2020-09-16 21:37发布
点击此处---> 群内免费提供SAP练习系统(在群公告中)加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中)嗨, 我想实现Windows ... 显示全部
加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中)
嗨,
我想实现Windows AD跨域身份验证,但是在CMC中添加第二个域映射的AD组并从第二个域添加用户时出现错误:错误:secwinAD插件无法查找该帐户 。
来自主域的用户可以毫无问题地向CMC和BI客户端进行身份验证,因此我假定krb5.ini SPN都可以。
我有第二个域组嵌套到默认域组中。 这两个域具有双向林信任。
您是否有一个krb5.ini示例,其中包含2个可以比较的域?
谢谢
Liezl
感谢您的回复Tim。 我启用了cms跟踪,这是错误消息:
GetDomainController()-无法为域" 2nddomain"定位DC或域不存在
BindIADsToLDAPFromSid()-获取sid的DC时出错
InitFromNT()-无法绑定" 2ndomain \ groupname"
GetfFromNT()-无法初始化帐户
SecWinAD错误:CAccountEntity:InitFromNTName()中发生错误
最多设置5个标签!
感谢您的回复Tim。 我启用了cms跟踪,这是错误消息:
GetDomainController()-无法为域" 2nddomain"定位DC或域不存在
BindIADsToLDAPFromSid()-获取sid的DC时出错
InitFromNT()-无法绑定" 2ndomain \ groupname"
GetfFromNT()-无法初始化帐户
SecWinAD错误:CAccountEntity:InitFromNTName()中发生错误
谢谢
Liezl
一周热门 更多>