
  • La cuenta de usuario bajo la que se ejecuta el adaptador tiene permisos para suprimir el directorio.
La supresión del directorio inicial no está habilitada. El directorio inicial no se suprimirá. Para habilitar la supresión del directorio inicial, establezca los valores de las claves de registro DeleteUNCHomeDirectories y ManageHomeDirectories en TRUE. Reenviar la solicitud de modificación de IBM® VerifyIBM Security Identity Governance and IntelligenceIBM Security Privileged Identity Manager.
Creación del directorio de inicio no habilitada. El directorio no se creará. Para habilitar la creación del directorio inicial, establezca los valores de las claves de registro CreateUNCHomeDirectories y ManageHomeDirectories en TRUE. Reenviar la solicitud de modificación de IBM VerifyIBM Security Identity Governance and IntelligenceIBM Security Privileged Identity Manager.
Error al crear directorio de inicio nombre de directorio de inicio Adaptador Active Directory no puede crear el directorio de inicio.
Asegúrese de que:
  • No existe un directorio con el mismo nombre.
  • La cuenta de usuario con la que se ejecuta el adaptador tiene permisos para crear el directorio de inicio.
  • Existen directorios intermedios. El adaptador crea sólo el directorio final en la vía de acceso especificada.
No se puede establecer la unidad del directorio inicial. No se ha podido crear el Directorio de inicio.
No se ha podido establecer la seguridad NTFS del directorio de inicio. No se ha podido crear el Directorio de inicio.
No se ha podido crear la Compartición de directorio de inicio. No se ha podido crear el Directorio de inicio.
No se puede establecer el acceso a la compartición del directorio inicial. No se ha podido crear el Directorio de inicio.
Error al suprimir la compartición nombre de compartición Adaptador Active Directory no puede suprimir la compartición cuando borra el valor de los atributos relacionados con la compartición del formulario de cuenta de Servidor de Active Directory .
Asegúrese de que:
  • La cuenta de usuario tiene acceso a la compartición especificada.
  • El nombre de compartición especificado ya existe.
  • La cuenta de usuario con la que se ejecuta el adaptador tiene permisos para crear el directorio de inicio.
Atributo eradeproxyaddresses Código de condición 5 (Error al establecer atributo eradeproxyaddresses. Código de resultado de ADSI: 0x8000ffff - Anomalía muy grave) Este error se produce cuando el Adaptador Active Directory no puede actualizar la dirección de proxy.
Asegúrese de que:
  • Las direcciones proxy en la lista de direcciones se encuentran en el formato correcto.
  • Se ha especificado la dirección proxy primaria SMTP.
  • Se ha especificado la dirección proxy primaria antes de especificar la dirección proxy secundaria.
  • La extensión de cualquier dirección de proxy especificada se carga en el servidor Exchange. Por ejemplo, si agrega la dirección de proxy X.500 con la extensión X.500 no cargada en el servidor Exchange, el adaptador no actualiza la nueva dirección de proxy X.500.
    Para verificar si se ha cargado la extensión X.500, siga estos pasos:
    1. Pulse Inicio > Programas > Herramientas administrativas > Active Directory Usuarios y sistemas.
    2. Haga clic con el botón derecho del ratón en una cuenta de usuario habilitada para buzón y haga clic en Propiedades. Se visualizará la ventana Propiedades para la cuenta de usuario.
    3. Haga clic en el separador Direcciones de correo electrónico.
    4. En la página Direcciones de correo electrónico , pulse Nuevo. Se mostrará la ventana Nueva dirección de correo electrónico. Todos los tipos de dirección soportados se encuentran en la lista Tipo de dirección de correo electrónico. Si el tipo de dirección X.500 no está disponible en la lista Tipo de dirección de correo electrónico, la ampliación X.500 no se cargará en Exchange Server. Cargue la extensión X.500 para dar soporte a las direcciones de proxy X.500.
No se puede obtener la interfaz 'IID_IMailRecipient' Estos errores están relacionados con el buzón de la cuenta de usuario.
Asegúrese de que:
  • El servicio de almacén de información de Microsoft Exchange se está ejecutando.
  • El Service Pack 2 o el Service Pack 1 de Exchange Server 2003 están instalados.
  • El servicio Adaptador Active Directory se ejecuta bajo una cuenta de administrador de dominio.
  • El acceso a la ventana Derechos de buzón desde Active Directory Server está disponible. Para acceder a la ventana Derechos de buzón desde Active Directory Server, siga estos pasos:
    1. Pulse Inicio > Programas > Herramientas administrativas > Active Directory Usuarios y sistemas.
    2. Haga clic con el botón derecho del ratón en una cuenta de usuario habilitada para buzón y haga clic en Propiedades. Se visualizará la ventana Propiedades para la cuenta de usuario.
    3. Pulse la pestaña Exchange Advanced .
    4. En la página Valores avanzados de Exchange, haga clic en Derechos del buzón. Se muestra la ventana Derechos de buzón.
No se ha podido obtener la interfaz 'IID_IExchangeMailbox'
No se han podido conciliar permisos de buzón
Error de la búsqueda. No se han podido recuperar datos adicionales después de 3 reintentos. El adaptador de Active Directory recupera datos del servidor deActive Directory de forma paginada. El adaptador concilia usuarios, grupos y contenedores, e intenta recuperar datos en un máximo de tres intentos. Si fallan los tres intentos, el adaptador abandona la búsqueda.
El adaptador no puede recuperar datos debido a una de las razones siguientes:
  • La respuesta de red es lenta.
  • El servidor de Active Directory está ocupado.
  • El adaptador de Active Directory instalado en el servidor de Active Directory está sobrecargando el servidor.
Para obtener información sobre cómo configurar Active Directory Server, consulte http://support.microsoft.com.
La búsqueda de usuario ha fallado
La búsqueda de grupo ha fallado. Código de error: código de error - descripción del error. Proveedor: nombre del proveedor.
La búsqueda de contenedor ha fallado. Código de error: código de error - descripción del error. Proveedor: nombre del proveedor.
Error al realizar la búsqueda de usuario
No se han podido obtener derechos de buzón utilizando 'get_MailboxRights'. Código de error: 0x80070057 - El parámetro es incorrecto. El proveedor de Exchange utiliza CDOEXM (Collaboration Data Objects for Exchange Management) para crear un buzón para un objeto de usuario. En ciertas condiciones, CDOEXM se marca incorrectamente como inicializado, aunque CDOEXM no se haya inicializado por completo. Por lo tanto, los intentos subsiguientes de utilizar CDOEXM no son satisfactorios. Para obtener más información sobre este error, consulte http://support.microsoft.com.
errorMessage="Filtro no soportado" El adaptador no da soporte al atributo especificado en el filtro. Para obtener la lista de atributos soportados, consulte los atributos soportados en la publicación Active Directory Adapter Guía del usuario.

Error al establecer el atributo eradprimarygroup. Código de resultado de ADSI: 0x80072035 - El servidor no desea procesar la solicitud.

Asegúrese de que:
  • El usuario es miembro del grupo especificado.
  • El grupo especificado es un grupo de seguridad universal o un grupo de seguridad global.

Código de resultado ADSI: 0x80072014 - La operación solicitada no ha satisfecho una o varias restricciones asociadas con la clase del objeto.

Estos errores se producen cuando el valor especificado para el atributo viola las restricciones asociadas con ese atributo. Por ejemplo, una restricción podría ser:
  • Longitud mínima o máxima de caracteres que el atributo puede almacenar.
  • Valor mínimo o máximo que el atributo puede aceptar.
Asegúrese de que el valor especificado para el atributo no viole estas restricciones.
Nota: Si alguno de los atributos especificados en la solicitud infringe una restricción, el adaptador da el mismo error para todos los atributos posteriores. El error se emite aunque no violen ninguna restricción. Por ejemplo, el atributo Título en el Servidor deActive Directory puede almacenar una descripción de un máximo de 64 caracteres. Si especifica una descripción con una longitud superior a los 64 caracteres, el adaptador da estos errores para el atributo Título y para todos los demás atributos especificados en la solicitud.

Código de resultado de ADSI: 0x8007202f - Se ha producido una violación de restricción.

La solicitud de tipos de correo electrónico proxy debe contener como mínimo una dirección SMTP primaria Compruebe que se cumple lo siguiente:
  • La solicitud de tipos de correo electrónico de proxy contiene una dirección SMTP primaria.
  • La clave de registro SupportedProxyEmailTypes contiene una lista separada por comas de los tipos de correo electrónico proxy admitidos por la API de Microsoft put_ProxyAddresses.
No se ha podido enlazar al grupo nombre de grupo. Este error se produce cuando el Adaptador deActive Directory no se puede conectar a un objeto de grupo en el Servidor deActive Directory para su proceso.

Asegúrese de que el grupo nombre de grupo existe en Active Directory Server.

El valor de Nombre principal de usuario (UPN) UPN ya existe en la empresa. Especifique uno nuevo. Este error se produce cuando se intenta crear la solicitud de usuario y la cuenta de usuario existe en el Servidor deActive Directory con el mismo valor para el atributo Nombre de principal de usuario.
Asegúrese de que:
  • El valor especificado para el atributo Nombre de principal de usuario al crear una cuenta de usuario no está siendo utilizado por una cuenta de usuario existente en el servidor deActive Directory.
  • Establezca la clave de registro UPNSearchEnabled en FALSE cuando no quiera que el adaptador compruebe la exclusividad del atributo Nombre de principal del usuario. Para obtener más información sobre el uso de la clave de registro UPNSearchEnabled,, consulte "Nombre principal de usuario de una cuenta de usuario" en Active Directory Adaptador Guía del usuario.
Error al captar la interfaz de grupo para el DN de grupo. Este error se produce cuando el Adaptador deActive Directory no se puede enlazar a un objeto de grupo en el Servidor deActive Directory para su proceso.

Asegúrese de que el grupo procesado en Servidor de Active Directory no sea suprimido por ningún otro proceso simultáneamente.

No se puede enlazar al objeto contenedor en la operación de mover. Este error se produce cuando el Adaptador deActive Directory se enlaza con el contenedor solicitado cuando se mueve un objeto de usuario o grupo en la jerarquía de Active Directory Server .

Asegúrese de que el contenedor existe en Active Directory Server.

No se puede establecer Devolución de llamada fija sin Número de devolución de llamada. El Número de devolución de llamada no se ha encontrado en la solicitud. Cuando se selecciona Valores de devolución de llamada como Devolución de llamada fija, debe especificar el Número de devolución de llamada.
Error al establecer el atributo de RAS nombre de atributo de RAS. Error al leer información de RAS. Asegúrese de que:
  • La cuenta de usuario bajo la que se ejecuta el adaptador tiene derechos de administrador para el Servidor de Active Directory.
  • El servicio RAS se ejecuta en el controlador de dominio.
No es una dirección IPv4 válida. La dirección IP especificada para la Dirección IPv4 estática está en un formato incorrecto.

Especifique la dirección IP en el formato IPv4.

El directorio inicial no se creará. Se ha inhabilitado la gestión de directorio de inicio. Establezca las claves de registro de adaptador CreateUNCHomeDirectories y ManageHomeDirectories en TRUE para:
  • Crear un directorio padre
  • Crear una unidad compartida de directorio de inicio
  • Establecer el acceso a las unidades compartidas
  • Establecer el acceso NTFS al directorio de inicio para una cuenta de usuario.
Para obtener más información sobre cómo crear el directorio de inicio y modificar el atributo de directorio de inicio, consulte la publicación Active Directory Adapter Guía del usuario.
No se puede crear la compartición nombre de compartición. Se ha inhabilitado la gestión de directorio de inicio.
No se puede establecer el acceso de compartición. Se ha inhabilitado la gestión de directorio de inicio.
No se puede establecer acceso NTFS. Se ha inhabilitado la gestión de directorio de inicio.
Crear buzón ha fallado. Código de error de la API: 0x80004005 El código de error 0x80004005 se produce a causa de retardos de réplicas o una excepción en las bibliotecas de Exchange que el adaptador utiliza.
Puede
  • Enviar la solicitud de creación de buzón de nuevo después de este error
  • Dejar que el adaptador intente crear el buzón utilizando las claves de registro CreateMailboxRetryAttempts y CreateMailboxRetryDelay
Tabla 2. Solución de errores del adaptador de Active Directory
Mensaje de error Acción correctiva
No se ha podido enlazar al punto base Asegúrese de que:
  • El Punto base de usuarios se ha especificado correctamente en el formulario de servicio del adaptador.
  • Los servidores de destino están activos y localizables cuando se especifican en el punto base.
  • El ID de usuario se ha especificado correctamente en el formulario de servicio del adaptador.
  • La contraseña se ha especificado correctamente en el formulario de servicio del adaptador.
  • Se puede acceder a Active Directory Server desde la estación de trabajo donde está instalado el adaptador.
No se ha podido enlazar con el punto base de grupos. Asegúrese de que:
  • El Punto base de grupos se ha especificado correctamente en el formulario de servicio del adaptador.
  • El ID de usuario se ha especificado correctamente en el formulario de servicio del adaptador.
  • La contraseña se ha especificado correctamente en el formulario de servicio del adaptador.
  • Los servidores de destino están activos y localizables cuando se especifican en el punto base.
  • Se puede acceder a Active Directory Server desde la estación de trabajo donde está instalado el adaptador.
No se ha podido determinar el dominio predeterminado Este error se produce cuando el Adaptador Active Directory no puede:
  • Enlazar con DSE raíz
  • Obtener el contexto de denominación predeterminado
Asegúrese de que:
  • El Punto base de usuarios se ha especificado correctamente en el formulario de servicio del adaptador.
  • El ID de usuario se ha especificado correctamente en el formulario de servicio del adaptador.
  • La contraseña se ha especificado correctamente en el formulario de servicio del adaptador.
  • Se puede acceder a Active Directory Server desde la estación de trabajo donde está instalado el adaptador.
Error al enlazar con DN: Cadena de DN Este error se produce cuando el Adaptador deActive Directory no se puede enlazar con un objeto de usuario del Servidor deActive Directory para su proceso.

Asegúrese de que el usuario procesado en Servidor de Active Directory no sea suprimido por ningún otro proceso simultáneamente.

El atributo ampliado nombre de atributo tiene una sintaxis no soportada Adaptador Active Directory no da soporte al tipo de datos utilizado para el atributo ampliado. Utilice uno de los tipos de datos siguientes:
  • Boolean
  • Entero
  • Cadena que distingue entre mayúsculas y minúsculas
  • Cadena que no distingue entre mayúsculas y minúsculas
  • Cadena numérica
  • Cadena Unicode
  • Nombre distinguido
  • Hora UTC
  • OctetString
  • Integer8
No se ha encontrado el atributo ampliado nombre de atributo en el esquema de Active Directory El atributo ampliado especificado en el archivo exschema.txt no existe en Servidor de Active Directory.

Elimine el nombre de atributo del archivo exschema.txt o añada el atributo a Servidor de Active Directory.

Error al enlazar al contenedor de esquema código de error. La carga del atributo de esquema ampliado nombre de atributo ha fallado. Estos errores se producen cuando el Adaptador Active Directory no puede extraer el esquema de los atributos ampliados.
  • Asegúrese de que se puede acceder a Active Directory Server desde la estación de trabajo donde está instalado el adaptador.
  • Verifique que el atributo ampliado se haya definido correctamente y agregado a la clase de usuario.
Cuando se inicia el servicio del adaptador, el adaptador lee el archivo exschema.txt y enlaza con el dominio en el que se esté ejecutando el adaptador. El adaptador comprueba la sintaxis del atributo especificado. Puesto que la comprobación de la sintaxis de atributo ampliado es un proceso que sólo se realiza una vez, se lleva a cabo durante el arranque. Si el adaptador no consigue enlazar con el dominio, no gestiona ninguno de los atributos ampliados.
Asegúrese de que:
  • Se puede acceder al menos a 1 controlador de dominio antes de iniciar el servicio de Active Directory Adapter .
  • La cuenta de usuario bajo la que se ejecuta el servicio de adaptador tiene permiso para leer el esquema de Active Directory .
Error al obtener padre de esquema código de error. La carga del atributo de esquema ampliado nombre de atributo ha fallado.
Error al enlazar a DN de esquema código de error. La carga del atributo de esquema ampliado nombre de atributo ha fallado.
No se ha podido conectar al dominio predeterminado. La carga del atributo de esquema ampliado nombre de atributo ha fallado.
No se ha encontrado el archivo de esquema ampliado. No se ha cargado ninguna ampliación. Este mensaje informativo se produce cuando el Adaptador Active Directory no puede encontrar el archivo de esquema ampliado (exschema.txt) o no puede abrir el archivo.
No es posible enlazarse al usuario nombre de usuario Este error se produce cuando el Adaptador deActive Directory no se puede conectar a un objeto de usuario en el Servidor deActive Directory para su proceso.

Asegúrese de que el usuario nombre de usuario existe en Servidor de Active Directory.

Error al determinar el nombre del servidor RAS Compruebe el valor de la clave de registro ForceRASServerLookup. Si el valor de la clave es TRUE, el Adaptador Active Directory determina el servidor RAS independientemente de si especifica el nombre de servidor en el formulario de servicio del adaptador.

Este error puede deberse a que el dominio no existe o el controlador de dominio no está disponible para el dominio especificado.

Asegúrese de que se puede acceder a Active Directory Server desde la estación de trabajo donde está instalado el adaptador.

No se ha podido obtener el nombre de dominio. No se pueden determinar los servidores de terminal y RAS. Este error se produce cuando el Adaptador Active Directory no puede obtener el nombre de dominio del punto base especificado o del dominio predeterminado.

Asegúrese de que se ha especificado un punto base con un nombre de dominio correcto.

Sintaxis de nombre de dominio no válida Utilice uno de los formatos siguientes para especificar el nombre de dominio:
  • Nombre de servidor/ou=org1,dc=ibm,dc=com
  • ou=org1, dc=ibm, dc=com
No se ha encontrado el usuario Asegúrese de que el usuario existe en Active Directory Server y que no se ha suprimido o modificado directamente en Active Directory Server.
No se ha encontrado el grupo. Asegúrese de que el grupo existe en el Servidor deActive Directory y de que no se ha suprimido o modificado directamente en el Servidor deActive Directory.
Error al establecer los atributos país. Código de país desconocido. El código de país especificado para el usuario no es válido.

Especifique un código de país válido y vuelva a someter la solicitud. Para obtener información sobre los códigos de país válidos, consulte la sección de códigos de país y región en la publicación Active Directory Adapter Guía del usuario.

No se ha podido modificar el atributo msExchUserAccountControl. Este aviso se produce cuando el buzón de usuario no está inhabilitado al suspender una cuenta de usuario.
Error al eliminar pertenencia de grupo nombre de grupo Adaptador Active Directory no ha podido eliminar la pertenencia de un usuario o grupo del grupo nombre de grupo.
Asegúrese de que:
  • El usuario o grupo existe en Active Directory Server.
  • El usuario o grupo es un miembro del grupo nombre de grupo.
  • El grupo especificado existe en Active Directory Server.
Error al agregar la pertenencia al grupo nombre de grupo Adaptador Active Directory no ha podido añadir la pertenencia del usuario o grupo al grupo nombre de grupo.
Asegúrese de que:
  • El usuario o grupo existe en Active Directory Server.
  • El usuario o grupo no es ya un miembro del grupo nombre de grupo.
  • El grupo especificado existe en Active Directory Server.
No se ha podido obtener información sobre la compartición nombre de compartición Este error se produce cuando Adaptador Active Directory no puede recuperar información de compartición del directorio de inicio del usuario.
Asegúrese de que:
  • La cuenta de usuario con la que se ejecuta el adaptador tiene acceso al directorio de inicio.
  • El nombre de compartición existe en la estación de trabajo en que se crea el directorio inicial.
Vía de acceso al directorio inicial nombre de vía de acceso no válida Adaptador Active Directory da soporte a la creación y supresión de sólo directorios de inicio UNC. Especifique la vía de acceso del directorio de inicio UNC en el formato siguiente:

\\nombreservidor\nombrecompartición\nombrecarpeta

Nota:
  • La seguridad y las unidades compartidas NTFS sólo se pueden establecer en los directorios iniciales que están en una vía de acceso UNC.
  • El acceso a unidades compartidas sólo se puede establecer en los directorios iniciales que están en una vía de acceso UNC que tenga una unidad compartida creada.
No se puede suprimir el directorio de inicio nombre de directorio de inicio Adaptador Active Directory no puede suprimir el directorio de inicio especificado. Si el adaptador no puede suprimir el directorio inicial UNC, asegúrese de lo siguiente:
  • El valor de la clave de registro DeleteUNCHomeDirectories es TRUE.
  • La cuenta de usuario bajo la que se ejecuta el adaptador tiene permisos para suprimir el directorio.
La supresión del directorio inicial no está habilitada. El directorio inicial no se suprimirá. Para habilitar la supresión del directorio inicial, establezca los valores de las claves de registro DeleteUNCHomeDirectories y ManageHomeDirectories en TRUE. Reenviar la solicitud de modificación de IBM VerifyIBM Security Identity Governance and IntelligenceIBM Security Privileged Identity Manager.
Creación del directorio de inicio no habilitada. El directorio no se creará. Para habilitar la creación del directorio inicial, establezca los valores de las claves de registro CreateUNCHomeDirectories y ManageHomeDirectories en TRUE. Reenviar la solicitud de modificación de IBM VerifyIBM Security Identity Governance and IntelligenceIBM Security Privileged Identity Manager.
Error al crear directorio de inicio nombre de directorio de inicio Adaptador Active Directory no puede crear el directorio de inicio.
Asegúrese de que:
  • No existe un directorio con el mismo nombre.
  • La cuenta de usuario tiene permisos para crear el directorio de inicio.
  • Existen directorios intermedios. El adaptador crea sólo el directorio final en la vía de acceso especificada.
No se puede establecer la unidad del directorio inicial. No se ha podido crear el Directorio de inicio.
No se ha podido establecer la seguridad NTFS del directorio de inicio. No se ha podido crear el Directorio de inicio.
No se ha podido crear la Compartición de directorio de inicio. No se ha podido crear el Directorio de inicio.
No se puede establecer el acceso a la compartición del directorio inicial. No se ha podido crear el Directorio de inicio.
Error al suprimir la compartición nombre de compartición Adaptador Active Directory no puede suprimir la compartición cuando borra el valor de los atributos relacionados con la compartición del formulario de cuenta de Servidor de Active Directory .
Asegúrese de que:
  • La cuenta de usuario tiene acceso a la compartición especificada.
  • El nombre de compartición especificado ya existe.
  • La cuenta de usuario con la que se ejecuta el adaptador tiene permisos para crear el directorio de inicio.
Error de la búsqueda. No se han podido recuperar datos adicionales después de 3 reintentos. El adaptador de Active Directory recupera datos del servidor deActive Directory de forma paginada. El adaptador concilia usuarios, grupos y contenedores, e intenta recuperar datos en un máximo de tres intentos. Si fallan los tres intentos, el adaptador abandona la búsqueda.
El adaptador no puede recuperar datos debido a una de las razones siguientes:
  • La respuesta de red es lenta.
  • El servidor de Active Directory está ocupado.
  • El adaptador de Active Directory instalado en el servidor de Active Directory Server está sobrecargando el servidor.
Para obtener información sobre cómo configurar Active Directory Server, consulte http://support.microsoft.com.
La búsqueda de usuario ha fallado
La búsqueda de grupo ha fallado. Código de error: código de error - descripción del error. Proveedor: nombre del proveedor.
La búsqueda de contenedor ha fallado. Código de error: código de error - descripción del error. Proveedor: nombre del proveedor.
Error al realizar la búsqueda de usuario
errorMessage="Filtro no soportado" El adaptador no da soporte al atributo especificado en el filtro. Para obtener la lista de atributos soportados, consulte los atributos soportados en la publicación Active Directory Adapter Guía del usuario.

Error al establecer el atributo eradprimarygroup. Código de resultado de ADSI: 0x80072035 - El servidor no desea procesar la solicitud.

Asegúrese de que:
  • El usuario es miembro del grupo especificado.
  • El grupo especificado es un grupo de seguridad universal o un grupo de seguridad global.

Código de resultado ADSI: 0x80072014 - La operación solicitada no ha satisfecho una o varias restricciones asociadas con la clase del objeto.

Estos errores se producen cuando el valor especificado para el atributo viola las restricciones asociadas con ese atributo. Por ejemplo, una restricción podría ser:
  • Longitud mínima o máxima de caracteres que el atributo puede almacenar.
  • Valor mínimo o máximo que el atributo puede aceptar.
Asegúrese de que el valor especificado para el atributo no viole estas restricciones.
Nota: Si alguno de los atributos especificados en la solicitud infringe una restricción, el adaptador da el mismo error para todos los atributos posteriores. Este error se emite aunque no violen ninguna restricción. Por ejemplo, el atributo Título en el Servidor deActive Directory puede almacenar una descripción de un máximo de 64 caracteres. Si especifica una descripción con una longitud superior a los 64 caracteres, el adaptador da estos errores para el atributo Título y para todos los demás atributos especificados en la solicitud.

Código de resultado de ADSI: 0x8007202f - Se ha producido una violación de restricción.

La solicitud de tipos de correo electrónico proxy debe contener como mínimo una dirección SMTP primaria

Verifique que la solicitud de tipos de correo electrónico proxy contenga una dirección SMTP primaria.

No se puede cargar el almacenamiento intermedio de transformación XML desde 'directorio de instalación de adaptador\data\xforms.xml'

Adaptador Active Directory no utiliza el archivo xforms.xml . Por lo tanto, puede ignorar sin ningún problema los errores relacionados con xforms registrados en el archivo WinADAgent.log.
No se ha podido enlazar al grupo nombre de grupo. Este error se produce cuando el Adaptador deActive Directory no se puede conectar a un objeto de grupo en el Servidor deActive Directory para su proceso.

Asegúrese de que el grupo nombre de grupo existe en Active Directory Server.

El valor de Nombre principal de usuario (UPN) UPN ya existe en la empresa. Especifique uno nuevo. Este error se produce cuando se intenta crear una solicitud de usuario y la cuenta de usuario existe en Servidor de Active Directory con el mismo valor para el atributo Nombre de principal de usuario.
Asegúrese de que:
  • El valor especificado para el atributo Nombre de principal de usuario al crear una cuenta de usuario no está siendo utilizado por una cuenta de usuario existente en el servidor deActive Directory.
  • Establezca la clave de registro UPNSearchEnabled en FALSE cuando no quiera que el adaptador compruebe la exclusividad del atributo Nombre de principal del usuario. Para obtener más información sobre el uso de la clave de registro UPNSearchEnabled,, consulte "Nombre principal de usuario de una cuenta de usuario" en Active Directory Adaptador Guía del usuario.
Error al captar la interfaz de grupo para el DN de grupo. Este error se produce cuando el Adaptador deActive Directory no se puede enlazar a un objeto de grupo en el Servidor deActive Directory para su proceso.

Asegúrese de que el grupo procesado en Servidor de Active Directory no sea suprimido por ningún otro proceso simultáneamente.

No se puede enlazar al objeto contenedor en la operación de mover. Este error se produce cuando el Adaptador deActive Directory se enlaza con el contenedor solicitado cuando se mueve un objeto de usuario o grupo en la jerarquía de Active Directory Server .

Asegúrese de que el contenedor existe en Active Directory Server.

No se puede establecer Devolución de llamada fija sin Número de devolución de llamada. El Número de devolución de llamada no se ha encontrado en la solicitud. Cuando se selecciona Valores de devolución de llamada como Devolución de llamada fija, debe especificar el Número de devolución de llamada.
Error al establecer el atributo de RAS nombre de atributo de RAS. Error al leer información de RAS. Asegúrese de que:
  • La cuenta de usuario bajo la que se ejecuta el adaptador tiene derechos de administrador para el Servidor de Active Directory.
  • El servicio RAS se ejecuta en el controlador de dominio.
No es una dirección IPv4 válida. La dirección IP especificada para la Dirección IPv4 estática está en un formato incorrecto.

Especifique la dirección IP en el formato IPv4.

El agente ADAgent no está instalado. Este error se produce cuando se intenta ejecutar el programa de utilidad certTool ejecutando el mandato siguiente:
CertTool -agent ADAgent 
Asegúrese de que:
  • El usuario que ejecuta el programa de utilidad certTool tiene permisos de administrador.
  • Ha inhabilitado la característica de seguridad Control de cuentas de usuario (UAC) antes de ejecutar el programa de utilidad certTool en la estación de trabajo donde está instalado el adaptador.
El directorio inicial no se creará. Se ha inhabilitado la gestión de directorio de inicio. Establezca las claves de registro de adaptador CreateUNCHomeDirectories y ManageHomeDirectories en TRUE para:
  • Crear un directorio padre
  • Crear una unidad compartida de directorio de inicio
  • Establecer el acceso a las unidades compartidas
  • Establecer el acceso NTFS al directorio de inicio para una cuenta de usuario.
Para obtener más información sobre cómo crear el directorio de inicio y modificar el atributo de directorio de inicio, consulte la publicación Active Directory Adapter Guía del usuario.
No se puede crear la compartición nombre de compartición. Se ha inhabilitado la gestión de directorio de inicio.
No se puede establecer el acceso de compartición. Se ha inhabilitado la gestión de directorio de inicio.
No se puede establecer acceso NTFS. Se ha inhabilitado la gestión de directorio de inicio.

El valor especificado no tiene el formato adecuado.

Asegúrese de que el formato del valor del atributo ampliado del tipo DNWithBinary sea:
B:char count:binary value:object DN

El valor especificado para el atributo no empieza con el carácter 'B'.

Asegúrese de que el valor especificado para el atributo ampliado del tipo DNWithBinary empiece exclusivamente con el carácter ‘B’.

El valor indicado después de 'B:' no es correcto. El valor esperado es el número total de recuento de dígitos hexadecimales.

Para un atributo ampliado del tipo DNWithBinary, verifique que el valor indicado para recuento caracteres sea el número total del recuento de dígitos hexadecimales. Asegúrese de que no contenga caracteres alfabéticos ni caracteres especiales.

El valor hexadecimal no contiene el número de caracteres especificados en el recuento de caracteres.

Para un atributo ampliado del tipo DNWithBinary, verifique que el recuento de dígitos hexadecimales especificado en recuento caracteres sea igual al número de caracteres hexadecimales.

Dígito incorrecto en cadena hexadecimal.

Para un atributo ampliado del tipo DNWithBinary, verifique que el valor indicado en valor binario contenga sólo caracteres hexadecimales. Los caracteres válidos son números 0 a 9 y letras A a F. El valor puede ser una combinación de números y letras válidos.

No se ha establecido el valor en el recurso debido a una restricción no válida.

Este error se producen cuando el valor especificado para el atributo ampliado del tipo DNWithBinary viola alguna restricción asociada con dicho atributo. Por ejemplo, algunas restricciones pueden ser:
  • El DN objeto del valor debe ser un nombre distinguido del objeto de usuario existente.
  • El número máximo o mínimo de bits del valor hexadecimal.
Asegúrese de que el valor especificado del atributo no viole ninguna restricción.

El valor hexadecimal debe contener siempre un número par de caracteres.

Para un atributo ampliado del tipo DNWithBinary, verifique que el valor indicado en valor binario contenga un número par de caracteres hexadecimales.

El atributo sólo se puede establecer si el buzón está habilitado para mensajería unificada. Para habilitar la mensajería unificada, deben indicarse valores tanto para Política de buzón de mensajería unificada como para Direcciones UM(Extensiones).

Asegúrese de especificar valores válidos para Política de buzón de mensajería unificada y Direcciones UM(Extensiones) en la solicitud para habilitar al usuario para mensajería unificada.

No se da soporte al tipo de operación de atributo.

Asegúrese de que el valor especificado para Direcciones UM(Extensiones) no sea el tipo de operación MODIFY.

El atributo no se puede establecer. El buzón está inhabilitado para mensajería unificada.

Asegúrese de que la solicitud no contenga atributos de mensajería unificada con la operación ADD o MODIFY cuando el buzón del usuario esté inhabilitado para mensajería unificada.

El atributo no se puede establecer. Se ha producido un error al intentar inhabilitar el buzón para mensajería unificada.

Este error se produce si la inhabilitación de la mensajería unificada falla y si la solicitud contiene el atributo Direcciones UM(Extensiones) con los tipos de operación ADD o MODIFY.

El atributo no se puede suprimir. Se ha producido un error al intentar inhabilitar el buzón para mensajería unificada.

Este error se produce si la inhabilitación de la mensajería unificada falla y si la solicitud contiene el atributo Direcciones UM(Extensiones) con el tipo de operación DELETE.