错误消息和问题解决
用户界面中可能会显示警告或错误消息以提供关于适配器的信息,或者在发生错误时也会显示警告或错误消息。
表 1 包含在系统上安装 LDAP 适配器时用户界面中可能显示的警告或错误。
| 警告或错误消息 | 建议的操作 |
|---|---|
| 请求中未提供登录凭证或提供了无效凭证。 | 适配器无法绑定到命名上下文或无法初始化,因为提供了无效的凭证。 要修复此问题,请确保:
|
| 建立与 Tivoli® Directory Integrator 服务器的通信时发生错误。 | IBM® Verify 身份验证服务器无法与 Security Directory Integrator 建立连接。 要修复此问题,请确保:
|
| “添加”权限不足。 | 服务表单上指定的管理员标识没有在基本 DN 下添加用户的特权。 必须将管理员标识更改为具有正确特权的管理员标识,或为指定管理员标识分配特权。 |
| 条目已存在或发生异常:javax.naming.NameAlreadyBoundException。 | 用户已添加到资源。 如果您试图将用户添加到目录服务器,而 IBM Verify 该用户尚未与资源同步,则可能会出现此错误。 要解决此问题,请安排与 IBM Verify 该资源进行对账。 请参阅联机帮助以获取有关调度协调的信息。 |
| 添加有关资源的条目时发生未知错误。 | 发生此错误的可能原因有多种。 要修复此问题,请确保:
|
| 无法将用户添加到特定组。 | 如果无法将用户添加到组,请确保在资源上创建了指定的组。 |
| 找不到用户。 | 尝试添加、修改、删除或搜索用户时,可能会发生此错误。 如果尝试更改用户的密码,也可能发生此错误。 要修复此问题,请确保:
|
| 修改有关资源的条目时发生未知错误。 | 发生此错误的可能原因有多种。 要修复此问题,请确保:
|
| 将用户添加到组时发生错误。 | 如果无法将用户添加到组,请确保:
|
| “删除”权限不足。 | 服务表单上指定的管理员标识没有在基本 DN 下删除用户的特权。 必须将管理员标识更改为具有正确特权的管理员标识,或为指定管理员标识分配特权。 |
| 搜索失败。 | 发生此错误的可能原因有多种。 要修复此问题,请确保:
|
| 协调操作因“内存不足”错误而提前停止。 | 有关修改 LdapProfile.jar的更多信息,请参阅 “自定义适配器配置文件 ”。 |
| 组已存在。 | 指定的组名在受管资源上已存在。 请使用其他组名创建组。 |
| 指定的属性违反模式。 | 以下属性不是 DN 格式时会发生此错误:
确保“组所有者”和“另请参阅”属性的值都是 DN 格式。 例如,可以按以下格式为“组所有者”和“另请参阅”属性添加用户: |
| 找不到组。 | 执行协调操作以确保受管资源上存在该组。 |
| 模式违例。 | “组 RDN”属性不是 CN,并且 CN 的值对于组表单上的“组全名”属性为空白时,会发生此错误。 确保为服务表单上的组 RDN 属性选择 CN 选项,或为组表单上的“组全名”属性指定值。 |