عند إضافة نطاقاتي يدويًا، لا يتم التعرف على وحدات التحكم بالنطاق. لماذا؟
عند إضافة وحدة التحكم بالنطاق، أحصل على خطأ يقول: "الـServers غير تشغيلية". ماذا يعني ذلك؟
يُشير عمود الحالة في إعدادات النطاق إلى أن المستخدم لا يملك امتيازات المسؤول. ماذا يعني ذلك؟
السبب: يقوم ADSelfService Plus، عند بدء التشغيل، باكتشاف النطاقات من خادم DNS المرتبط بالجهاز الذي يعمل عليه المنتج. إذا لم تكن تفاصيل النطاق متاحة في خادم Server DNS، فإنه يعرض هذه الرسالة.
الحل: أضف النطاقات يدويًا باستخدام هذه الخطوات.
العودة إلى أسئلة إعدادات النطاق
السبب: لا يحتوي نظام DNS المرتبط بالجهاز الذي يعمل عليه ADSelfService Plus على المعلومات اللازمة. في مثل هذه الحالات، ستحتاج إلى إضافة وحدات التحكم بالنطاق يدويًا.
الحل: أضف وحدات التحكم بالنطاق باستخدام هذه الخطوات عن طريق تحديد أسماء المضيفين DNS الخاصة بها (لن يعمل تحديد عناوين IP).
العودة إلى أسئلة إعدادات النطاق
السبب: يحدث هذا الخطأ عندما تكون وحدة التحكم بالنطاق المحددة إما غير صالحة أو غير قابلة للوصول بسبب مشاكل في اتصال الشبكة.
الحل: تأكد من أن جهازك متصل بالشبكة وحاول مرة أخرى.
العودة إلى أسئلة إعدادات النطاق
الأسباب المحتملة والحلول:
الحل: يُرجى التأكد من صحة بيانات اعتماد المسؤول والمحاولة مرة أخرى.
الحل: يُرجى إدخال بيانات اعتماد المسؤول الصالحة في الحقول المتاحة والمحاولة مرة أخرى.
الحل: يُرجى تحديد اسم مضيف DNS لوحدة التحكم بالنطاق وليس عنوان IP الخاص بها، والمحاولة مرة أخرى.
العودة إلى أسئلة إعدادات النطاق
السبب: هذه رسالة تحذيرية تُشير إلى أن المستخدم المحدد لا يملك امتيازات المسؤول، أي أن المستخدم ليس عضوًا في مجموعة مسؤولي النطاق. وبالتالي، قد لا تكون الأذونات المخصصة للمسؤول متاحة لهذا المستخدم.
الحل: قم بتعيين امتيازات المسؤول للمستخدم المحدد أو استخدم حسابًا يتمتع بامتيازات المسؤول.
العودة إلى أسئلة إعدادات النطاق
قد يكون ذلك بسبب أحد الأسباب التالية:
الحل: يُرجى التأكد من أن جهازك متصل بالشبكة والمحاولة مرة أخرى.
الحل: لم يتم نسخ سمة LastLogonTime، التي تُستخدم لتحديد المستخدمين وأجهزة الكمبيوتر غير النشطة، في جميع وحدات التحكم بالنطاق. ستحتاج إلى تحديد جميع وحدات التحكم بالنطاق ضمن إعدادات النطاق لتمكين ADSelfService Plus من استرداد البيانات من جميع وحدات التحكم بالنطاق.
ملاحظة: عند عدم تعيين سياسة كلمة المرور (أي عند تعيين الحد الأقصى لعمر كلمة المرور إلى صفر)، لن تُظهر تقارير المستخدمون الذين انتهت صلاحية كلمة مرورهم وكلمات المرور التي ستنتهي قريبًا أي بيانات.
السبب: قد يحدث هذا التناقض عندما لا تتم مزامنة البيانات مع Active Directory.
الحل: تتم مزامنة البيانات مع Active Directory يوميًا في الساعة 01:00. إذا لم يكن ADSelfService Plus يعمل في ذلك الوقت، يمكنك بدء مزامنة البيانات يدويًا بالنقر فوق أيقونة التحديث [
] لذلك النطاق من إعدادات النطاق.
السبب: تعذر الاتصال بوحدة التحكم بالنطاق أثناء تعيين كلمة مرور المستخدم. قد تحدث هذه الحالة إذا:
الحل: يُرجى التأكد من أن اسم DNS المرتبط بالجهاز الذي يعمل عليه ADSelfService Plus يشير إلى وحدة التحكم بالنطاق. إذا كانا في نطاقين منفصلين، يُرجى ربط أسماء DNS ووحدات التحكم بالنطاق يدويًا عن طريق تحديث ملف hosts.
العودة إلى أسئلة إعادة تعيين كلمة المرور وإلغاء قفل الحساب
السبب: تحتوي كلمة المرور على بعض الأحرف الخاصة غير المسموح بها.
الحل: يُرجى التأكد من أن كلمة المرور تتبع اتفاقيات التسمية المعتمدة في مؤسستك.
العودة إلى أسئلة إعادة تعيين كلمة المرور وإلغاء قفل الحساب
السبب المحتمل: يحدث هذا الخطأ أثناء تكوين قاعدة بيانات Oracle أو Oracle E-Business Suite، وينتج عن كون حالة قاعدة بيانات Oracle مغلقة، أي أنها غير مرئية للموارد التي تحتاج إلى الاتصال بها.
الحل: افتح قاعدة بيانات Oracle باتباع الخطوات التالية:
السبب: لم يتم وضع SAP Java Connector في موقع <ADSelfService Installation Dir>/lib.
السبب 2: يتم استخدام إصدار أقدم من الموصّل (أقدم من الإصدار 3.0).
الحل:
السبب: خادم SAP Server غير قابل للوصول بسبب مشاكل في الشبكة.
الحل:
خطأ: شهادة غير صالحة
السبب: قد يظهر هذا الخطأ عند تكوين مصادقة SAML في ADSelfService Plus بشهادة X.509 غير صالحة من موفر الهوية. تُعتبر الشهادة غير صالحة لأحد الأسباب التالية:
الحل: يُرجى تنزيل شهادة X.509 الحالية من موفر الهوية مرة أخرى وتحميلها في ADSelfService Plus.
| رمز الخطأ | الوصف |
|---|---|
| SAML_ERR_001 | يُعرض هذا الرمز عند فشل مصادقة SAML بسبب استجابة SAML أو تأكيد SAML غير صالح. |
| SAML_ERR_002 | يُعرض هذا الرمز عند فشل مصادقة SAML بسبب سمة "InResponseTo" غير صالحة في استجابة SAML. |
| SAML_ERR_003 | يُعرض هذا الرمز عند فشل مصادقة SAML بسبب طلب SAML بدأه موفر الهوية (IdP) أثناء المصادقة متعددة العوامل (MFA). |
| SAML_ERR_004 | يُعرض هذا الرمز عند فشل مصادقة SAML بسبب توقيع SAML غير صالح. |
| SAML_ERR_005 | يُعرض هذا الرمز عند فشل مصادقة SAML بسبب خوارزمية توقيع SAML غير صالحة. |
| SAML_ERR_006 | يُعرض هذا الرمز عند فشل مصادقة SAML بسبب موضوع SAML غير صالح. |
| SAML_ERR_007 | يُعرض هذا الرمز عند فشل مصادقة SAML بسبب عنوان URL للمُصدر غير صالح. |
| SAML_ERR_008 | يُعرض هذا الرمز عند فشل مصادقة SAML بسبب عدم تطابق في تكوين SAML. |
| SAML_ERR_009 | يُعرض هذا الرمز عند فشل مصادقة SAML بسبب شرط "NotBefore" نتيجة عدم تطابق في الطابع الزمني في تأكيد SAML. |
| SAML_ERR_010 | يُعرض هذا الرمز عند فشل مصادقة SAML بسبب شرط "NotOnOrAfter" نتيجة عدم تطابق في الطابع الزمني في تأكيد SAML. |
| SAML_ERR_011 | يُعرض هذا الرمز عند فشل مصادقة SAML لأن تأكيد SAML المستلم لم يكن مشفرًا. |
| SAML_ERR_012 | يُعرض هذا الرمز عند فشل مصادقة SAML بسبب حدوث خطأ أثناء فك تشفير تأكيد SAML. |
| SAML_ERR_013 | يُعرض هذا الرمز عند فشل مصادقة SAML لأن حالة استجابة SAML لم تكن "ناجحة". |
| SAML_ERR_014 | يُعرض هذا الرمز عند فشل مصادقة SAML لأنه لم يتم العثور على تأكيد SAML. |
| SAML_ERR_015 | يُعرض هذا الرمز عند فشل مصادقة SAML لأنه لم يتم العثور على توقيع في تأكيد SAML. |
| SAML_ERR_016 | يُعرض هذا الرمز عند فشل مصادقة SAML لأنه لم يتم العثور على توقيع في استجابة SAML. |
| SAML_ERR_017 | يُعرض هذا الرمز عند فشل مصادقة SAML لأنه لم يتم العثور على معرف اسم الموضوع في استجابة SAML. |
| SAML_ERR_018 | يُعرض هذا الرمز عند فشل مصادقة SAML بسبب تكوين SAML غير صالح. |
| SAML_ERR_019 | يُعرض هذا الرمز عند فشل مصادقة SAML بسبب استجابة SAML غير صالحة تحتوي على أكثر من تأكيد واحد. |

الوصف: لا يمكن الوصول إلى Duo Security من ADSelfService Plus بسبب فشل فحص الحالة، والذي قد يحدث لأي من الأسباب التالية:
الحل: يرجى التأكد من إمكانية الوصول إلى خدمة Duo Security من ADSelfService Plus عبر منفذ HTTPS (443) وأن قيم Client ID وClient Secret وAPI Hostname دقيقة ومحدّثة.
العودة إلى قائمة أخطاء Duo Security
(يظهر هذا الخطأ على جانب Duo Security)

الوصف:
قد يحتوي عنوان URL المستخدم للوصول إلى ADSelfService Plus على عنوان IP عندما يحاول المستخدم الاتصال بالمنتج.
الحل:
يجب على المسؤول التأكد من أن عنوان URL للوصول المستخدم للوصول إلى ADSelfService Plus لا يحتوي على عنوان IP. توصي Duo Security بأن يكون عنوان URL منسّقًا بشكل صحيح ويحتوي على اسم مضيف أو اسم نطاق ورقم منفذ. كما يجب ألا يتجاوز 1,024 حرفًا.
يرجى تحديث إعدادات عنوان URL للوصول في ADSelfService Plus من خلال الانتقال إلى Admin > Product Settings > Connection، ثم النقر على Configure Access URL.
العودة إلى قائمة أخطاء Duo Security
| رمز الخطأ | الوصف |
|---|---|
MFA-011 | يظهر هذا الرمز عندما يتجاوز استهلاك الترخيص عدد المستخدمين الذين تم شراء ترخيص المنتج لهم. لحل هذه المشكلة، قم بتحديث الترخيص ليشمل المزيد من مستخدمي النطاق. |
MFA-012 | يظهر هذا الرمز عندما لا يكون المستخدم ضمن أي سياسة خدمة ذاتية مُهيأة لـ MFA لتسجيل الدخول إلى الجهاز. |
MFA-013 | يظهر هذا الرمز عندما يكون حساب المستخدم مقيّدًا في المنتج. لحل هذه المشكلة، قم بإلغاء تقييد المستخدم. اعرف المزيد. |
MFA-021 | يظهر هذا الرمز عندما لا يتضمن ترخيص ADSelfService Plus خاصية Endpoint MFA. تفضل بزيارة متجرنا لشراء Endpoint MFA. |
MFA-022 | يظهر هذا الرمز عندما يتعذر إنشاء الاتصال بين وحدة التحكم بالنطاق المُهيأة في ADSelfService Plus وخادم ADSelfService Plus. يرجى التأكد من أن الخادم المُهيأ يعمل ويمكن الاتصال به من خادم ADSelfService Plus. |
MFA-041 | يظهر هذا الرمز عندما تفشل تفويض API ويعجز خادم ADSelfService Plus عن تفويض وكيل تسجيل الدخول أثناء MFA. الأسباب المحتملة: السبب الأول: يوجد تعارض بين وقت النظام على الجهاز الذي تم تثبيت وكيل تسجيل الدخول عليه والوقت على الخادم الذي يشغّل ADSelfService Plus (أي أن الفارق في الوقت يبلغ 90 ثانية). الحل: قم بمزامنة الوقت على كلا الجهازين. السبب الثاني: تم إدخال مفتاح تثبيت غير صالح أثناء التثبيت اليدوي لوكيل تسجيل الدخول. الحل: قم بإلغاء تثبيت وكيل تسجيل الدخول وأعد تثبيته باستخدام أحدث مفتاح تثبيت متاح في واجهة المنتج. اعرف المزيد. |
العودة إلى أسئلة MFA لنقاط النهاية
إذا لم تتمكن من تحديد أي مشكلات من سجلات امتداد NPS، تحقق من سجلات أحداث خادم NPS باستخدام Event Viewer للاطلاع على سجلات المصادقة المتعلقة بـ RADIUS.
الحل: تحقق مما إذا كان خادم ADSelfService Plus قابلًا للوصول من خادم NPS. إذا كان خادم ADSelfService Plus غير قابل للوصول، تأكد من تهيئة الخادم بشكل صحيح في السجل عند HKLM:\SOFTWARE\ZOHO Corp\ADSelfService Plus NPS Extension. تأكد من تهيئة القيم التالية بشكل صحيح:
الحل: إذا كانت شهادة خادم ADSelfService Plus غير موثوقة من قِبَل خادم NPS، افتح certmgr.exe وأضف شهادة CA المستخدمة لتوقيع شهادة نطاق خادم ADSelfService Plus إلى Trusted Root Certification Authorities لـ الجهاز المحلي، وليس فقط المستخدم الحالي.
الأسباب المحتملة:
السبب الأول: وقت النظام لخادم NPS أو خادم ADSelfService Plus غير صحيح، أو أن وقتَي الخادمَين يختلفان بأكثر من دقيقتين وبالتالي غير متزامنَين.
الحل: قم بتحديث الوقت الصحيح.
السبب الثاني: قد يكون المفتاح السري المشترك لتفويض امتداد NPS غير صالح. للتحقق من ذلك، استرجع المفتاح السري الفعلي وقارنه بالمفتاح الموجود في السجل.
الحل: قم بتنزيل امتداد NPS مرة أخرى، واستخرجه، وافتح البرنامج النصي .PS1 واسترجع المفتاح السري.
قم بتحديث المفتاح السري يدويًا في السجل أو قم بتحديثه باستخدام الأمر التالي: <...\AdsspNpsExtension> .\setupNpsExtension.ps1 update
السبب: المستخدم غير صالح أو لم يسجّل في MFA في ADSelfService Plus.
الحل:
سيكون لكل عميل RADIUS (خادم VPN أو غيره) إعدادات مهلة محددة يجب تهيئتها بشكل صحيح لكي تعمل MFA (وخاصة أدوات المصادقة القائمة على التحديات). قم بضبط قيمة الوقت الصحيحة في عميل RADIUS. على سبيل المثال، عند استخدام Fortinet، سيبقي أمر set remoteauthtimeout <num_of_secs>s طلب RADIUS صالحًا للثواني المذكورة.
العودة إلى أسئلة MFA لنقاط النهاية
الأسباب: قد تظهر رسالة الخطأ هذه لأي من الأسباب التالية:
أ. فشل أسلوب مصادقة الجهاز (مثل Windows Hello PIN أو Android Biometrics)، أو أغلق المستخدم النافذة عمدًا أو ألغى العملية، أو انتهت صلاحية الجلسة.
الحل: يجب على المستخدم محاولة التحقق مرة أخرى.
ب. تمت إعادة تعيين تهيئة أداة المصادقة أو حذفها.
إذا تمت إعادة تعيين أداة المصادقة المدمجة في الجهاز (على سبيل المثال، إذا تمت إعادة تعيين YubiKey أو تغيير Windows Hello PIN) أو حذفها، ستتم إزالة معلومات مفتاح المرور من الجهاز.
الحل: سيحتاج المستخدمون إلى تسجيل الدخول إلى بوابة المستخدم النهائي لـ ADSelfService Plus باستخدام طرق MFA أخرى أو رمز احتياطي، وحذف معلومات مفتاح المرور الزائدة، وإعادة تسجيل أجهزتهم كمفتاح مرور جديد.
ج. سجّل المستخدمون هاتفهم الذكي كمفتاح أمان لكنهم يحاولون استخدامه كأداة مصادقة مدمجة في الجهاز.
السبب: قد يصل المستخدمون إلى بوابة ADSelfService Plus من هاتف ذكي مسجّل كمفتاح أمان لكنهم يحاولون المصادقة باستخدام أداة المصادقة المدمجة في الجهاز.
الحل: إذا كان المستخدمون يصلون إلى بوابة المستخدم النهائي لـ ADSelfService Plus من هاتف ذكي تم تسجيله مسبقًا كمفتاح أمان (أداة مصادقة متنقلة)، فيجب عليهم اختيار 'مفتاح الأمان' كنوع مفتاح المرور للمصادقة وتأكيد هويتهم على الهاتف الذكي نفسه. لا يمكنهم اختيار المصادقة المدمجة في الجهاز.
قد يظهر هذا الخطأ في أي من السيناريوهات التالية:
أ. تم ضبط التحقق من هوية المستخدم على Required لكن لم يتم تهيئة التحقق الإضافي للمستخدم على أجهزتهم.
السبب: عند ضبط التحقق من هوية المستخدم على Required، سيُطلب من المستخدمين تقديم تحقق إضافي، مثل رمز PIN أو البيومترية، بعد إدخال أجهزتهم. إذا لم يقم المستخدمون بإعداد التحقق الإضافي على أجهزتهم، فلن يتمكنوا من إتمام عملية التحقق وسيتعذر عليهم الوصول.
الحل: يجب على المستخدم تهيئة التحقق الإضافي (مثل رمز PIN أو البيومترية) المطلوب من جهازه ومحاولة المصادقة مرة أخرى.
ب. تم ضبط التحقق من هوية المستخدم على Required لكن أجهزة المستخدمين لا تدعم التحقق الإضافي.
السبب: قد يمتلك المستخدم أجهزة (مثل أجهزة U2F) لا تدعم التحقق الإضافي من هوية المستخدم.
الحل: يجب على المسؤول إما ضبط التحقق من هوية المستخدم على Discouraged أو Preferred، أو يجب على المستخدمين تسجيل أجهزة تدعم التحقق الإضافي من هوية المستخدم.
ج. يحاول المستخدمون المصادقة من هاتف Android لا يدعم التحقق الإضافي من هوية المستخدم لمفاتيح الأمان.
السبب: قد لا يدعم هاتف Android التحقق الإضافي من هوية المستخدم.
تم إصدار تحديث دعم التحقق الإضافي للهواتف من قِبَل Google في سبتمبر 2023؛ لذا قد لا تدعم الهواتف التي لم تُحدَّث إلى تلك الإصدارة أو إصدارة أحدث التحقق الإضافي.
الحل: يجب على المستخدمين تنزيل وتثبيت آخر تحديث لنظام Android لتمكين دعم التحقق الإضافي على هواتفهم.
الأسباب المحتملة:
لن تعمل FIDO2 Passkeys إذا كانت مواقع AD360 وOWA تستخدم بروتوكول HTTP. تحتاج أداة مصادقة FIDO إلى تمكين HTTPS على المواقع التي تصادق عليها.
الحل: يرجى تمكين HTTPS على موقع OWA أو AD360 لكي تعمل FIDO2 passkeys.
السبب: تسجيل FIDO2 Passkeys غير مدعوم عبر لوحة تطبيقات AD360.
الحل: سيحتاج المستخدمون إلى الوصول مباشرةً إلى ADSelfService Plus عبر عنوان URL للوصول للتسجيل في FIDO2 Passkeys. يمكن إجراء المصادقة باستخدام FIDO2 Passkeys عبر AD360.
السبب: قد يوجد عدم تطابق بين عنوان URL الذي يستخدمه المستخدمون للوصول إلى ADSelfService Plus وتهيئة RP ID.
الحل: يجب أن يتطابق عنوان URL للوصول ومعرّف RP ID لكي تعمل مصادقة FIDO2. اعرف كيف.
السبب: خوارزميات التشفير بالمفتاح العام التي يستخدمها تطبيق الويب الخاص بـ ADSelfService Plus غير مدعومة من مفتاح مرور FIDO2.
الحل: يرجى التواصل مع دعم ADSelfService Plus على support@adselfserviceplus.com.
السبب: قد يحدث خطأ غير متوقع أثناء التسجيل أو المصادقة.
الحل: يرجى التواصل مع دعم ADSelfService Plus على support@adselfserviceplus.com.
السبب: المتصفح أو نظام التشغيل لا يدعم بالكامل الاستخدام البيومتري لبروتوكول CTAP 2.1. يعتمد WebAuthn، واجهة برمجة تطبيقات المتصفح المستخدمة لمصادقة مفاتيح المرور، على دعم CTAP الخاص بنظام التشغيل الأساسي للتواصل مع أداة المصادقة المادية. نظرًا لافتقار هذه المنصات الأقدم إلى دعم CTAP 2.1 الضروري للوظائف البيومترية، لا يستطيع جهاز YubiKey Bio Series إجراء تسجيل بصمة الإصبع أو مصادقتها، ويعود تلقائيًا إلى التحقق برمز PIN.
الحل
العودة إلى أسئلة FIDO2 Passkeys
1. فشل تسجيلات الدخول عبر SSO من لوحة تطبيقات AD360.
السبب: ستعمل عمليات تكامل ADSelfService Plus مع AD360 بسلاسة طالما تم نشرها على المضيف نفسه. إذا تم تكامل ADSelfService Plus وAD360 لكنهما مثبّتان على أجهزة مضيف منفصلة في مؤسستك، فقد تواجه مشكلات مع تسجيلات الدخول عبر SSO من لوحة تطبيقات AD360.
الحل: لحل هذه المشكلة، يجب عليك تطبيق وكيل عكسي لكل من AD360 وADSelfService Plus، مع إعطائهما اسم مضيف متطابق، مما سيساعد SSO من AD360 على العمل بسلاسة.
2. حسابك محظور. يرجى التواصل مع المسؤول أو المحاولة مرة أخرى بعد فترة من الوقت.
السبب: تم حظر الحساب بسبب تجاوز العدد المسموح به من إخفاقات التحقق.
الحل:
عادةً ما سيتم رفع الحظر عن الحساب تلقائيًا بمجرد انتهاء فترة الحظر. قد يحتاج المسؤولون إلى رفع الحظر عن الحسابات الحساسة يدويًا، أو رفعه قبل انتهاء وقت الحظر. يمكن إجراء ذلك لمستخدمي النطاق أو تقنيي المنتج من خلال تقرير المستخدمين المحظورين.
إذا كان حساب المسؤول الافتراضي محظورًا، اتبع هذه الخطوات لرفع الحظر عن الحساب.
3. عنوان URL لـ ACS أو فهرس غير صالح تم العثور عليه في طلب مصادقة SAML. يرجى التواصل مع المسؤول.
السبب: تنشأ هذه المشكلة عندما يحاول المستخدم تسجيل الدخول إلى تطبيق باستخدام SAML SSO. وتحدث بسبب عنوان URL غير صحيح لـ Assertion Consumer Service (ACS)، أو قيمة فهرس ACS غير صحيحة مُقدَّمة في طلب تسجيل الدخول عبر SAML، أو تهيئة خاطئة في ADSelfService Plus.
الحل: تأكد من تهيئة عناوين URL لـ ACS الواردة من SP بشكل صحيح في ADSelfService Plus. يمكنك العثور على عناوين URL لـ ACS في واجهة التطبيق و/أو بياناته الوصفية. إذا تم تزويدك بعناوين URL متعددة لـ ACS في البيانات الوصفية، تأكد من تهيئة جميعها في ADSelfService Plus.
إذا استمرت المشكلة، تواصل مع support@adselfserviceplus.com حتى نتمكن من مراجعة تهيئتك وإصلاحها.
عندما يحاول المستخدمون النهائيون تغيير كلمات المرور الخاصة بهم من بوابة الخدمة الذاتية، يظهر لهم هذا الخطأ: مشكلة في تغيير كلمة المرور. اتصل بالمسؤول لاستكشاف الأخطاء وإصلاحها.
السبب:
قد لا تكون المتطلبات الأساسية لهذه الوحدات مستوفاة:
الحلول:
العودة إلى قائمة تغيير كلمة المرور
إذا لم يكن لديك أي وحدة تحكم بالمجال تعمل بنظام Windows Server 2008 R2 أو أعلى، فستحتاج إلى إزالة تحديث Windows الذي تسبب في هذه المشكلة من الجهاز الذي تم تثبيت ADSelfService Plus عليه. يمكنك تحديد التحديث الدقيق الذي يجب إلغاء تثبيته بناءً على نظام التشغيل من خلال زيارة هذا الرابط.
خطوات إلغاء تثبيت تحديث Windows.
العودة إلى قائمة تغيير كلمة المرور
العودة إلى قائمة تغيير كلمة المرور
Invoke-Command -ComputerName DC-Name -ScriptBlock { ipconfig } -credential $Cre
سيطبع هذا الأمر تفاصيل IP الخاصة بوحدة التحكم بالمجال إذا نُفِّذت أوامر cmdlets بنجاح.
رمز الخطأ - 80070005 / رمز الخطأ - 5: خطأ في تعيين السمات، تم رفض الوصول.
عند تعديل مستخدم، أحصل على الخطأ التالي "الجهاز المتصل بالنظام لا يعمل - رمز الخطأ: 8007001f."
عنوان البريد الإلكتروني للمستخدم لا يظهر أو لم يُعيَّن بشكل صحيح.
السبب: حساب المستخدم لا يملك صلاحية كافية على الكائن.
الحل:العودة إلى أسئلة التحديث الذاتي لـ Active Directory
السبب: قد يحدث هذا الخطأ عند محاولة تعديل تنسيق sAMAccountName لعدة مستخدمين، وكان هناك أكثر من مستخدم واحد يملك نفس sAMAccountName.
الحل: يُرجى التأكد من أن كل مستخدم يملك قيم sAMAccountName فريدة.
العودة إلى أسئلة التحديث الذاتي لـ Active Directory
السبب: المستخدم أو حساب النظام الذي يشغّل المنتج لا يملك حساباً في المجال الهدف.
الحل: يمكن تكوين خصائص خدمة Terminal فقط إذا كان حساب المستخدم أو حساب النظام (ذو الصلة عندما يعمل ADSelfService Plus كخدمة) الذي يشغّل ADSelfService Plus يملك حساباً ضمن المجال الهدف.
العودة إلى أسئلة التحديث الذاتي لـ Active Directory
السبب: يقوم ADSelfService Plus بتعديل خصائص Exchange في Active Directory. قد لا تنعكس التغييرات فوراً في خادم Exchange. سيتم تحديثها بعد مرور بعض الوقت.
الحل: ستُحدَّث التغييرات بعد مرور بعض الوقت، لذا يُرجى التحقق مرة أخرى لاحقاً.
العودة إلى أسئلة التحديث الذاتي لـ Active Directory
السبب: المستخدم أو النظام الذي يعمل عليه المنتج لا يملك حساباً في ذلك المجال.
الحل: اتبع هذه الخطوات لبدء تشغيل ADSelfService Plus في حساب مستخدم أو حساب نظام.
العودة إلى أسئلة التحديث الذاتي لـ Active Directory
السبب: قد يحدث هذا الخطأ بسبب اختيار تنسيق غير مناسب لسمات التسمية عند إجراء تعديلات على مستخدم. على سبيل المثال، إذا كان التنسيق المحدد لاسم تسجيل الدخول هو LastName.FirstName.Initials، لكن المستخدم يفتقر إلى إحدى هذه السمات المحددة، فسيتم تشغيل هذا الخطأ.
الحل: يُرجى التأكد من أن المستخدم يملك قيم سمات صحيحة لجميع السمات المحددة في تنسيقات التسمية.
العودة إلى أسئلة التحديث الذاتي لـ Active Directory
السبب 1: قد لا يكون البريد الإلكتروني مُكوَّناً وفقاً لسياسة المستلم.
الحل: يُرجى التحقق مما إذا كانت جميع سمات LDAP في استعلام سياسة المستلم مُعيَّنة على القيمة المحددة.
السبب 2: قد تكون سمة البريد الإلكتروني وقيم معلومات الشركة للمستخدم فارغة.
الحل: يُرجى مراجعة خصائص حساب المستخدم للتأكد من أنك قدمت سمة البريد الإلكتروني، مثل xyz@company.com. يجب إدخال معلومات الشركة لكل مستخدم.
العودة إلى أسئلة التحديث الذاتي لـ Active Directory
السبب: أحد الأسباب المحتملة هو أنك قد لا تكون قد حددت أو اخترت أي خيارات في قسم تعقيد كلمة المرور عند إنشاء حساب المستخدم.
الحل: تتوفر خيارات لتعقيد كلمة المرور، مثل طول كلمة المرور والأحرف المسموح بها أو عدد محاولات تسجيل الدخول الفاشلة المسموح بها، وهي متاحة للتكوين. من الضروري اختيار مستوى من التعقيد؛ إذ سيؤدي إهمال ذلك إلى ظهور الخطأ المذكور.
العودة إلى أسئلة التحديث الذاتي لـ Active Directory
السبب: بيانات الاعتماد المُدخَلة غير صحيحة.
الحل: يُرجى إدخال بيانات اعتماد صحيحة تم تخصيص جميع الصلاحيات اللازمة لها.
العودة إلى أسئلة التحديث الذاتي لـ Active Directory
السبب: الحساب المُشار إليه مقفل حالياً وقد لا يتم تسجيل الدخول به.
الحل: يُرجى إلغاء قفل الحساب، وتسجيل الدخول، والمحاولة مرة أخرى.
العودة إلى أسئلة التحديث الذاتي لـ Active Directory
السبب: كلمة المرور لا تستوفي متطلبات سياسة كلمة المرور.
الحل: تحقق من متطلبات الحد الأدنى لطول كلمة المرور وتعقيد كلمة المرور وسجل كلمات المرور.
العودة إلى أسئلة التحديث الذاتي لـ Active Directory
السبب: لا يوجد مستخدمون في Active Directory يتطابقون مع المعايير التي حددتها.
الحل: يُرجى تحديد سمات المطابقة المناسبة من خلال فحص الاستعلام المقدم في قسم معايير المطابقة للمستخدمين في AD. يمكنك تكوين ذلك بالنقر على زر التحديث في AD وتوسيع مربع تحديد السمات.
العودة إلى أسئلة التحديث الذاتي لـ Active Directory
أحصل على رسالة الخطأ التالية: "جارٍ بدء الاتصال بالخدمة البعيدة. فشل." لماذا؟
أحصل على رسالة الخطأ التالية: "مسار الشبكة غير موجود/بيانات اعتماد غير صحيحة." لماذا؟
أحصل على رسالة الخطأ التالية: "لم يتم العثور على مسار الشبكة." لماذا؟
لم أتمكن من نسخ ملف MSI "ADSelfServicePlusClientSoftware.msi" إلى جهاز العميل. لماذا؟
لم أتمكن من بدء الخدمة البعيدة. عملية I/O متداخلة قيد التنفيذ.
السبب: قد يحدث هذا الخطأ إذا تعذر الاتصال بالكمبيوتر الهدف.
الحل:
العودة إلى أسئلة استكشاف أخطاء وكيل Windows وإصلاحها
السبب يمكن أن يحدث هذا الخطأ إذا تعذر الاتصال بالكمبيوتر الهدف.
الحل:
العودة إلى أسئلة استكشاف أخطاء وكيل Windows وإصلاحها
السبب: يمكن أن يحدث هذا الخطأ إذا تعذر الاتصال بالكمبيوتر الهدف.
الحل:
العودة إلى أسئلة استكشاف أخطاء وكيل Windows وإصلاحها
السبب: صلاحيات غير كافية للوصول إلى جهاز العميل.
الحل: قم بتحديث بيانات الاعتماد المقدمة في "إعدادات المجال" في ADSelfService Plus، إذا كان يعمل كـ application. إذا كان يعمل كخدمة، اتبع هذه الخطوات لتحديث بيانات اعتماد حساب الخدمة من علامة التبويب "تسجيل الدخول" بتعديل "Services.msc".
العودة إلى أسئلة استكشاف أخطاء وكيل Windows وإصلاحها
السبب: قد لا يكون مشاركة Admin مُفعَّلة.
الحل: قم بتمكين مشاركة Admin في جهاز العميل وتكوين إعدادات المجال في ADSelfService Plus باستخدام بيانات اعتماد المستخدم (عند التشغيل كوحدة تحكم) أو علامة تبويب تسجيل الدخول (عند التشغيل كخدمة) بالأذونات اللازمة للوصول إلى مشاركة Admin.
الخطوة 1: تمكين مشاركة Admin
الخطوة 2: تحديث إعدادات المجال في ADSelfService Plus بحساب مستخدم يملك إذن الوصول إلى مشاركة Admin.
قم بتحديث بيانات الاعتماد المقدمة في إعدادات المجال في ADSelfService Plus، إذا كان يعمل كـ application. إذا كان يعمل كخدمة، قم بتحديث بيانات اعتماد حساب الخدمة من علامة التبويب تسجيل الدخول بتعديل ملف services.msc.
العودة إلى أسئلة استكشاف أخطاء وكيل Windows وإصلاحها
السبب: يمكن أن يحدث هذا الخطأ إذا كان لجهازَي كمبيوتر نفس اسم الكمبيوتر، مع وجود أحد الكمبيوترين في المجال الفرعي والآخر في المجال الأصلي.
الحل: تأكد من أن كل اسم كمبيوتر فريد.
العودة إلى أسئلة استكشاف أخطاء وكيل Windows وإصلاحها
السبب: قد لا تكون مشاركة Admin مُفعَّلة.
الحل: قم بتحديث بيانات الاعتماد المقدمة في إعدادات المجال في ADSelfService Plus، إذا كان يعمل كـ application. إذا كان يعمل كخدمة، اتبع هذه الخطوات لتحديث بيانات اعتماد حساب الخدمة من علامة التبويب تسجيل الدخول بتعديل ملف services.msc.
العودة إلى أسئلة استكشاف أخطاء وكيل Windows وإصلاحها
السبب: ADSelfService Plus قيد التثبيت بالفعل.
الحل: يُرجى الانتظار بضع دقائق والمحاولة مرة أخرى.
العودة إلى أسئلة استكشاف أخطاء وكيل Windows وإصلاحها
السبب: خدمتا Remote Registry وServer معطّلتان على جهاز العميل.
الحل: قم بتمكين خدمتَي Remote Registry وServer على جهاز العميل.
العودة إلى أسئلة استكشاف أخطاء وكيل Windows وإصلاحها
السبب: نظام تشغيل الجهاز لا يدعم التثبيت البعيد لوكيل تسجيل الدخول.
العودة إلى أسئلة استكشاف أخطاء وكيل Windows وإصلاحها
السبب: حساب المستخدم لا يملك صلاحية كافية على الكائن.
الحل:
العودة إلى أسئلة استكشاف أخطاء وكيل Windows وإصلاحها
السبب: يتم حظر PAExec بواسطة جدار الحماية أو برنامج مكافحة الفيروسات.
الحل: قم بتغيير إعدادات مكافحة الفيروسات وجدار الحماية للسماح بخدمة PAExec.
العودة إلى أسئلة استكشاف أخطاء وكيل Windows وإصلاحها
السبب: قد يكون مستودع WMI تالفاً.
الحل: لحل تلف مستودع WMI، اتبع الخطوات الواردة في هذا الرابط.
حل بديل:
العودة إلى أسئلة استكشاف أخطاء وكيل Windows وإصلاحها
قد تكون هناك عدة أسباب لهذا الخطأ:
السبب 1: اسم تسجيل الدخول أو كلمة المرور المقدمة للمسح غير صحيحة في محطة العمل.
الحل: تحقق مما إذا كان اسم تسجيل الدخول وكلمة المرور مُدخَلَين بشكل صحيح.
السبب 2: المستخدم لا يملك وصولاً بعيداً إلى الكمبيوتر عبر نموذج كائن المكوّن الموزع (DCOM).
الحل:
يجب أن يملك المستخدم الآن وصولاً بعيداً إلى الكمبيوتر عبر DCOM.
السبب 3: قد لا يكون DCOM مُكوَّناً للسماح باتصال WMI.
الحل: إذا لم يكن DCOM في الجهاز مُكوَّناً للسماح باتصال WMI، اتبع الخطوات التالية في الجهاز الذي يحتاج إلى قبول اتصال WMI.
السبب الرابع: خيار DCOM البعيد معطّل في محطة العمل البعيدة.
الحل: تحقق مما إذا كان DCOM البعيد ممكّناً في محطة العمل البعيدة. إذا لم يكن كذلك، اتبع الخطوات التالية لتمكينه:
السبب الخامس: حساب المستخدم غير صالح في الجهاز المستهدف.
الحل: تحقق من صلاحية حساب المستخدم في الجهاز المستهدف عن طريق فتح موجه الأوامر، وتنفيذ الأوامر التالية:
net use \<RemoteComputerName>C$ /u:<DomainNameUserName> "<password>"
net use \<RemoteComputerName>ADMIN$ /u:<DomainNameUserName> "<password>"
إذا أظهرت هذه الأوامر أي أخطاء، فإن حساب المستخدم المقدّم غير صالح على الجهاز المستهدف.
السبب السادس: اسم المستخدم المقدّم للمسح الضوئي لا يمتلك امتيازات وصول كافية لإجراء عملية المسح. قد لا ينتمي هذا المستخدم إلى مجموعة المسؤولين لجهاز هذا الكمبيوتر.
الحل: انقل المستخدم إلى مجموعة المسؤولين في محطة العمل أو قم بمسح الجهاز باستخدام حساب مسؤول (يُفضَّل أن يكون مسؤول نطاق).
السبب السابع: تم تكوين جدار حماية على الكمبيوتر البعيد. تحدث مثل هذه الاستثناءات في الغالب في Windows XP (SP 2) عند تمكين جدار حماية Windows الافتراضي.
الحل: قم بتعطيل جدار الحماية الافتراضي في جهاز Windows XP:
إذا تعذّر تعطيل جدار الحماية، قم بتشغيل الإدارة عن بُعد للمسؤولين على الجهاز البعيد عن طريق تنفيذ الأمر التالي في موجه الأوامر:
netsh firewall set service RemoteAdmin
بعد المسح، يمكنك تعطيل الإدارة عن بُعد باستخدام الأمر التالي:
netsh firewall set service RemoteAdmin disable
السبب الثامن: قد يحدث هذا الخطأ إذا لم تكن خدمة WMI قيد التشغيل أو إذا كان مستودع WMI تالفاً.
الحل: يُرجى إعادة التحقق من خدمة WMI وإعادة تسجيل مكوّنات WMI.
يمكنك تسجيل ملفات WMI DLL عن طريق تنفيذ الأمر التالي في موجه الأوامر: winmgmt /RegServer
السبب التاسع: يوجد إخفاق داخلي في تنفيذ خدمة WMI (winmgmt.exe) التي تعمل في جهاز الكمبيوتر. ربما فشل آخر تحديث لمستودع WMI في محطة العمل هذه.
الحل:
أعد تشغيل خدمة WMI في محطة العمل البعيدة:
العودة إلى أسئلة استكشاف أخطاء عامل Windows
السبب: منفذ استدعاء الإجراء عن بُعد (RPC) للجهاز محجوب بواسطة جدار الحماية.
الحل: غيّر الإعداد في جدار الحماية للسماح بمنافذ RPC.
السبب: فئة Win32_Product غير مثبّتة في Windows 2003 Server بشكل افتراضي.
الحل: لإضافة فئة Win32_Product، اتبع الخطوات التالية:
السبب: جهاز عميل macOS الذي تحاول تثبيت عامل تسجيل الدخول عليه متوقف أو غير متصل بشبكة النطاق.
الحل:العودة إلى أسئلة استكشاف أخطاء عامل macOS
السبب: قد يكون تسجيل الدخول عن بُعد معطّلاً على العميل أو في إعدادات النطاق الخاصة بـ ADSelfService Plus.
الحل:
العودة إلى أسئلة استكشاف أخطاء عامل macOS
السبب: يمكن أن يحدث هذا الخطأ إذا تعذّر الاتصال بالكمبيوتر المستهدف.
الحل:
العودة إلى أسئلة استكشاف أخطاء عامل macOS
السبب: اسم مستخدم أو كلمة مرور غير صحيحة لحساب الخدمة.
الحل: انتقل إلى محرر الدليل في أداة الدليل وتحقق مما إذا كان يمكن الاتصال بعقدة Active Directory باستخدام بيانات اعتماد المستخدم المقدّمة في إعدادات النطاق الخاصة بـ ADSelfService Plus.
العودة إلى أسئلة استكشاف أخطاء عامل macOS
السبب: لا يمتلك حساب الخدمة امتيازات إدارية كافية على عميل macOS المستهدف.
الحل: قدّم امتيازات المسؤول لحساب الخدمة باتباع الخطوات التالية:
العودة إلى أسئلة استكشاف أخطاء عامل macOS
السبب: بيانات اعتماد حساب الخدمة غير صالحة أو منتهية الصلاحية في إعدادات النطاق.
الحل: قم بتحديث بيانات اعتماد حساب الخدمة الصحيحة. تحقق أيضاً من تكامل عميل macOS مع AD.
العودة إلى أسئلة استكشاف أخطاء عامل macOS
السبب: لا يمتلك حساب الخدمة امتياز الجذر المطلوب لإجراء التثبيت عن بُعد للحزم على عميل macOS المستهدف.
الحل: قدّم امتيازات الجذر لحساب الخدمة باتباع الخطوات التالية:
العودة إلى أسئلة استكشاف أخطاء عامل macOS
السبب: امتيازات غير كافية لحساب الخدمة في إعدادات النطاق الخاصة بـ ADSelfService Plus.
الحل: قدّم بيانات اعتماد مستخدم النطاق مع امتيازات المسؤول.
العودة إلى أسئلة استكشاف أخطاء عامل macOS
السبب: جهاز Linux الذي تحاول تثبيت عامل تسجيل الدخول عليه متوقف أو غير متصل بشبكة النطاق.
الحل:العودة إلى أسئلة استكشاف أخطاء عامل Linux
السبب: لم يتم تثبيت برنامج خادم SSH Server في عميل Linux.
الحل: تأكد من تثبيت خدمة SSHD وتشغيلها في عميل Linux.
العودة إلى أسئلة استكشاف أخطاء عامل Linux
السبب: يمكن أن يحدث هذا الخطأ إذا تعذّر الاتصال بالكمبيوتر المستهدف.
العودة إلى أسئلة استكشاف أخطاء عامل Linux
السبب: حساب الخدمة المكوّن في ADSelfService Plus لا يمتلك امتيازات الجذر المطلوبة على عميل Linux المستهدف.
الحل: قدّم امتياز الجذر لحساب الخدمة باتباع الخطوات التالية:
العودة إلى أسئلة استكشاف أخطاء عامل Linux
السبب: بيانات اعتماد حساب الخدمة غير صالحة أو منتهية الصلاحية في إعدادات النطاق.
الحل: قم بتحديث بيانات اعتماد حساب الخدمة الصحيحة في إعدادات النطاق.
العودة إلى أسئلة استكشاف أخطاء عامل Linux
السبب: امتيازات غير كافية لحساب الخدمة في إعدادات النطاق الخاصة بـ ADSelfService Plus.
الحل: قدّم بيانات اعتماد حساب الخدمة مع امتيازات مسؤول النطاق.
العودة إلى أسئلة استكشاف أخطاء عامل Linux
السبب: اتصال شبكة ضعيف. مدير حزم توزيع Linux غير قادر على الاتصال بمستودع البرامج أو بالبوابة الإلكترونية لـ ADSelfService Plus.
الحل:
العودة إلى أسئلة استكشاف أخطاء عامل Linux
السبب: يحدث هذا الاستثناء عند تكوين خادم بريد SMTP أو خادم ويب مع SSL في ADSelfService Plus، ويستخدم الخادم Server شهادة موقّعة ذاتياً. لن تثق بيئة تشغيل Java المستخدمة في ADSelfService Plus بالشهادات الموقّعة ذاتياً ما لم يتم استيرادها صراحةً.
الحل: تحتاج إلى استيراد الشهادات الموقّعة ذاتياً المستخدمة بواسطة الخادم Server في حزمة JRE المستخدمة بواسطة ADSelfService Plus. اتبع الخطوات التالية:
الخطوة 1: تنزيل الشهادة.
ملاحظة: لتنزيل الشهادة المستخدمة بواسطة خادم SMTP، يجب أن يكون OpenSSL مثبّتاً. يمكنك تنزيله من هنا.
openssl.exe s_client -connect SMTPServer:Portno -starttls smtp > certificatename.cer
على سبيل المثال: openssl.exe s_client -connect smtp.gmail.com:587 -starttls smtp > gmailcert.cer
الخطوة 2: استيراد الشهادات في حزمة JRE الخاصة بـ ADSelfService Plus
Keytool -importcert -alias myprivateroot -keystore ..\lib\security\cacerts -file
على سبيل المثال: Keytool -importcert -alias myprivateroot -keystore ..\lib\security\cacerts -file C:\smtpcert.cer
تحدث هذه الأخطاء بسبب شهادة إشعارات دفع غير صالحة أو مشاكل في خادم الدفع Server. يُرجى التواصل مع فريق دعم ADSelfService Plus على support@adselfserviceplus.com لحل هذه المشكلة.
العودة إلى رموز أخطاء إشعارات الدفع
سيظهر هذا الخطأ إذا لم يكن لديك المنافذ وعناوين IP/المضيف الضرورية مفتوحة في إعداد جدار الحماية.
ملاحظة: إذا كانت سياسة مؤسستك لا تسمح بإلغاء حجب عناوين IP المذكورة أعلاه، قم route الطلبات إلى هذه العناوين عبر خادم وكيل Server وفقاً لسياسة مؤسستك. عند استخدام خادم وكيل، لا تنسَ تكوين إعدادات الوكيل في المنتج.
العودة إلى رموز أخطاء إشعارات الدفع
في تقرير تدقيق التزويد JIT، ماذا تعني رسائل الحالة التالية وكيف يمكن معالجتها؟
الحل: يُرجى محاولة الاتصال بالتطبيق المستهدف application من خادم ADSelfService Plus Server عبر المتصفح أو التحقق من أي قيود لجدار الحماية على الخادم Server. إذا استمرت المشكلة، يُرجى التواصل مع فريق مركز عمليات الشبكة (NOC) أو فريق دعم ADSelfService Plus على support@adselfserviceplus.com.
الحل: يُرجى التحقق مما إذا كانت السمة الصحيحة قد تم تعيينها لربط حساب المستخدم في التطبيق المستهدف application.
السبب: تحدث هذه المشكلة عندما تصل عتبة API في التطبيق المستهدف application إلى الحد خلال فترة زمنية محددة.
السبب: إذا فشلت محاولة إنشاء حساب المستخدم أكثر من ثلاث مرات في غضون ساعة، يتم تجاوز حد إعادة المحاولة، ويتم تسجيل هذا الخطأ في تقرير التزويد JIT. لمزيد من التفاصيل، يُرجى التواصل مع فريق دعم ADSelfService Plus على support@adselfserviceplus.com.
| السبب المحتمل | الحل الموصى به |
|---|---|
| انتهت صلاحية ترخيص التطبيق المستهدف application. | يُرجى تجديد ترخيص التطبيق المستهدف application. |
| تجاوز استهلاك ترخيص التطبيق المستهدف application عدد التراخيص المشتراة. | يُرجى التأكد من شراء التراخيص المطلوبة والحفاظ عليها. |
| يتجاوز الحد الأقصى لطول عنوان البريد الإلكتروني أو اسم المستخدم الحد المحدد في التطبيق المستهدف application. | يُرجى التحقق مما إذا كانت السمة الصحيحة قد تم تعيينها لربط حساب المستخدم في التطبيق المستهدف application. |
| سمات ربط الحساب ليست بالتنسيق المحدد في التطبيق المستهدف application. | يُرجى التحقق من أن السمة وقيم السمة المعيّنة لربط حساب المستخدم في التطبيق المستهدف application بالتنسيق المطلوب. |
العودة إلى التزويد في الوقت المناسب
السبب: ربما لم يتم تكوين طلب CORSالتمهيدي للتطبيق المستهدف application. يتم إرسال طلب CORS التمهيدي عادةً من متصفح المستخدم إلى ADSelfService Plus للتحقق من أصل التطبيق المستهدف application أثناء إنشاء الرمز المميز أو استرجاعه. يرفض ADSelfService Plus مثل هذه الطلبات عندما لا يتم تكوين قيمة أصل التطبيق المستهدف application.
الحل: لتكوين الطلب التمهيدي، انسخ الأصل من التطبيق المستهدف application. الصقه في حقل عناوين URL لإعادة التوجيه عند تسجيل الدخول في صفحة إنشاء تطبيق مخصص application (التكوين > الخدمة الذاتية > مزامنة كلمة المرور/تسجيل الدخول الأحادي > إضافة تطبيق application > تطبيق مخصص application) في بوابة ADSelfService Plus.
تم إرسال طلبك إلى فريق الدعم الفني لـ ADSelfService Plus. سيقوم موظفو الدعم الفني لدينا بمساعدتك في أقرب وقت ممكن.