如果您尝试通过使用的帐户锁定的或包含已过期的密码将绑定到 ADAM 的错误消息

文章翻译 文章翻译
文章编号: 919336 - 查看本文应用于的产品
展开全部 | 关闭全部

本文内容

症状

请考虑以下情形:
  • 活动目录应用程序模式 (ADAM) 1.1 与服务包 1 (SP1) 基于 Microsoft Windows Server 2003 的计算机上安装。
  • 您尝试将绑定到 ADAM 这台计算机上使用的已被锁定,或者具有过期的帐户。密码
在这种情况下,您可能会收到轻型目录访问协议 (LDAP) 类似于以下内容的错误消息:
LDAP: 错误代码为 49 80090304: LdapErr: DSID 0 C 090311,注释: AcceptSecurityContext 错误 vece 20ee 在数据 20ee = ERROR_DS_INTERNAL_FAILURE
注意此错误消息是不正确。仅当下列情况之一为真,会出现此消息:
  • 帐户密码已过期。
  • 该帐户被锁定。
  • 必须更改帐户密码。

解决方案

服务包信息

若要解决此问题,获得最新的 service pack,Windows Server 2003 的。有关详细的信息请单击下面的文章编号,以查看 Microsoft 知识库中相应的文章:
889100如何获取最新的 service pack,Windows Server 2003 的

修补程序信息

可以从 Microsoft 获得支持的修补程序。但是,此修补程序被用于解决本文所述的此问题。此修补程序仅应用于出现这一特定问题的系统。此修补程序可能会接受进一步的测试。因此,如果此问题没有对您造成严重的影响,我们建议您等待包含此修补程序的下一个软件更新。

是否可供下载此修补程序没有"提供修补程序下载"部分中,在这篇知识库文章的顶部。如果不会显示此部分,请联系 Microsoft 客户服务和支持以获取此修复程序。

注意如果出现其他问题,或者如果需要进行任何故障诊断,则您可能不得不创建单独的服务请求。将正常收取支持费用将应用于其他支持问题和不需要进行此特定的修补程序的问题。有关完整列表的 Microsoft 客户服务和支持的电话号码,或创建一个单独的服务请求,请访问下面的 Microsoft 网站:
http://support.microsoft.com/contactus/?ws=support
注意"提供修补程序下载"窗体所显示的此修复程序是可用的语言。如果您看不到您的语言,则是一个修复程序不能用于该语言。

系统必备组件

若要将此修补程序,您必须安装的 ADAM SP1。

重新启动要求

应用此修补程序后,您必须重新启动计算机。

修补程序替换信息

此修补程序不替代任何其他修补程序。

文件信息

此修补程序的英文版具有的文件属性 (或更新的文件属性) 在下表中列出。 日期和时间对这些文件列出在协调世界时 (UTC)。当您查看文件信息时,将转换为本地时间。若要 UTC 与本地时间之间的时差使用控制面板中的日期和时间项中的 时区 选项卡。
收起该表格展开该表格
文件的名称文件版本文件大小日期时间平台
Adamdsa.dll1.1.3790.27241,630,7202006 年六月 14 日13: 56x86

状态

Microsoft 已经确认这是在"适用于"一节中列出的 Microsoft 产品中的问题。 Windows Server 2003 Service Pack 2 中,第一次已得到纠正此问题。

更多信息

本节介绍两种情况下会出现此问题。

方案 1: 自然过期的密码

  1. 您的帐户密码过期。
  2. 您尝试将绑定到 ADAM 使用您的帐户。
  3. 您收到"20ee"异常错误。

LDAP 错误消息

错误 <49>: ldap_simple_bind_s() 失败: 无效凭据服务器错误: <empty>

网络监视器跟踪

00000040                                      38 30 30 39             8009
00000050  30 33 30 43 3A 20 4C 64 61 70 45 72 72 3A 20 44 030C:.LdapErr:.D
00000060  53 49 44 2D 30 43 30 39 30 33 33 36 2C 20 63 6F SID-0C090336,.co
00000070  6D 6D 65 6E 74 3A 20 41 63 63 65 70 74 53 65 63 mment:.AcceptSec
00000080  75 72 69 74 79 43 6F 6E 74 65 78 74 20 65 72 72 urityContext.err
00000090  6F 72 2C 20 64 61 74 61 20 32 30 65 65 2C 20 76 or,.data.20ee,.v
000000A0  65 63 65 00                                     ece.            

安全事件日志消息

事件类型: 故障审核事件源: 安全事件类别: 帐户登录事件 ID: 680 说明: 登录帐户: <account> 源工作站: <workstation> 错误代码: <error code>

ADAM 事件日志消息

记录没有相关的内部处理的事件。

方案 2: 管理员会强制更改密码

  1. 通过,可以将绑定到 ADAM 使用管理员帐户。
  2. 强制用户更改其密码在下一次登录时通过 pwdLastSet 属性设置为 0。
  3. 此用户试图通过使用新密码将绑定到 ADAM。
  4. 用户会收到一个"20ee"异常错误。

LDAP 错误消息

0 = ldap_set_option(ld, LDAP_OPT_ENCRYPT, 0) res = ldap_simple_bind_s(ld, 'CN=user@test,CN=users,DC=domain,DC=com', <unavailable>) ; / / v.3 错误 <49>: ldap_simple_bind_s() 失败: 无效凭据服务器错误: <empty>

网络监视器跟踪

00000030                    30 84 00 00 00 68 02 01 05 61       0....h...a
00000040  84 00 00 00 5F 0A 01 31 04 00 04 58 38 30 30 39 ...._..1...X8009
00000050  30 33 30 43 3A 20 4C 64 61 70 45 72 72 3A 20 44 030C:.LdapErr:.D
00000060  53 49 44 2D 30 43 30 39 30 33 33 36 2C 20 63 6F SID-0C090336,.co
00000070  6D 6D 65 6E 74 3A 20 41 63 63 65 70 74 53 65 63 mment:.AcceptSec
00000080  75 72 69 74 79 43 6F 6E 74 65 78 74 20 65 72 72 urityContext.err
00000090  6F 72 2C 20 64 61 74 61 20 32 30 65 65 2C 20 76 or,.data.20ee,.v
000000A0  65 63 65 00                                     ece.            

安全事件日志消息

事件类型: 故障审核事件源: 安全事件类别: 帐户登录事件 ID: 680 说明: 登录帐户: <account> 源工作站: <workstation> 错误代码: <error code>

ADAM 事件日志消息

记录没有相关的内部处理的事件。

有关详细的信息请单击下面的文章编号,以查看 Microsoft 知识库中相应的文章:
824684用于描述 Microsoft 软件更新的标准术语的说明

属性

文章编号: 919336 - 最后修改: 2007年3月27日 - 修订: 2.5
这篇文章中的信息适用于:
  • Microsoft Windows Server 2003 Standard Edition
  • Microsoft Windows Server 2003 Enterprise Edition
关键字:?
kbmt kbautohotfix kbwinserv2003sp2fix kbbug kbfix kbhotfixserver kbqfe kbpubtypekc KB919336 KbMtzh
机器翻译
注意:这篇文章是由无人工介入的微软自动的机器翻译软件翻译完成。微软很高兴能同时提供给您由人工翻译的和由机器翻译的文章, 以使您能使用您的语言访问所有的知识库文章。然而由机器翻译的文章并不总是完美的。它可能存在词汇,语法或文法的问题,就像是一个外国人在说中文时总是可能犯这样的错误。虽然我们经常升级机器翻译软件以提高翻译质量,但是我们不保证机器翻译的正确度,也不对由于内容的误译或者客户对它的错误使用所引起的任何直接的, 或间接的可能的问题负责。
点击这里察看该文章的英文版: 919336
Microsoft和/或其各供应商对于为任何目的而在本服务器上发布的文件及有关图形所含信息的适用性,不作任何声明。 所有该等文件及有关图形均"依样"提供,而不带任何性质的保证。Microsoft和/或其各供应商特此声明,对所有与该等信息有关的保证和条件不负任何责任,该等保证和条件包括关于适销性、符合特定用途、所有权和非侵权的所有默示保证和条件。在任何情况下,在由于使用或运行本服务器上的信息所引起的或与该等使用或运行有关的诉讼中,Microsoft和/或其各供应商就因丧失使用、数据或利润所导致的任何特别的、间接的、衍生性的损害或任何因使用而丧失所导致的之损害、数据或利润不负任何责任。

提供反馈

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com