无法从SAP IdM 8.0删除Active Directory中的帐户

2020-08-13 22:47发布

点击此处---> 群内免费提供SAP练习系统(在群公告中)加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中)使用SAP IDM 8.0从Ac...

         点击此处--->   EasySAP.com群内免费提供SAP练习系统(在群公告中)

加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中)


使用SAP IDM 8.0从Active Directory中删除用户时,我们遇到了以下错误-

ToDSADirect.deleteEntry(CN = Last \,First,OU = XX,DC = XX,DC = com) java.lang.Throwable:[LDAP:错误代码66-00002015:UpdErr:DSID-031A12A5,问题6003(CANT_ON_NON_LEAF),数据0]

在检查LDAP时,我们发现这些帐户具有子树项目。

作为解决方案,我们尝试将DeleteADSUser传递中的changeType更新为" deletesubtree",但问题仍然存在。

任何人都可以通过解决方案为我们提供帮助,或者将我们引导到可能有用的KBA/note/SCN链接

删除用户-error.jpg (199.1 kB)
2条回答
clever101
2020-08-13 23:08

Hello Nawanshu,

原因是您可以在AD中的用户对象下方看到已分配的手机。

我有一个夜间运行的作业,读取所有用户及其手机 ,请重新检查停用状态,然后删除手机和它们所在的容器。此后,三个月后进行的正常删除作业可以成功运行。

我建议在作业中执行此操作 因为一个用户可以分配多个手机。 因此,更容易执行批处理作业的"源"选项卡查询,然后循环运行任务,直到删除所有移动设备和容器。

亲切的问候

Dominik

一周热门 更多>