Tipps zur Fehlerbehebung

Modulliste

Domaineinstellungen

  1. Wenn ich ADSelfService Plus starte, werden keine meiner Domains erkannt. Es erscheint die Meldung "Keine Domain-Konfiguration verfügbar." Warum?

  2. Wenn ich meine Domains manuell hinzufüge, werden die Domain Controller nicht aufgelöst. Warum?

  3. Wenn ich den Domain Controller hinzufüge, erhalte ich einen Fehler mit der Meldung "Die Server sind nicht betriebsbereit". Was bedeutet das?

  4. Wenn ich den Domain Controller hinzufüge, erhalte ich einen Fehler mit der Meldung "Domänen-DNS/FLAT-Name kann nicht abgerufen werden." Was bedeutet das?

  5. Die Status-Spalte in den Domaineinstellungen zeigt, dass der Benutzer keine Admin-Berechtigung hat. Was bedeutet das?

1. Wenn ich ADSelfService Plus starte, werden keine meiner Domains erkannt. Es erscheint die Meldung "Keine Domain-Konfiguration verfügbar." Warum?

Ursache: ADSelfService Plus entdeckt beim Start die Domains über den mit der Maschine verbundenen DNS-Server, auf der das Produkt ausgeführt wird. Wenn im DNS-Server keine Domain-Details vorhanden sind, wird diese Meldung angezeigt.

Lösung: Fügen Sie die Domains manuell hinzu, indem Sie diese.

Schritte

zurück zu Fragen zu Domaineinstellungen

Ursache: 2. Wenn ich meine Domains manuell hinzufüge, werden die Domain Controller nicht aufgelöst. Warum?

Lösung: Der mit der Maschine verbundene DNS, auf der ADSelfService Plus ausgeführt wird, enthält nicht die erforderlichen Informationen. In solchen Fällen müssen Sie die Domain Controller manuell hinzufügen. diese Fügen Sie die Domain Controller hinzu,

Schritte

indem Sie deren DNS-Hostnamen angeben (die Angabe von IP-Adressen funktioniert nicht).

Ursache: 3. Wenn ich den Domain Controller hinzufüge, erhalte ich einen Fehler mit der Meldung "Die Server sind nicht betriebsbereit". Was bedeutet das?

Dieser Fehler tritt auf, wenn der angegebene Domain Controller ungültig ist oder aufgrund von Netzwerkverbindungsproblemen nicht erreichbar ist.

Schritte

Lösung: Stellen Sie sicher, dass Ihre Maschine mit dem Netzwerk verbunden ist, und versuchen Sie es erneut.

4. Wenn ich den Domain Controller hinzufüge, erhalte ich einen Fehler mit der Meldung "Domänen-DNS/FLAT-Name kann nicht abgerufen werden." Was bedeutet das?

Schritte

Bitte geben Sie den DNS-Hostnamen des Domain Controllers an, nicht die IP-Adresse, und versuchen Sie es erneut.

Ursache: 5. Die Status-Spalte in den Domaineinstellungen zeigt, dass der Benutzer keine Admin-Berechtigungen hat. Was bedeutet das?

Lösung: Dies ist eine Warnmeldung, die darauf hinweist, dass der angegebene Benutzer keine Administratorrechte besitzt, d.h. der Benutzer ist kein Mitglied der Domain-Admins-Gruppe. Daher sind die für Administratoren geltenden Berechtigungen für diesen Benutzer möglicherweise nicht verfügbar.

Schritte

Weisen Sie dem angegebenen Benutzer Administratorrechte zu oder verwenden Sie ein Konto mit Administratorrechten.

Berichte

  1. Zurück zur Modulliste
  2. Wenn ich die Details angebe und den Bericht erstelle, heißt es "Keine Ergebnisse verfügbar" oder "Unvollständige Daten".
AD-Berichte zeigen ein Objekt, das im Active Directory nicht existiert.

1. Wenn ich die Details angebe und den Bericht erstelle, heißt es "Keine Ergebnisse verfügbar" oder "Unvollständige Daten".

angeben, damit ADSelfService Plus die Daten von allen Domain Controllern abrufen kann. Hinweis: Wenn die Passwort-Richtlinie nicht gesetzt ist (d.h. max. Passwortalter auf null gesetzt ist), werden die Passwörter-abgelaufen-Berichte und der Bericht Bald ablaufende Passwörter

keine Daten anzeigen.

Zurück zu Fragen zu Berichten

Ursache: 2. AD-Berichte zeigen ein Objekt, das im Active Directory nicht existiert.

Lösung: Diese Diskrepanz kann auftreten, wenn die Daten nicht mit Active Directory synchronisiert sind. Die Datensynchronisation mit Active Directory erfolgt täglich um 01:00 Uhr. Wenn ADSelfService Plus zu diesem Zeitpunkt nicht läuft, können Sie die Datensynchronisation manuell durch Klicken auf das Aktualisieren- Symbol der betreffenden Domain in den.

keine Daten anzeigen.

Weisen Sie dem angegebenen Benutzer Administratorrechte zu oder verwenden Sie ein Konto mit Administratorrechten.

Passwort zurücksetzen und Konto entsperren

  1. Domaineinstellungen
  2. starten.
Während des Zurücksetzens des Benutzerpassworts erhalte ich folgenden Fehler: "Fehler beim Einstellen des Passworts. Der Netzwerkpfad wurde nicht gefunden – Fehlercode: 80070035."

Ursache: Während des Zurücksetzens des Benutzerpassworts erhalte ich folgenden Fehler: "Fehler beim Einstellen des Passworts. Es liegt ein Namensverstoß vor – Fehlercode: 80072037."

Die mit der Maschine verbundenen DNS-Namen, auf der ADSelfService Plus läuft, nicht korrekt auf die entsprechenden Domain Controller aufgelöst werden.Die mit der Maschine verbundenen DNS-Namen nicht auf den Domain Controller zeigen, bei dem das Benutzerkonto erstellt wird (möglicherweise, weil sie in verschiedenen Domains sind). Lösung: Bitte stellen Sie sicher, dass der mit der Maschine verbundene DNS-Name auf den Domain Controller zeigt. Wenn sie sich in getrennten Domains befinden, verknüpfen Sie die DNS-Namen und Domain Controller manuell durch Aktualisieren der

hosts

Datei.

Zurück zu Fragen zum Zurücksetzen von Passwörtern und zum Entsperren von Konten

2. Während des Zurücksetzens des Benutzerpassworts erhalte ich folgenden Fehler: "Fehler beim Einstellen des Passworts. Es liegt ein Namensverstoß vor – Fehlercode: 80072037."

hosts

Weisen Sie dem angegebenen Benutzer Administratorrechte zu oder verwenden Sie ein Konto mit Administratorrechten.

Ursache: Das Passwort enthält Sonderzeichen, die nicht erlaubt sind.

Fehler: Der Status der Oracle-Datenbank ist geschlossen. Bitte öffnen Sie die Datenbank und versuchen Sie es erneut.

Fehlerbehebung bei SAP NetWeaver Fehler: Der Status der Oracle-Datenbank ist geschlossen. Bitte öffnen Sie die Datenbank und versuchen Sie es erneut.

Lösung: Mögliche Ursache:

  1. Dieser Fehler tritt bei der Konfiguration der Oracle-Datenbank oder Oracle E-Business Suite auf und entsteht, weil der Status der Oracle-Datenbank geschlossen ist, d.h. sie ist für die Ressourcen, die eine Verbindung herstellen müssen, nicht sichtbar.
  2. Öffnen Sie die Oracle-Datenbank mit diesen Schritten:
    • Melden Sie sich bei SQL Plus als Datenbankadministrator an. Führen Sie diesen Befehl aus:;
    • Für Multi-Tenant-Architektur DB: alter pluggable database <db_name> open;

Weisen Sie dem angegebenen Benutzer Administratorrechte zu oder verwenden Sie ein Konto mit Administratorrechten.

Passwort-Synchronisierung für Anwendungen (Fehler bei der Konfiguration oder Nutzung synchronisierter Anwendungen)

  1. Für Nicht-Multi-Tenant-Architektur DB:
  2. alter database open
Inkompatible API-Dateien. Bitte stellen Sie sicher, dass Sie SAP Java Connector 3.0 Version der API-Dateien verwenden.

Ursache: Das Zielsystem ist nicht erreichbar.1. Inkompatible API-Dateien. Bitte stellen Sie sicher, dass Sie SAP Java Connector 3.0 Version der API-Dateien verwenden. Der SAP Java Connector wurde nicht unter dem

<ADSelfService Installationsverzeichnis>/lib

Lösung:

Wenn Java Connector 3.0 verwendet wird, stellen Sie sicher, dass die

Microsoft Visual Studio 2005 C/C++

Ursache: Laufzeitbibliotheken auf der Maschine installiert sind, auf der ADSelfService Plus installiert wird.

Lösung:

Wenn Java Connector 3.0 verwendet wird, stellen Sie sicher, dass die

Weisen Sie dem angegebenen Benutzer Administratorrechte zu oder verwenden Sie ein Konto mit Administratorrechten.

MFA

Der SAP-Server ist aufgrund von Netzwerkproblemen nicht erreichbar.

Duo Security Authentifizierung

Ursache: MFA für Endgeräte

Lösung: Bitte laden Sie das aktuelle X.509-Zertifikat erneut von Ihrem Identitätsanbieter herunter und

SAML-Authentifizierungsfehlercodes und Beschreibung

Fehlercode Beschreibung
SAML_ERR_001 Dieser Code wird angezeigt, wenn die SAML-Authentifizierung aufgrund einer ungültigen SAML-Antwort oder Assertion fehlschlägt.
SAML_ERR_002 Dieser Code wird angezeigt, wenn die SAML-Authentifizierung aufgrund eines ungültigen "InResponseTo"-Attributs in der SAML-Antwort fehlschlägt.
SAML_ERR_003 Dieser Code wird angezeigt, wenn die SAML-Authentifizierung aufgrund einer IdP-initiierten SAML-Anfrage während MFA fehlschlägt.
SAML_ERR_004 Dieser Code wird angezeigt, wenn die SAML-Authentifizierung aufgrund einer ungültigen SAML-Signatur fehlschlägt.
SAML_ERR_005 Dieser Code wird angezeigt, wenn die SAML-Authentifizierung aufgrund eines ungültigen SAML-Signaturalgorithmus fehlschlägt.
SAML_ERR_006 Dieser Code wird angezeigt, wenn die SAML-Authentifizierung aufgrund eines ungültigen SAML-Subjects fehlschlägt.
SAML_ERR_007 Dieser Code wird angezeigt, wenn die SAML-Authentifizierung aufgrund einer ungültigen Herausgeber-URL fehlschlägt.
SAML_ERR_008 Dieser Code wird angezeigt, wenn die SAML-Authentifizierung aufgrund einer Nichtübereinstimmung der SAML-Konfiguration fehlschlägt.
SAML_ERR_009 Dieser Code wird angezeigt, wenn die SAML-Authentifizierung wegen der "NotBefore"-Bedingung aufgrund einer Zeitstempelabweichung in der SAML-Assertion fehlschlägt.
SAML_ERR_010 Dieser Code wird angezeigt, wenn die SAML-Authentifizierung wegen der "NotOnOrAfter"-Bedingung aufgrund einer Zeitstempelabweichung in der SAML-Assertion fehlschlägt.
SAML_ERR_011 Dieser Code wird angezeigt, wenn die SAML-Authentifizierung fehlschlägt, weil die empfangene SAML-Assertion nicht verschlüsselt war.
SAML_ERR_012 Dieser Code wird angezeigt, wenn die SAML-Authentifizierung fehlschlägt, weil beim Entschlüsseln der SAML-Assertion ein Fehler auftrat.
SAML_ERR_013 Dieser Code wird angezeigt, wenn die SAML-Authentifizierung fehlschlägt, weil der Status der SAML-Antwort nicht "success" war.
SAML_ERR_014 Dieser Code wird angezeigt, wenn die SAML-Authentifizierung fehlschlägt, weil keine SAML-Assertion gefunden wurde.
SAML_ERR_015 Dieser Code wird angezeigt, wenn die SAML-Authentifizierung fehlschlägt, weil keine Signatur in der SAML-Assertion gefunden wurde.
SAML_ERR_016 Dieser Code wird angezeigt, wenn die SAML-Authentifizierung fehlschlägt, weil keine Signatur in der SAML-Antwort gefunden wurde.
SAML_ERR_017 Dieser Code wird angezeigt, wenn die SAML-Authentifizierung fehlschlägt, weil die Subject Name ID in der SAML-Antwort nicht gefunden wurde.
SAML_ERR_018 Dieser Code wird angezeigt, wenn die SAML-Authentifizierung aufgrund einer ungültigen SAML-Konfiguration fehlschlägt.
SAML_ERR_019 Dieser Code wird angezeigt, wenn die SAML-Authentifizierung aufgrund einer ungültigen SAML-Antwort mit mehr als einer Assertion fehlschlägt.

Zurück zu den MFA-Fragen

Stellen Sie sicher, dass die Hostadresse des SAP-Servers vom ADSelfService Plus-Server aus erreichbar ist.

  1. Keine Verbindung/Kommunikation mit Duo Security möglich. Bitte wenden Sie sich an Ihren
  2. {"error: invalid grant", error description: "Invalid Redirect URI
1. Keine Verbindung/Kommunikation mit Duo Security möglich. Bitte wenden Sie sich an Ihren Administrator.

Fehlerbehebung bei Duo Security-Authentifizierung

Beschreibung: Duo Security ist von ADSelfService Plus nicht erreichbar aufgrund eines fehlgeschlagenen Health Checks,

Lösung: Bitte stellen Sie sicher, dass Sie den Duo Security Service von ADSelfService Plus aus über den Client ID, Client Secret, und API Hostname Werte korrekt und aktuell sind.

Zurück zur Duo Security Fehlerliste

2. {"error: invalid grant", error description: "Invalid Redirect URI

(Dieser Fehler tritt auf der Seite von Duo Security auf)

Fehlerbehebung bei Duo Security-Authentifizierung

Beschreibung:

Die URL, die zum Zugriff auf ADSelfService Plus verwendet wird, kann eine IP-Adresse enthalten, wenn sich der Benutzer mit dem

Lösung:

Der Administrator muss sicherstellen, dass die Zugriffs-URL, die für den Zugriff auf ADSelfService Plus verwendet wird, keine

Bitte aktualisieren Sie die Zugriffs-URL-Einstellungen in ADSelfService Plus, indem Sie zu Admin > Product Settings.

Zurück zur Duo Security Fehlerliste

Zurück zu den MFA-Fragen

Stellen Sie sicher, dass der SAP Server Port in der Firewall freigegeben ist.

  1. Beschreibung der Fehlercodes, die bei erzwungener maschinenbasierter MFA auftreten.
  2. Probleme mit MFA für VPN-Anmeldungen
1. Beschreibung der Fehlercodes, die bei erzwungener maschinenbasierter MFA auftreten
Fehlercode Beschreibung

MFA-011

Dieser Code wird angezeigt, wenn der Lizenzverbrauch die Anzahl der Benutzer überschreitet, für die die Produktlizenz erworben wurde.

MFA-012

Dieser Code wird angezeigt, wenn der Benutzer nicht Teil einer Self-Service-Richtlinie ist, für die MFA für die Maschinenanmeldung konfiguriert ist.

MFA-013

Dieser Code wird angezeigt, wenn das Benutzerkonto im Produkt eingeschränkt wurde. Um dieses Problem zu beheben, heben Sie die Einschränkung für den Benutzer auf.

MFA-021

Dieser Code wird angezeigt, wenn Ihre ADSelfService Plus-Lizenz Endpoint MFA nicht beinhaltet. Besuchen Sie unseren store um Endpoint MFA zu erwerben.

MFA-022

Dieser Code wird angezeigt, wenn keine Kommunikation zwischen dem in ADSelfService Plus konfigurierten Domänencontroller

MFA-041

Dieser Code wird angezeigt, wenn die API-Autorisierung fehlschlägt und der ADSelfService Plus-Server den Logon Agent während der MFA nicht autorisieren kann.

Mögliche Ursachen:

Ursache 1: Die Systemzeit auf der Maschine, auf der der Login-Agent installiert wurde, weicht von der Zeit auf dem Server mit ADSelfService Plus ab (z.B. um 90 Sekunden).

Die mit der Maschine verbundenen DNS-Namen, auf der ADSelfService Plus läuft, nicht korrekt auf die entsprechenden Domain Controller aufgelöst werden.: Synchronisieren Sie die Zeit auf beiden Maschinen.

Ursache 2: Es wurde während der manuellen Installation des Login Agents ein ungültiger Installationsschlüssel eingegeben.

Die mit der Maschine verbundenen DNS-Namen, auf der ADSelfService Plus läuft, nicht korrekt auf die entsprechenden Domain Controller aufgelöst werden.: Deinstallieren Sie den Login Agent und installieren Sie ihn erneut mit dem neuesten im Produkt-UI verfügbaren Installationsschlüssel. Mehr erfahren.

Zurück zu den MFA für Endpoints Fragen

2. Probleme mit MFA für VPN-Anmeldungen
  1. Wenn MFA für VPN-Anmeldungen nicht funktioniert, überprüfen Sie die NPS-Erweiterungsprotokolle auf dem RADIUS-Server, auf dem NPS installiert ist. C:\Program Files\ManageEngine\ADSelfService. Je nach Fehler versuchen Sie die nachstehenden Lösungen:
    • Verbindungsprobleme
      • Stellen Sie sicher, dass ADSelfService Plus vom NPS- (RADIUS-) Server erreichbar ist.
      • Wenn Sie ein nicht vertrauenswürdiges Zertifikat in ADSelfService Plus verwenden, fügen Sie dieses der Liste der Trusted Root Certification Authorities auf dem NPS-Server hinzu.
    • API-Autorisierung fehlgeschlagen
      • Stellen Sie sicher, dass die Zeit auf sowohl ADSelfService Plus- als auch NPS-Server korrekt gemäß ihren Zeitzonen eingestellt ist.

    Wenn Sie keine Probleme in den NPS-Erweiterungsprotokollen finden, überprüfen Sie die Ereignisprotokolle des NPS-Servers mittels Event Viewer auf RADIUS-Authentifizierungs-bezogene Protokolle.

  2. Wenn VPN MFA nach Einrichtung der NPS-Erweiterung nicht wie erwartet funktioniert, sollten Sie:
    • Die NPS-Erweiterungsprotokolle (Standardpfad: C:\Program nach folgenden möglichen Fehlermeldungen:
      • httpErrorCode: XXXX
        • httpErrorCode: 12002: Der ADSelfService Plus-Server ist vom NPS-Server nicht erreichbar.

          Lösung: Prüfen Sie, ob der ADSelfService Plus-Server vom HKLM:\SOFTWARE\ZOHO Corp\ADSelfService Plus NPS Extensionkorrekt konfiguriert ist. Stellen Sie sicher, dass folgende Werte korrekt konfiguriert sind:

          • ServerName: Der Hostname oder die IP-Adresse des ADSelfService Plus-Servers.
          • ServerPortNo: Die TCP-Portnummer des ADSelfService Plus-Servers.
          • ServerContextPath: Der Kontextpfad des ADSelfService Plus-Servers (wenn geändert).
        • httpErrorCode: 12175: Das Zertifikat des ADSelfService Plus-Servers wird vom NPS-Server nicht vertraut.

          Lösung: Wenn das Zertifikat des ADSelfService Plus-Servers vom NPS-Server nicht vertraut wird, öffnen Sie certmgr.exe und fügen Sie das CA-Zertifikat hinzu, das zur Signierung des Domain-Zertifikats des ADSelfService Plus-Servers verwendet wird, in den Liste der Trusted Root Certification Authorities Bereich für lokale Maschine, und nicht nur für den.

      • aktuellen Benutzer.
        • Zugriff verweigert aufgrund eines MFA API-Autorisierungsfehlers Problem:

          Mögliche Ursachen:

          Mögliche Ursachen und Lösungen: Der ADSelfService Plus-Server kann die NPS-Erweiterung während der MFA nicht autorisieren.

          Lösung: Aktualisieren Sie die korrekte Zeit.

          Bitte stellen Sie sicher, dass die Administrator-Anmeldedaten korrekt sind, und versuchen Sie es erneut. Der geheime Schlüssel, der zur Autorisierung der NPS-Erweiterung verwendet wird, könnte ungültig sein. Um dies sicherzustellen, rufen Sie den tatsächlichen geheimen Schlüssel ab und vergleichen Sie ihn mit dem Schlüssel in der Registrierung.

          Lösung: Laden Sie die NPS-Erweiterung erneut herunter, extrahieren Sie sie, öffnen Sie das .PS1-Skript

          Aktualisieren Sie den geheimen Schlüssel manuell in der Registrierung oder aktualisieren Sie ihn mit folgendem Befehl: <...\AdsspNpsExtension> .\setupNpsExtension.ps1 update

      • Zugriff des Benutzers durch MFA-Server verweigert
        • Zugriff verweigert aufgrund eines MFA API-Autorisierungsfehlers Der ADSelfService Plus-Server verweigert dem Benutzer den Zugriff, sodass sich der Benutzer nicht beim VPN-Anbieter anmelden kann.

          Ursache: Der Benutzer ist ungültig oder nicht für MFA in ADSelfService Plus registriert.

          Lösung:

          • Stellen Sie sicher, dass der Benutzername gültig ist und in einer der in ADSelfService Plus konfigurierten Domänen vorhanden ist.
          • Stellen Sie sicher, dass der Benutzer für die konfigurierten VPN MFA-Faktoren registriert ist.
          • Wenn Anmeldungen ohne MFA für Erstbenutzer oder nicht registrierte Benutzer erlaubt werden sollen, aktivieren Sie unter Erweiterte die Option MFA bei nicht registrierten Benutzern überspringen .
      • preValidate - Ergebnis: 0
        • Zugriff verweigert aufgrund eines MFA API-Autorisierungsfehlers Die Vorvalidierungsbedingung für das Auslösen der MFA ist falsch, daher löst die NPS-Erweiterung keine MFA aus.
        • Mögliche Gründe
          • Die Registry-Eigenschaft MfaStatus ist auf false gesetzt. Ein Administrator könnte
            • Lösung: Aktualisieren Sie die MfaStatus auf True in
          • Der Administrator hat möglicherweise CRPolicies oder NetworkPolicies konfiguriert, deren Bedingungen nicht erfüllt wurden.
            • Lösung: Ändern Sie die CRPolicies oder NetworkPolicies zu solchen, die die notwendigen Benutzer einschließen
      • Leere oder keine Herausforderung vom Benutzer
        • Zugriff verweigert aufgrund eines MFA API-Autorisierungsfehlers Die NPS-Erweiterung kann den OTP/TOTP aus der RADIUS
        • Ursache: Das zwischen RADIUS-Client (VPN,
        • Lösung:
          • Ändern Sie das RADIUS-Authentifizierungsprotokoll zu PAP, da nur dieses Protokoll
          • Stellen Sie sicher, dass der RADIUS-Client das OTP oder TOTP im User-Password Attribut der RADIUS-Anfrage setzt.
  3. Wenn die NPS-Erweiterungsprotokolle keine Fehler anzeigen, prüfen Sie, ob eines der folgenden Probleme vorliegt:
    • Problem: RADIUS- oder NPS-Konfigurationsproblem.
      • Lösung: Überprüfen Sie den Ereignisanzeige (Benutzerdefinierte Ansichten > Netzwerkrichtlinie und Zugriffs- auf RADIUS-Authentifizierungsbezogene Protokolle.
    • Zugriff verweigert aufgrund eines MFA API-Autorisierungsfehlers Der RADIUS-Client (VPN oder anderer Endpunkt-Server) unterbricht die MFA, bevor diese beginnt.
      • Lösung:
        • Stellen Sie sicher, dass die RADIUS-Authentifizierungs-Timeout-Einstellungen, falls vorhanden, beim
        • Verweisen Sie auf dieses zum Aktivieren der Option Keep the VPN MFA session valid for __

Jeder RADIUS-Client (VPN-Server oder andere) hat spezifische Timeout-Einstellungen, die Befehl set remoteauthtimeout <num_of_secs>s um eine RADIUS-Anfrage für die angegebene Anzahl von Sekunden gültig zu halten.

Zurück zu den MFA für Endpoints Fragen

Zurück zu den MFA-Fragen

Weisen Sie dem angegebenen Benutzer Administratorrechte zu oder verwenden Sie ein Konto mit Administratorrechten.

FIDO2 Passkeys Authentifizierung

  1. Fehler: Authentifizierung fehlgeschlagen. Bitte versuchen Sie es erneut. Kontaktieren Sie Ihren Administrator, wenn das Problem
  2. Fehler: Der Passkey erfüllt nicht die Anforderungen an die Benutzerverifizierung. Bitte kontaktieren
  3. Fehler: Unsichere Verbindung. Bitte wenden Sie sich an Ihren Administrator.
  4. Fehler: Passkey-Registrierung fehlgeschlagen mit Fehlercode MFA-201. Bitte kontaktieren Sie Ihren
  5. Fehler: Diese URL stimmt nicht mit der RP-ID überein. Bitte kontaktieren Sie Ihren Administrator.
  6. Fehler: Passkey-Registrierung fehlgeschlagen mit Fehlercode MFA-202. Bitte kontaktieren Sie Ihren
  7. Fehler: Nicht unterstützter Passkey-Typ. Bitte kontaktieren Sie Ihren Administrator. (ODER) Ein
  8. Unerwartetes Verhalten: Biometrische Sicherheitsschlüssel wie die YubiKey Bio Series fordern nur die FIDO2-PIN zur Verifizierung bei passwortlosem Login oder MFA an. Die erwartete Aufforderung zur Fingerabdruckerkennung erscheint nicht und die biometrische Authentifizierung ist nicht verfügbar. Das Gerät verhält sich effektiv wie ein standardmäßiger FIDO2-Sicherheitsschlüssel ohne biometrische Fähigkeiten.
1. Fehler: Authentifizierung fehlgeschlagen. Bitte versuchen Sie es erneut. Kontaktieren Sie Ihren Administrator, wenn das Problem

Ursachen: Diese Fehlermeldung kann aus einem der folgenden Gründe angezeigt werden:

2. Fehler: Der Passkey erfüllt nicht die Anforderungen an die Benutzerverifizierung. Bitte kontaktieren Sie

Dieser Fehler kann in folgenden Szenarien angezeigt werden:

3. Fehler: Unsichere Verbindung. Bitte kontaktieren Sie Ihren Administrator.

Wahrscheinliche Ursachen:

4. Fehler: Passkey-Verifikation fehlgeschlagen mit Fehlercode MFA-201. Bitte kontaktieren Sie Ihren

Ursache: Die Registrierung von FIDO2 Passkeys wird über das Apps Pane von AD360 nicht unterstützt.

Lösung: Benutzer müssen ADSelfService Plus direkt über die Zugriffs-URL aufrufen, um sich für

5. Fehler: Diese URL stimmt nicht mit der RP-ID überein. Bitte kontaktieren Sie Ihren Administrator.

Ursache: Die URL, die Benutzer für den Zugriff auf ADSelfService Plus verwenden, stimmt möglicherweise nicht mit der RP-

Lösung: Die Zugriffs-URL und die RP-ID müssen übereinstimmen, damit FIDO2-Authentifizierung funktioniert. Erfahren Sie wie.

6. Fehler: Passkey-Registrierung fehlgeschlagen mit Fehlercode MFA-202. Bitte kontaktieren Sie Ihren

Ursache: Die Public-Key-Kryptographie-Algorithmen, die von ADSelfService Plus' Web-App verwendet werden,

Lösung: Bitte kontaktieren Sie den ADSelfService Plus Support unter support@adselfserviceplus.com.

7. Fehler: Nicht unterstützter Passkey-Typ. Bitte kontaktieren Sie Ihren Administrator. (Oder) Ein

Ursache: Während der Registrierung oder Authentifizierung kann ein unerwarteter Fehler auftreten.

Lösung: Bitte kontaktieren Sie den ADSelfService Plus Support unter support@adselfserviceplus.com.

8. Unerwartetes Verhalten: Biometrische Sicherheitsschlüssel wie die YubiKey Bio Series fordern nur die FIDO2-PIN zur Verifizierung bei passwortlosem Login oder MFA an. Die erwartete Aufforderung zur Fingerabdruckerkennung erscheint nicht und die biometrische Authentifizierung ist nicht verfügbar. Das Gerät verhält sich effektiv wie ein standardmäßiger FIDO2-Sicherheitsschlüssel ohne biometrische Fähigkeiten.

Ursache: Der Browser oder das Betriebssystem unterstützt das CTAP 2.1-Protokoll für biometrische Nutzung nicht vollständig. WebAuthn, die vom Browser verwendete API zur Passkey-Authentifizierung, verlässt sich auf die CTAP-Unterstützung des zugrundeliegenden Betriebssystems, um mit dem Hardwareauthentifikator zu kommunizieren. Da diese älteren Plattformen die erforderliche CTAP 2.1-Unterstützung für biometrische Funktionen nicht bieten, kann das YubiKey Bio Series-Gerät keine Fingerabdruckregistrierung oder -authentifizierung durchführen und fällt automatisch auf die PIN-Verifizierung zurück.

Die mit der Maschine verbundenen DNS-Namen, auf der ADSelfService Plus läuft, nicht korrekt auf die entsprechenden Domain Controller aufgelöst werden.

  1. Hauptlösung:
    • Aktualisieren Sie den Browser auf dem Client-Gerät auf eine Version, die CTAP 2.1 Biometrische Nutzung unterstützt. CTAP 2.1 wird von allen wichtigen modernen Webbrowsern (Chrome, Edge, Firefox, Safari), die die WebAuthn-API unterstützen, breit unterstützt; stellen Sie also sicher, dass der zur Authentifizierung verwendete Browser auf dem neuesten Stand ist. Dies ist für die Fingerabdruckfunktionalität bei biometrischen Sicherheitsschlüsseln wie der YubiKey Bio Series erforderlich.
    • Sollte dies nicht funktionieren, aktualisieren Sie das Betriebssystem des Client-Gerätes auf eine Version, die CTAP 2.1 Biometrische Nutzung unterstützt, und stellen Sie sicher, dass alle OS-Updates installiert sind.
  2. Work-around: Fahren Sie fort, die FIDO2-PIN für die Authentifizierung zu verwenden. Der YubiKey Bio funktioniert in diesem Modus als sicherer FIDO2/WebAuthn-Authentifikator.
  3. Verifikation: Für eine offizielle Bestätigung der Plattformanforderungen verweisen Sie auf die Yubico-Dokumentation für die YubiKey Bio Series.

Zurück zu den Fragen zu FIDO2 Passkeys

Zurück zu den MFA-Fragen

Weisen Sie dem angegebenen Benutzer Administratorrechte zu oder verwenden Sie ein Konto mit Administratorrechten.

Anmeldefehler

  1. SSO-Anmeldungen über das AD360 Apps Pane schlagen fehl.
  2. Ihr Konto ist gesperrt. Bitte wenden Sie sich an Ihren Administrator oder versuchen Sie es später erneut.
  3. Ungültige ACS-URL oder Index in der SAML-Authentifizierungsanfrage gefunden. Bitte wenden Sie sich an Ihren Administrator.

1. SSO-Anmeldungen über das AD360 Apps Pane schlagen fehl.

Ursache: Die Integrationen von ADSelfService Plus mit AD360 funktionieren nahtlos, solange sie

Lösung: Um dies zu beheben, sollten Sie für AD360 und ADSelfService Plus einen Reverse-Proxy implementieren,der beiden denselben Hostnamen gibt, was hilft, das SSO von AD360 reibungslos funktionieren zu lassen.

angeben, damit ADSelfService Plus die Daten von allen Domain Controllern abrufen kann. Dieser Fehler tritt nur auf, wenn ADSelfService Plus und AD360 separat erworben, auf separaten Servern installiert und dann integriert wurden. Wenn Ihre AD360-Installation ADSelfService Plus als Teil des Bundles enthält, tritt dieses Problem nicht auf.

2. Ihr Konto ist gesperrt. Bitte wenden Sie sich an Ihren Administrator oder versuchen Sie es später erneut.

Ursache: Das Konto wurde aufgrund zu vieler Verifizierungsfehler gesperrt.

Lösung:

Das Konto wird normalerweise automatisch entsperrt, sobald die Sperrzeit abgelaufen ist. Administratoren müssen möglicherweise Bericht Gesperrte.

Wenn das Standardadministrator-Konto gesperrt ist, folgen Sie diese den Anweisungen zum Entsperren des Kontos.

3. Ungültige ACS-URL oder Index in der SAML-Authentifizierungsanfrage gefunden. Bitte wenden Sie sich an Ihren Administrator.

Ursache: Dieses Problem tritt auf, wenn ein Benutzer versucht, sich über SAML SSO bei einer Anwendung anzumelden. Ursache sind eine falsche Assertion Consumer Service (ACS)-URL, ein falscher ACS-Indexwert in der SAML-Anmeldeanforderung oder eine Fehlkonfiguration in ADSelfService Plus.

Lösung: Stellen Sie sicher, dass die ACS-URLs Ihres SP korrekt in ADSelfService Plus konfiguriert sind. Sie finden die ACS-URLs in der UI Ihrer Anwendung und/oder der Metadaten. Wenn Ihnen mehrere ACS-URLs in den Metadaten bereitgestellt wurden, stellen Sie sicher, dass alle in ADSelfService Plus konfiguriert sind.

Wenn das Problem weiterhin besteht, wenden Sie sich an support@adselfserviceplus.com damit wir Ihre Konfiguration überprüfen und beheben können.

Zurück zu den Login-Fehlern

Weisen Sie dem angegebenen Benutzer Administratorrechte zu oder verwenden Sie ein Konto mit Administratorrechten.

Passwort ändern

Wenn Endbenutzer versuchen, ihr Passwort über das Self-Service-Portal zu ändern, erhalten sie diesen Fehler: Problem beim Ändern des Passworts. Kontaktieren Sie Ihren Administrator zur Fehlerbehebung..

Ursache:

Die Voraussetzungen für diese Module sind möglicherweise nicht erfüllt:

    Lösungen:

  • PowerShell-Version
    Überprüfen Sie, ob PowerShell 2.0 oder höher auf der Maschine installiert ist, auf der ADSelfService Plus

    • Öffnen Sie PowerShell als Administrator.
    • Prüfen Sie die Versionsnummer mit dem Befehl $PSVersionTable.
    • Wenn die Version unter 2.0 liegt, installieren Sie eine höhere PowerShell-Version von hier.
  • Zurück zur Passwort ändern-Liste

  • Domänencontroller-Betriebssystemanforderung
    Stellen Sie sicher, dass mindestens ein Domänencontroller mit Windows Server 2008 R2 oder höher läuft und

    • Navigieren Sie zu Domaineinstellungen in der ADSelfService Plus Administrator-Konsole.
    • Klicken Sie auf das Bearbeitungssymbol der ausgewählten Domäne.
    • Im Feld "Liste der Domain-Controller" wählen Sie den Domain-Controller aus, der Windows Server 2008 R2 oder höher ausführt, und klicken Sie auf den danebenliegenden Aufwärtspfeil,
    • Klicken Sie auf Speichern.
    Alternative Lösung (NICHT empfohlen)

    Wenn kein Domain-Controller mit Windows Server 2008 R2 oder höher vorhanden ist, müssen Sie Links.
    Schritte zum Deinstallieren des Windows-Updates.

    • Navigieren Sie zu Systemsteuerung → Programmeund dann unter Programme undFeatures , wählen Sie Installierte Updates anzeigen.
    • Suchen Sie das spezifische Update und klicken Sie dann auf Deinstallieren.
    • Starten Sie den Server neu.

  • Zurück zur Liste „Kennwort ändern“

  • Port-Anforderung
    Überprüfen Sie, ob die Kommunikation über Port 5985 auf dem ersten im Produkt konfigurierten Domain-Controller aktiviert ist.

    • Öffnen Sie die Eingabeaufforderung als Administrator auf dem Rechner, auf dem ADSelfService Plus installiert ist, und geben Sie folgenden Befehl ein: telnet <DC-Name> 5985.
    • Wenn der Befehl eine Fehlermeldung "Verbindungsfehler" zurückgibt, öffnen Sie Port 5985 in der Firewall des Domain-Controllers.
  • Zurück zur Liste „Kennwort ändern“

  • Konfigurierte Kontenprivilegien (Anforderungen an Domänenkonten)
    Überprüfen Sie, ob das Konto, das zum Konfigurieren des Domänenkontos verwendet wird, kein Administratorkonto ist.
    a. Schritte, die auf dem ersten Domain-Controller in den Domäneneinstellungen von ADSelfService Plus ausgeführt werden müssen.

    • Öffnen Sie services.msc und starten Sie den Dienst Windows Remote Management..
    • Öffnen Sie PowerShell als Administrator.
    • Geben Sie den folgenden Befehl ein: Set-PSSessionConfiguration Microsoft.Powershell ShowSecurityDescriptorUI
    • Geben Sie Y für die nächsten zwei Schritte ein, wenn Sie zur Bestätigung aufgefordert werden.
    • Klicken Sie auf Fügen Sie hinzu.
    • Suchen Sie das Benutzerkonto, mit dem die Domäneneinstellungen konfiguriert wurden, und Vollzugriff (Alle Operationen).
    • Führen Sie auf dem Domain-Controller, idealerweise dem ersten in der Liste, der in den Domäneneinstellungen von ADSelfService Plus konfiguriert ist, folgende PowerShell-Cmdlets aus:
      Enable-PSRemoting -Force
      Set-Item wsman:/localhost/client/TrustedHosts "ADSelfServicePlus-Server-Name" -Force
      Restart-Service WinRM
    Schritte, die auf dem Rechner ausgeführt werden müssen, auf dem ADSelfService Plus installiert ist
    • Führen Sie die folgenden PowerShell-Cmdlets auf dem Rechner aus, auf dem ADSelfService Plus installiert ist:
      Enable-PSRemoting Force
      Set-Item wsman:/localhost/client/TrustedHosts "DC-Name" Force
      Restart-Service WinRM
    Um zu prüfen, ob die Cmdlets erfolgreich ausgeführt wurden, führen Sie auf dem Rechner, auf dem ADSelfService Plus installiert ist, folgenden Befehl aus:

       Invoke-Command -ComputerName DC-Name -ScriptBlock { ipconfig } -credential $Cre
       Dieser Befehl gibt die IP-Details des Domain-Controllers aus, wenn die Cmdlets erfolgreich waren.

Zurück zur Liste „Kennwort ändern“

Weisen Sie dem angegebenen Benutzer Administratorrechte zu oder verwenden Sie ein Konto mit Administratorrechten.

Active Directory Selbstaktualisierung

  1. Fehlercode - 80070005 / Fehlercode - 5: Fehler beim Setzen der Attribute, Zugriff verweigert.

  2. Beim Aktualisieren der Benutzerinformationen erhalte ich

  3. Beim Aktualisieren der Benutzerinformationen erhalte ich folgende

  4. Ich habe die Exchange-Attribute mithilfe von ADSelfService Plus aktualisiert, aber

  5. Ich kann die Terminaldienste-Eigenschaften für den Benutzer nicht setzen.

  6. Wenn ich einen Benutzer ändere, erhalte ich folgende Fehlermeldung „Ein an das System angeschlossenes Gerät funktioniert nicht – Fehlercode: 8007001f.“

  7. Die E-Mail-Adresse für den Benutzer wird nicht angezeigt oder ist nicht

  8. Fehler – Der Server ist nicht bereit, die

  9. Fehlercode: 8007052e

  10. Fehlercode: 80070775

  11. Fehlercode: 800708c5

  12. Kein entsprechender Benutzer gefunden. Überprüfen Sie das LDAP-Attribut in der Suchabfrage.

1. Fehlercode – 80070005 / Fehlercode – 5: Fehler beim Setzen der Attribute, Zugriff verweigert

Ursache: Das Benutzerkonto hat nicht genügend Rechte über das Objekt.

Lösung:
  1. Melden Sie sich im ADSelfService Plus Portal mit Administratoranmeldeinformationen an.
  2. Klicken Sie auf „Domäneneinstellungen“ oben rechts. Alle konfigurierten Domänen werden angezeigt.
  3. Klicken Sie auf das Stiftsymbol [ Bearbeiten ] der Domäne, zu der der betreffende Benutzer gehört.
  4. Wählen Sie Authentifizierung und geben Sie den privilegierten Domänenbenutzernamen sowie das Domänenkennwort
  5. Klicken Sie auf ein..

Speichern

Zurück zu den Active Directory-Selbstaktualisierungsfragen

Ursache2. Beim Aktualisieren der Benutzerinformationen erhalte ich folgende Fehlermeldung:

Die mit der Maschine verbundenen DNS-Namen, auf der ADSelfService Plus läuft, nicht korrekt auf die entsprechenden Domain Controller aufgelöst werden.: Dieser Fehler kann auftreten, wenn versucht wird, das Format des sAMAccountName für

Speichern

: Bitte stellen Sie sicher, dass jeder Benutzer einen eindeutigen sAMAccountName besitzt.

Ursache3. Beim Aktualisieren der Benutzerinformationen erhalte ich folgende Fehlermeldung: „Fehler

Die mit der Maschine verbundenen DNS-Namen, auf der ADSelfService Plus läuft, nicht korrekt auf die entsprechenden Domain Controller aufgelöst werden.: Der Benutzer oder das Systemkonto, unter dem das Produkt ausgeführt wird, besitzt kein Konto in der Ziel-Domäne.

Speichern

: Terminaldienste-Eigenschaften können nur konfiguriert werden, wenn das Benutzerkonto oder das Systemkonto (relevant, wenn ADSelfService Plus als Dienst läuft) innerhalb der Ziel-Domäne vorhanden ist.

Ursache4. Ich habe die Exchange-Attribute über ADSelfService Plus aktualisiert, aber die

Die mit der Maschine verbundenen DNS-Namen, auf der ADSelfService Plus läuft, nicht korrekt auf die entsprechenden Domain Controller aufgelöst werden.: ADSelfService Plus ändert die Exchange-Eigenschaften im Active Directory. Die Änderungen werden

Speichern

: Die Änderungen werden nach einiger Zeit aktualisiert, prüfen Sie bitte später erneut.

Ursache5. Ich kann die Terminaldienste-Eigenschaften für den

Die mit der Maschine verbundenen DNS-Namen, auf der ADSelfService Plus läuft, nicht korrekt auf die entsprechenden Domain Controller aufgelöst werden.: Der Benutzer oder das System, auf dem das Produkt ausgeführt wird, besitzt kein Konto in dieser Domäne. : Folgen Sie diesen Schritten,

Speichern

um ADSelfService Plus mit einem

6. Wenn ich einen Benutzer ändere, erhalte ich folgende Fehlermeldung: „Ein an das System angeschlossenes Gerät funktioniert nicht – Fehlercode: 8007001f.“

Ursache: Dieser Fehler kann auftreten, wenn beim Ändern eines Benutzers ein ungeeignetes Format für die Attributbenennung gewählt wird. Wenn beispielsweise das Format für den Anmeldenamen

Speichern

Lösung: Stellen Sie bitte sicher, dass der Benutzer gültige Attributwerte für alle in den Namensformaten angegebenen Attribute besitzt.

Ursache 17. Die E-Mail-Adresse für den Benutzer wird nicht angezeigt oder ist nicht richtig gesetzt.

Die mit der Maschine verbundenen DNS-Namen, auf der ADSelfService Plus läuft, nicht korrekt auf die entsprechenden Domain Controller aufgelöst werden.: Die E-Mail ist möglicherweise nicht entsprechend der Empfänger-Richtlinie konfiguriert.

Ursache 2: Bitte prüfen Sie, ob alle LDAP-Attribute in der Empfänger-Richtlinienabfrage auf den spezifischen Wert gesetzt sind.

Die mit der Maschine verbundenen DNS-Namen, auf der ADSelfService Plus läuft, nicht korrekt auf die entsprechenden Domain Controller aufgelöst werden.: Das E-Mail-Attribut und die Firmeninformationen für den Benutzer könnten leer sein. : Bitte überprüfen Sie die Eigenschaften des Benutzerkontos, um sicherzustellen, dass Sie das E-Mail-Attribut wiexyz@company.com

Speichern

angegeben haben. Die Firmeninformationen sollten für jeden Benutzer eingetragen sein.

Ursache8. Fehler: Der Server ist nicht bereit, die Anfrage beim Zurücksetzen des Kennworts zu verarbeiten, welches nicht den erforderlichen Komplexitätsanforderungen entspricht.

Die mit der Maschine verbundenen DNS-Namen, auf der ADSelfService Plus läuft, nicht korrekt auf die entsprechenden Domain Controller aufgelöst werden.: Ein möglicher Grund könnte sein, dass Sie im Bereich „Kennwortkomplexität“ beim Erstellen des Benutzerkontos keine Optionen angegeben oder gewählt haben.

Speichern

: Optionen für die Kennwortkomplexität, wie Kennwortlänge, zulässige Zeichen oder erlaubte Anzahl fehlgeschlagener Anmeldeversuche, sind zur Konfiguration verfügbar. Es ist wichtig, ein Komplexitätsniveau auszuwählen; das Vernachlässigen führt zu der genannten Fehlermeldung.

Ursache9. Fehlercode: 8007052e

Die mit der Maschine verbundenen DNS-Namen, auf der ADSelfService Plus läuft, nicht korrekt auf die entsprechenden Domain Controller aufgelöst werden.: Die eingegebenen Anmeldeinformationen sind ungültig.

Speichern

: Bitte geben Sie gültige Anmeldeinformationen ein, denen alle erforderlichen Berechtigungen zugewiesen wurden.

Ursache10. Fehlercode: 80070775

Die mit der Maschine verbundenen DNS-Namen, auf der ADSelfService Plus läuft, nicht korrekt auf die entsprechenden Domain Controller aufgelöst werden.: Das referenzierte Konto ist derzeit gesperrt und kann sich nicht anmelden.

Speichern

: Bitte entsperren Sie das Konto, melden Sie sich an und versuchen Sie es erneut.

11. Fehlercode: 800708c5

Ursache: Das Kennwort erfüllt nicht die Anforderungen der Kennwortrichtlinie.

Speichern

Lösung: Überprüfen Sie die Mindestkennwortlänge, Kennwortkomplexität und Anforderungen zur Kennwortgeschichte.

12. Kein entsprechender Benutzer gefunden. Überprüfen Sie das LDAP-Attribut in der Suchabfrage.

Ursache: Es existiert kein Benutzer im Active Directory, der den angegebenen Kriterien entspricht.

Speichern

Weisen Sie dem angegebenen Benutzer Administratorrechte zu oder verwenden Sie ein Konto mit Administratorrechten.

Lösung: Wählen Sie die passenden Übereinstimmungsattribute, indem Sie die im Abschnitt „Übereinstimmungskriterien für Benutzer“ angegebene Abfrage überprüfen. Sie können dies konfigurieren, indem Sie auf die Schaltfläche „Update in AD“ klicken und das Auswahlfenster „Attribute auswählen“ erweitern.

  1. Fehlerbehebung für den GINA (Windows) Login-Agent

  2. Ich erhalte folgende Fehlermeldung: „Verbindung zum Remote-Dienst initialisieren. Fehlgeschlagen.“ Warum?

  3. Ich erhalte folgende Fehlermeldung: „Netzwerkpfad nicht gefunden/Ungültige Anmeldeinformationen.“ Warum?

  4. Ich erhalte folgende Fehlermeldung: „Der Netzwerkpfad wurde nicht gefunden.“ Warum?

  5. Ich konnte die MSI-Datei „ADSelfServicePlusClientSoftware.msi“ nicht auf den Client-Rechner kopieren. Warum?

  6. Ich konnte keine Verbindung zum Client-Rechner herstellen, ADMIN$. Zugriff verweigert.

  7. Anmeldefehler: Der Zielkontoname ist falsch.

  8. Anmeldefehler: Unbekannter Benutzername oder falsches Kennwort.

  9. Eine andere Installation läuft bereits.

  10. Ich konnte den Remote-Dienst nicht starten. Eine überlappte E/A-Operation ist in Bearbeitung.

  11. Vorgang fehlgeschlagen: Nicht unterstütztes Betriebssystem

  12. Wenn ich versuche, den Login-Agenten von der ADSelfService Plus-Konsole zu installieren, erhalte ich folgende Fehlermeldung: „Konnte PAExec nicht auf die Maschine kopieren.“

  13. Wenn ich versuche, den Login-Agenten von der ADSelfService Plus-Konsole auf einem Remote-Server zu installieren, erhalte ich folgende Fehlermeldung: „PAExec-Dienst konnte auf dem Remote-Server nicht installiert/gestartet werden.“

  14. Wenn ich versuche, den Login-Agenten von der ADSelfService Plus-Konsole zu installieren, erhalte ich folgende Fehlermeldung: „Objekt nicht gefunden“ oder „0x80041002 (WBEM_E_NOT_FOUND).“

  15. Wenn ich versuche, den Login-Agenten von der ADSelfService Plus-Konsole zu installieren, erhalte ich folgende Fehlermeldung: „Zugriff durch DCOM-Sicherheit verweigert. Der Benutzer hat keinen Fernzugriff auf den Computer über DCOM.“

  16. Wenn ich versuche, den Login-Agenten von der ADSelfService Plus-Konsole zu installieren, erhalte ich folgende Fehlermeldung: „Remote Procedure Call-Server ist nicht verfügbar.“

Wenn ich versuche, den Login-Agenten von der ADSelfService Plus-Konsole zu installieren, erhalte ich den folgenden Fehler mit Code 80041010 in Windows Server 2003: „Schwerwiegender Fehler ist aufgetreten.“

Ursache1. Ich erhalte folgende Fehlermeldung: „Verbindung zum Remote-Dienst initialisieren. Fehlgeschlagen.“ Warum?

Die mit der Maschine verbundenen DNS-Namen, auf der ADSelfService Plus läuft, nicht korrekt auf die entsprechenden Domain Controller aufgelöst werden.:

auf dem Client-Rechner ausgeführt wird.

Zurück zu den Windows-Agent-Fehlerbehebungsfragen

Ursache 2. Ich erhalte folgende Fehlermeldung: „Netzwerkpfad nicht gefunden/Ungültige Anmeldeinformationen.“ Warum?

auf dem Client-Rechner ausgeführt wird.

Stellen Sie sicher, dass der Computer tatsächlich existiert. Falls ja, stellen Sie sicher, dass er mit dem Netzwerk verbunden ist.

Ursache3. Ich erhalte folgende Fehlermeldung: „Der Netzwerkpfad wurde nicht gefunden.“ Warum?

Lösung:

auf dem Client-Rechner ausgeführt wird.

Stellen Sie sicher, dass der Computer tatsächlich existiert. Falls ja, stellen Sie sicher, dass er mit dem Netzwerk verbunden ist.

Ursache: 4. Ich konnte die MSI-Datei „ADSelfServicePlusClientSoftware.msi“ nicht auf den Client-Rechner kopieren. Warum?

Lösung: Unzureichende Berechtigungen zum Zugriff auf den Client-Rechner. Aktualisieren Sie die in ADSelfService Plus „Domäneneinstellungen“ angegebenen Anmeldeinformationen, wenn es als Anwendung ausgeführt wird. Wenn es als Dienst läuft, folgen Sie

auf dem Client-Rechner ausgeführt wird.

5. Ich konnte keine Verbindung zum Client-Rechner herstellen, ADMIN$. Zugriff verweigert.

Ursache:Die Admin-Freigabe ist möglicherweise nicht aktiviert.

Lösung: Aktivieren Sie die Admin-Freigabe auf dem Client-Computer und konfigurieren Sie die ADSelfService Plus Domain

Schritt 1: Admin-Freigabe aktivieren

  1. Gehen Sie vom Client-Computer aus zu Start → Ausführen und geben Sie ein gpedit.msc und drücken Sie Geben Sie.
  2. Navigieren Sie zu Administrative Vorlagen → Netzwerk → Netzwerkverbindungen → Windows-
  3. Klicken Sie auf Domänenprofil und doppelklicken Sie auf Windows Firewall: Eingehende Remote-Administration zulassen Ausnahme.
  4. Wählen Sie Aktiviert und klicken Sie auf OK.

Schritt 2: Aktualisieren Sie die Domäneneinstellungen in ADSelfService Plus mit einem Benutzerkonto, das Berechtigungen zum

Aktualisieren Sie die in ADSelfService Plus angegebenen Anmeldedaten, Symbol der betreffenden Domain in denwenn es als Anwendung ausgeführt wird. Wird es als Dienst ausgeführt, aktualisieren Sie die Anmeldedaten des Dienstkontos im Logon Tab, indem Sie services.msc Bitte stellen Sie sicher, dass der mit der Maschine verbundene DNS-Name auf den Domain Controller zeigt. Wenn sie sich in getrennten Domains befinden, verknüpfen Sie die DNS-Namen und Domain Controller manuell durch Aktualisieren der

auf dem Client-Rechner ausgeführt wird.

6. Anmeldung fehlgeschlagen: Der Kontoname des Ziels ist falsch.

UrsacheDieser Fehler kann auftreten, wenn zwei Computer denselben Computernamen haben, wobei ein Computer sich in der Child-Domain und

Die mit der Maschine verbundenen DNS-Namen, auf der ADSelfService Plus läuft, nicht korrekt auf die entsprechenden Domain Controller aufgelöst werden.Stellen Sie sicher, dass jeder Computername eindeutig ist.

auf dem Client-Rechner ausgeführt wird.

7. Anmeldung fehlgeschlagen: Unbekannter Benutzername oder falsches Passwort.

Ursache: Die Admin-Freigabe ist möglicherweise nicht aktiviert.

Lösung: Aktualisieren Sie die in ADSelfService Plus angegebenen Anmeldedaten, Symbol der betreffenden Domain in den, wenn es als Anwendung ausgeführt wird. Wird es als Dienst ausgeführt, Aktualisieren Sie die in ADSelfService Plus „Domäneneinstellungen“ angegebenen Anmeldeinformationen, wenn es als Anwendung ausgeführt wird. Wenn es als Dienst läuft, aktualisieren Sie die Anmeldedaten des Dienstkontos im Logon Tab, indem Sie services.msc Bitte stellen Sie sicher, dass der mit der Maschine verbundene DNS-Name auf den Domain Controller zeigt. Wenn sie sich in getrennten Domains befinden, verknüpfen Sie die DNS-Namen und Domain Controller manuell durch Aktualisieren der

auf dem Client-Rechner ausgeführt wird.

8. Eine weitere Installation ist bereits im Gange.

Ursache: ADSelfService Plus wird bereits installiert.

Lösung: Bitte warten Sie einige Minuten und versuchen Sie es erneut.

auf dem Client-Rechner ausgeführt wird.

9. Ich konnte den Remote-Dienst nicht starten. Eine Überlagerte I/O-Operation ist im Gange.

Ursache: Die Stellen Sie sicher, dass der sowie Server- Dienste sind auf dem Client-Computer deaktiviert.

Lösung: Aktivieren Sie die Remote-Registry sowie Server- Dienste auf dem Client-Computer.

auf dem Client-Rechner ausgeführt wird.

10. Vorgang fehlgeschlagen: Nicht unterstütztes Betriebssystem.

Ursache: Das Betriebssystem der Maschine unterstützt keine Remote-Installation des Login-Agent.

auf dem Client-Rechner ausgeführt wird.

11. Wenn ich versuche, den Login-Agent über die ADSelfService Plus-Konsole zu installieren, erhalte ich folgenden Fehler: "PAExec konnte nicht auf die Maschine kopiert werden."

Ursache: Das Benutzerkonto verfügt nicht über ausreichende Rechte für das Objekt.

Lösung:

auf dem Client-Rechner ausgeführt wird.

12. Wenn ich versuche, den Login-Agent über die ADSelfService Plus-Konsole auf einem Remote-Server zu installieren, erhalte ich folgenden Fehler: "Der PAExec-Dienst konnte auf dem Remote-Server nicht installiert/gestartet werden."

Ursache: PAExec wird von der Firewall oder Antivirensoftware blockiert.

Die mit der Maschine verbundenen DNS-Namen, auf der ADSelfService Plus läuft, nicht korrekt auf die entsprechenden Domain Controller aufgelöst werden.: Ändern Sie Ihre Antiviren- und Firewalleinstellungen, um den PAExec-Dienst zuzulassen.

auf dem Client-Rechner ausgeführt wird.

13. Wenn ich versuche, den Login-Agent über die ADSelfService Plus-Konsole zu installieren, erhalte ich folgenden Fehler: "Objekt nicht gefunden" oder "0x80041002 (WBEM_E_NOT_FOUND)."

Ursache: Das WMI-Repository könnte beschädigt sein.

Die mit der Maschine verbundenen DNS-Namen, auf der ADSelfService Plus läuft, nicht korrekt auf die entsprechenden Domain Controller aufgelöst werden.: Um die Beschädigung des WMI-Repository zu beheben, führen Sie die Schritte in diesem Links.

Workaround durch:

  1. Melden Sie sich an der Windows Server-Maschine mit einem Administratorkonto an.
  2. Öffnen Sie Group Policy Management Console (GPMC) und klicken Sie mit der rechten Maustaste auf die Standard-Domänenrichtlinie
  3. Im Group Policy Management Editor Fenster, das sich öffnet, gehen Sie zu Computerkonfiguration → Richtlinien → Administrative Vorlagen: Richtliniendefinitionen (ADMX-Dateien) abgerufen von der lokalen Computer → System → Gruppenrichtlinie. Wählen Sie im rechten Bereich Ergebnisgruppenrichtlinien-Protokollierung deaktivieren.
  4. Aktivieren Sie die Ergebnisgruppenrichtlinien-Protokollierung deaktivieren um die Ergebnisgruppenrichtlinie (RSoP) zu deaktivieren.

auf dem Client-Rechner ausgeführt wird.

14. Wenn ich versuche, den Login-Agent von der ADSelfService Plus-Konsole zu installieren, erhalte ich folgenden Fehler: "Zugriff durch DCOM-Sicherheit verweigert. Der Benutzer hat keinen Remotezugriff auf den Computer über DCOM."

Es kann mehrere Ursachen für diesen Fehler geben:

  1. Der für das Scannen angegebene Anmeldename oder das Passwort ist auf dem
  2. Der Benutzer hat keinen Remotezugriff auf den Computer über das Distributed
  3. DCOM ist möglicherweise nicht so konfiguriert, dass eine WMI-Verbindung erlaubt ist.
  4. Die Remote-DCOM-Option ist auf der Remote-Arbeitsstation deaktiviert.
  5. Das Benutzerkonto ist auf der Zielmaschine ungültig.
  6. Der für das Scannen angegebene Benutzername verfügt nicht über ausreichende Zugriffsrechte,
  7. Auf dem Remote-Computer ist eine Firewall konfiguriert. Solche Ausnahmen treten meistens in
  8. WMI ist auf der Remote-Windows-Arbeitsstation nicht verfügbar. Dies tritt bei
  9. Es gibt einen internen Ausführungsfehler im WMI-Dienst (winmgmt.exe),

Ursache 1: Der für das Scannen angegebene Anmeldename oder das Passwort ist auf der

Die mit der Maschine verbundenen DNS-Namen, auf der ADSelfService Plus läuft, nicht korrekt auf die entsprechenden Domain Controller aufgelöst werden.: Überprüfen Sie, ob der Anmeldename und das Passwort korrekt eingegeben wurden.

Zurück zur Fehlerliste

Ursache 2: Der Benutzer hat keinen Remotezugriff auf den Computer über das Distributed

Lösung:

  1. Melden Sie sich in Ihrem System mit Administrator-Anmeldedaten an.
  2. Gehen Sie zu Systemsteuerung → Verwaltung → Komponentendiensteoder geben Sie ein DCOMCnfg.exe in die Suchleiste ein und klicken Sie Geben Sie um den Komponentendienste Dialog zu öffnen.
  3. Erweitern Sie Komponentendienste im Dialogfeld Komponentendienste. Erweitern Sie dann Computerund klicken Sie mit der rechten Maustaste auf Arbeitsplatz. Klicken Sie auf Eigenschaften.
  4. Gehen Sie zum Register COM-Sicherheit im Eigenschaftenfenster von Arbeitsplatz.
  5. Wählen Sie Bearbeiten Sie die Grenzen unter Start- und Aktivierungsberechtigungen.
  6. Wenn Ihr Name oder die Gruppe, der Sie angehören, in der Liste der Gruppen oder Benutzernamen im Dialogfeld Start- und Aktivierungsberechtigungen nicht angezeigt wird, klicken Sie auf Fügen Sie hinzu.
  7. Im Dialogfeld Benutzer, Computer oder Gruppen auswählen, das erscheint, fügen Sie Ihren Namen und die Gruppe im Feld Geben Sie die Objektnamen ein, die ausgewählt werden sollen hinzu. Klicken Sie auf OK.
  8. Wählen Sie im Dialogfeld Start- und Aktivierungsberechtigungen Ihren Benutzer und Ihre Gruppe im Feld Gruppen- oder Benutzernamen aus. Wählen Sie im Feld Berechtigungen für Benutzer in der Spalte Zulassen Remote-Start sowie Remote-Aktivierung. Klicken Sie auf OK.

Der Benutzer sollte jetzt Remotezugriff auf den Computer über DCOM haben.

Zurück zur Fehlerliste

Ursache 3: DCOM ist möglicherweise nicht so konfiguriert, dass eine WMI-Verbindung erlaubt ist.

Die mit der Maschine verbundenen DNS-Namen, auf der ADSelfService Plus läuft, nicht korrekt auf die entsprechenden Domain Controller aufgelöst werden.: Wenn DCOM auf der Maschine nicht so konfiguriert ist, dass eine WMI-Verbindung erlaubt ist, befolgen Sie die

  1. Melden Sie sich in Ihrem System mit Administrator-Anmeldedaten an.
  2. Gehen Sie zu Systemsteuerung → Verwaltung → Komponentendiensteoder geben Sie ein DCOMCnfg.exe Geben Sie in der Suchleiste ein, um die Komponentendienste Dialog zu öffnen.
  3. Erweitern Sie Komponentendienste im Dialogfeld Komponentendienste. Erweitern Sie dann Computer, klicken Sie mit der rechten Maustaste auf Arbeitsplatz und klicken Sie auf Eigenschaften.
  4. Klicken Sie auf die Register COM-Sicherheit im Eigenschaftenfenster von Arbeitsplatz.
  5. Klicken Sie auf Bearbeiten Sie die Grenzen, unter dem Abschnitt Zugriffsberechtigungen.
  6. Das Dialogfeld Zugriffsberechtigungen wird angezeigt. Wählen Sie im Bereich Gruppen- oder Benutzernamen Anonymer Anmeldungaus. Wählen Sie im Bereich Berechtigungen für Benutzer Remotezugriff. Klicken Sie auf OK.

Zurück zur Fehlerliste

Ursache 4: Die Remote-DCOM-Option ist auf der Remote-Arbeitsstation deaktiviert.

Die mit der Maschine verbundenen DNS-Namen, auf der ADSelfService Plus läuft, nicht korrekt auf die entsprechenden Domain Controller aufgelöst werden.: Überprüfen Sie, ob Remote-DCOM auf der Remote-Arbeitsstation aktiviert ist. Wenn nicht, folgen Sie den unten stehenden Schritten,

  1. Wählen Sie Start > Ausführen.
  2. Geben Sie DCOMCnfg.exe in das Textfeld ein und klicken Sie auf OK.
  3. Klicken Sie auf Komponentendienste > Computer > Arbeitsplatz.
  4. Klicken Sie mit der rechten Maustaste und wählen Sie Eigenschaften.
  5. Wählen Sie den Standard-Eigenschaften Tab aus.
  6. Überprüfen Sie den Aktivieren Sie das Kontrollkästchen Verteiltes COM auf diesem Computer aktivieren.
  7. Klicken Sie auf OK.

Zurück zur Fehlerliste

Ursache 5: Das Benutzerkonto ist auf der Zielmaschine ungültig.

Die mit der Maschine verbundenen DNS-Namen, auf der ADSelfService Plus läuft, nicht korrekt auf die entsprechenden Domain Controller aufgelöst werden.: Überprüfen Sie, ob das Benutzerkonto auf der Zielmaschine gültig ist, indem Sie die Eingabeaufforderungöffnen und die folgenden Befehle ausführen:

net use \<RemoteComputerName>C$ /u:<DomainNameUserName> "<password>"

net use \<RemoteComputerName>ADMIN$ /u:<DomainNameUserName> "<password>"

Wenn diese Befehle Fehler anzeigen, ist das angegebene Benutzerkonto auf dem Zielcomputer nicht gültig.

Zurück zur Fehlerliste

Ursache 6: Der für den Scan angegebene Benutzername hat nicht ausreichende Zugriffsrechte,

Die mit der Maschine verbundenen DNS-Namen, auf der ADSelfService Plus läuft, nicht korrekt auf die entsprechenden Domain Controller aufgelöst werden.: Verschieben Sie den Benutzer in die Administratorgruppe der Workstation oder scannen Sie den Computer mit einem

Zurück zur Fehlerliste

Ursache 7: Auf dem Remote-Computer ist eine Firewall konfiguriert. Solche Ausnahmen treten meistens

Die mit der Maschine verbundenen DNS-Namen, auf der ADSelfService Plus läuft, nicht korrekt auf die entsprechenden Domain Controller aufgelöst werden.: Deaktivieren Sie die Standard-Firewall auf dem Windows XP-Computer:

  1. Wählen Sie Start → Ausführen
  2. Geben Sie Firewall.cpl und klicken Sie auf OK
  3. Im Registerkarte Allgemein , klicken Sie auf Aus
  4. Klicken Sie auf OK

Wenn die Firewall nicht deaktiviert werden kann, starten Sie Remote Administration für Administratoren auf dem Remote-Computer, indem Sie den folgenden Befehl in der Eingabeaufforderung:

netsh firewall set service RemoteAdmin

Nach dem Scannen können Sie Remote Administration mit folgendem Befehl deaktivieren:

netsh firewall set service RemoteAdmin disable

Zurück zur Fehlerliste

Ursache 8: Dieser Fehler kann auftreten, wenn der WMI-Dienst nicht läuft oder das WMI

Die mit der Maschine verbundenen DNS-Namen, auf der ADSelfService Plus läuft, nicht korrekt auf die entsprechenden Domain Controller aufgelöst werden.: Bitte überprüfen Sie den WMI-Dienst erneut und registrieren Sie die WMI-Komponenten neu.

Sie können die WMI-DLL-Dateien registrieren, indem Sie den folgenden Befehl in der Eingabeaufforderung ausführen: winmgmt

Zurück zur Fehlerliste

Ursache 9: Es liegt ein interner Ausführungsfehler im WMI-Dienst (winmgmt.exe)

Lösung:

Starten Sie den WMI-Dienst auf der Remote-Workstation neu:

  1. Wählen Sie Start → Ausführen
  2. Geben Sie Services.msc und klicken Sie auf OK
  3. Wählen Sie im geöffneten Service-Fenster Windows Management Instrumentation Dienst aus.
  4. Klicken Sie mit der rechten Maustaste und wählen Sie Neustart

Zurück zur Fehlerliste

auf dem Client-Rechner ausgeführt wird.

15. Wenn ich versuche, den Login-Agenten aus der ADSelfService Plus-Konsole zu installieren, erhalte ich den

Ursache: Der Remote Procedure Call (RPC)-Port des Computers wird durch die Firewall blockiert.

Die mit der Maschine verbundenen DNS-Namen, auf der ADSelfService Plus läuft, nicht korrekt auf die entsprechenden Domain Controller aufgelöst werden.: Ändern Sie die Einstellung in Ihrer Firewall, um RPC-Ports zuzulassen.

16. Wenn ich versuche, den Login-Agenten aus der ADSelfService Plus-Konsole zu installieren, erhalte ich

Ursache: Die Klasse Win32_Product ist standardmäßig nicht auf Windows 2003 Server installiert.

Die mit der Maschine verbundenen DNS-Namen, auf der ADSelfService Plus läuft, nicht korrekt auf die entsprechenden Domain Controller aufgelöst werden.: Um die Win32_Product-Klasse hinzuzufügen, gehen Sie wie folgt vor:

  1. Öffnen Sie „Programme hinzufügen oder entfernen“ und wählen Sie Windows-Komponenten hinzufügen/entfernen.
  2. Im Windows-Komponenten-Assistenten wählen Sie Verwaltung und Überwachungstoolsund klicken anschließend auf Details.
  3. Im Dialogfeld „Verwaltung und Überwachungstools“ wählen Sie WMI Windows Installer Provider aus und klicken OK.
  4. Klicken Sie auf Weiter.

Weisen Sie dem angegebenen Benutzer Administratorrechte zu oder verwenden Sie ein Konto mit Administratorrechten.

Fehlerbehebung beim macOS-Login-Agenten

  1. Verbindungstimeout.

  2. Verbindung verweigert.

  3. Der Netzwerkpfad wurde nicht gefunden.

  4. Anmeldefehler: Der Zielkontoname ist falsch.

  5. Zugriff verweigert

  6. Ungültige Anmeldedaten des Dienstkontos

  7. Unzureichende Berechtigungen für das Dienstkonto.

  8. Keine Authentifizierungsdetails für die Domäne gefunden

1. Verbindungstimeout.

Ursache: Der macOS-Client, auf dem Sie versuchen, den Login-Agenten zu installieren, ist ausgeschaltet oder nicht

Lösung:

Zurück zu den macOS-Agent-Fehlerbehebungsfragen

2. Verbindung verweigert.

Ursache: Remote Login könnte auf dem Client oder in den Domain-Einstellungen von ADSelfService Plus deaktiviert sein.

Lösung:

Zurück zu den macOS-Agent-Fehlerbehebungsfragen

3. Der Netzwerkpfad wurde nicht gefunden.

Ursache: 2. Ich erhalte folgende Fehlermeldung: „Netzwerkpfad nicht gefunden/Ungültige Anmeldeinformationen.“ Warum?

Lösung:

Zurück zu den macOS-Agent-Fehlerbehebungsfragen

4. Anmeldefehler: Unbekannter Benutzername oder falsches Passwort.

Ursache: Falscher Benutzername oder Passwort für das Dienstkonto.

Lösung: Gehen Sie zu Verzeichnis-Editor in der Verzeichnisdienst-Dienstprogramm und prüfen Sie, ob der Active Domain.

Zurück zu den macOS-Agent-Fehlerbehebungsfragen

5. Zugriff verweigert

Ursache: Das Dienstkonto hat nicht die erforderlichen Administratorrechte auf dem Ziel-macOS-Client.

Lösung: Gewähren Sie dem Dienstkonto Administratorrechte, indem Sie die folgenden Schritte ausführen:

  1. Gehen Sie auf dem Ziel-macOS-Client zu Systemeinstellungen > Benutzer & Gruppen > Anmeldeoptionen > Bearbeiten >
  2. Im Registerkarte Dienst, klicken Sie auf den Bereich Administratorrechte .
  3. Überprüfen Sie den Aktivieren Sie die Option „Administration zulassen“ und fügen Sie das Dienstkonto hinzu, das den Um die Integration des macOS-Clients in AD zu überprüfen:
  4. Klicken Sie auf OK.
  5. Verzeichnisdienst-Dienstprogramm → Verzeichnis-Editor → <Ihr Active Directory

    • Gehen Sie zu . Wenn die Verbindung erfolgreich ist, können Sie die AD-Objekte sehen.Falls die Verbindung zum AD-Knoten fehlschlägt, versuchen Sie, den Domänencontroller (DC) vom
    • Wenn der DC erreichbar ist und das Problem weiterhin besteht, lösen Sie die Bindung und versuchen Sie, den macOS-Client erneut mit AD zu verbinden.
    • 6. Ungültige Anmeldedaten des Dienstkontos

Zurück zu den macOS-Agent-Fehlerbehebungsfragen

Ungültige oder abgelaufene Anmeldedaten für das Dienstkonto in den Domain-Einstellungen.

Ursache: Aktualisieren Sie die korrekten Anmeldedaten für das Dienstkonto. Überprüfen Sie ebenfalls die Integration des macOS-Clients in AD.

Lösung: 7. Unzureichende Berechtigungen für das Dienstkonto.

Zurück zu den macOS-Agent-Fehlerbehebungsfragen

Das Dienstkonto verfügt nicht über die erforderlichen Root-Berechtigungen, um Pakete auf dem Ziel-macOS-Client remote zu installieren.

Ursache: Gewähren Sie

Lösung: Root-Berechtigungen dem Dienstkonto, indem Sie die folgenden Schritte ausführen: Öffnen Sie das

Zurück zu den macOS-Agent-Fehlerbehebungsfragen

Unzureichende Berechtigungen für das Dienstkonto in den Domain-Einstellungen von ADSelfService Plus.

Ursache: Geben Sie die Domain-Benutzerdaten mit Administratorrechten an.

Lösung: Fehlerbehebung beim Linux-Login-Agenten

Zurück zu den macOS-Agent-Fehlerbehebungsfragen

Weisen Sie dem angegebenen Benutzer Administratorrechte zu oder verwenden Sie ein Konto mit Administratorrechten.

Zugriff verweigert / Unzureichende Berechtigungen für das Dienstkonto.

  1. Verbindungstimeout.

  2. Verbindung verweigert.

  3. Der Netzwerkpfad wurde nicht gefunden.

  4. Vorgang bei der Einrichtung von Abhängigkeiten fehlgeschlagen.

  5. Ungültige Anmeldedaten des Dienstkontos

  6. Keine Authentifizierungsdetails für die Domäne gefunden

  7. Der Linux-Computer, auf dem Sie versuchen, den Login-Agenten zu installieren, ist ausgeschaltet oder nicht

1. Verbindungstimeout.

Ursache: Starten Sie den Client und stellen Sie sicher, dass er mit dem Domänennetzwerk verbunden ist. Prüfen Sie die Verbindung, indem Sie den Ziel-Linux-Computer vom ADSelfService Plus-Server anpingen. Sobald Sie sicher sind, dass eine Verbindung besteht, versuchen Sie erneut, den Login-Agenten zu installieren.

Lösung:

SSH-Server-Software ist auf dem Linux-Client nicht installiert.

2. Verbindung verweigert.

Ursache: Stellen Sie sicher, dass der SSHD-Dienst auf dem Linux-Client installiert und aktiv ist.

Lösung: 4. Zugriff verweigert / Unzureichende Berechtigungen für das Dienstkonto.

SSH-Server-Software ist auf dem Linux-Client nicht installiert.

3. Der Netzwerkpfad wurde nicht gefunden.

Ursache3. Ich erhalte folgende Fehlermeldung: „Der Netzwerkpfad wurde nicht gefunden.“ Warum?

SSH-Server-Software ist auf dem Linux-Client nicht installiert.

Das in ADSelfService Plus konfigurierte Dienstkonto hat nicht die erforderlichen Root-Berechtigungen auf dem Ziel-Linux-Client.

Ursache: Root-Berechtigung

Lösung: Root-Berechtigungen . Navigieren Sie zu Öffnen Sie das

SSH-Server-Software ist auf dem Linux-Client nicht installiert.

Ungültige oder abgelaufene Anmeldedaten für das Dienstkonto in den

Ursache: Aktualisieren Sie die korrekten Anmeldedaten für das Dienstkonto in den Symbol der betreffenden Domain in den.

Lösung: 6. Keine Authentifizierungsdetails für die Domäne gefunden. Symbol der betreffenden Domain in den.

SSH-Server-Software ist auf dem Linux-Client nicht installiert.

Unzureichende Berechtigungen für das Dienstkonto in den Domain-Einstellungen von ADSelfService Plus.

Ursache: Geben Sie die Anmeldedaten des Dienstkontos mit Domänenadministratorrechten an.

Lösung: 7. Vorgang bei der Einrichtung von Abhängigkeiten fehlgeschlagen.

SSH-Server-Software ist auf dem Linux-Client nicht installiert.

Schlechte Netzwerkverbindung. Der Paketmanager der Linux-Distribution kann das Software-Repository oder das Webportal von ADSelfService Plus nicht erreichen.

Ursache: Der Paketmanager der Linux-Distribution muss das jeweilige Software-Repository während der Einrichtung der Abhängigkeiten kontaktieren.

Lösung:

SSH-Server-Software ist auf dem Linux-Client nicht installiert.

Weisen Sie dem angegebenen Benutzer Administratorrechte zu oder verwenden Sie ein Konto mit Administratorrechten.

Einstellungen für E-Mail, SMS und Push-Benachrichtigungen

  1. Push-Benachrichtigungseinstellungen
  2. Fehlerbehebung bei SMS-Servereinstellungen und SSLHandshakeException
Diese Ausnahme tritt auf, wenn Sie einen SMTP-Mailserver oder einen Webserver mit SSL in

Ursache: Sie müssen die selbstsignierten Zertifikate, die vom Server verwendet werden, in das JRE-Paket importieren,

Lösung: Schritt 1: Zertifikat herunterladen

Für SMTP-Server:.

Schritt 2: Importieren der Zertifikate im JRE-Paket von ADSelfService Plus

  1. Öffnen Sie die Eingabeaufforderung und navigieren Sie zum \jre\bin Ordner. Zum Beispiel: C:\Program
  2. Führen Sie den folgenden Befehl aus
  3. Keytool -importcert -alias myprivateroot -keystore ..\lib\security\cacerts -file

    Zum Beispiel: Keytool -importcert -alias myprivateroot -keystore ..\lib\security\cacerts -file

  4. Geben Sie changeit wenn Sie nach einem Passwort gefragt werden
  5. Geben Sie y wenn Sie nach Ja oder Nein gefragt werden
  6. Schließen Sie die Eingabeaufforderung und starten Sie ADSelfService Plus neu.

Weisen Sie dem angegebenen Benutzer Administratorrechte zu oder verwenden Sie ein Konto mit Administratorrechten.

Fehlerbehebung bei Push-Benachrichtigungseinstellungen

  1. ERROR_CODE:70050A, ERROR_CODE:70060AA, ERROR_CODE:70060AI,
  2. ERROR_CODE:70050PF, ERROR_CODE:70050APF, ERROR_CODE:70050IPF
1. ERROR_CODE:70050A, ERROR_CODE:70060AA, ERROR_CODE:70060AI, ERROR_CODE:70050CF,

Diese Fehler treten aufgrund eines ungültigen Push-Benachrichtigungszertifikats oder Problemen mit dem Push-Server auf. support@adselfserviceplus.com zur Lösung dieses Problems.

Zurück zu den Push-Benachrichtigungs-Fehlercodes

2. ERROR_CODE:70050PF, ERROR_CODE:70050APF, ERROR_CODE:70050IPF.

Dieser Fehler tritt auf, wenn die erforderlichen Ports und IP-/Hostadressen in Ihrer

Zurück zu den Push-Benachrichtigungs-Fehlercodes

Weisen Sie dem angegebenen Benutzer Administratorrechte zu oder verwenden Sie ein Konto mit Administratorrechten.

Fehlerbehebung bei Just-in-Time (JIT) Provisioning

Was bedeuten die folgenden Statusmeldungen im JIT Provisioning Audit Report und wie können sie behoben werden?

  1. Fehlgeschlagen aufgrund von Netzwerkverbindungsproblemen zur Zielanwendung.
  2. Fehlgeschlagen aufgrund ungültiger E-Mail-Adresse oder Benutzername.
  3. Fehlgeschlagen aufgrund Überschreitung des Ratenlimits.
  4. Fehlgeschlagen aufgrund Überschreitung des Wiederholungslimits.
  5. Der Benutzerkontoerstellungsprozess ist fehlgeschlagen.
1. Fehlgeschlagen aufgrund von Netzwerkverbindungsproblemen zur Zielanwendung.

Die mit der Maschine verbundenen DNS-Namen, auf der ADSelfService Plus läuft, nicht korrekt auf die entsprechenden Domain Controller aufgelöst werden.: Bitte versuchen Sie, über den Browser eine Verbindung zur Zielanwendung vom ADSelfService Plus-Server herzustellen oder prüfen Sie die Firewall-Einschränkungen auf dem Server. Wenn das Problem weiterhin besteht, wenden Sie sich bitte an Ihr Netzwerkbetriebsteam (NOC) oder das ADSelfService Plus Support-Team unter support@adselfserviceplus.com.

2. Fehlgeschlagen aufgrund ungültiger E-Mail-Adresse oder Benutzername.

Die mit der Maschine verbundenen DNS-Namen, auf der ADSelfService Plus läuft, nicht korrekt auf die entsprechenden Domain Controller aufgelöst werden.: Bitte überprüfen Sie, ob das richtige Attribut für die Verknüpfung des Benutzerkontos in der

3. Fehlgeschlagen aufgrund Überschreitung des Ratenlimits.

Ursache: Dieses Problem tritt auf, wenn der API-Grenzwert in der Zielanwendung innerhalb eines bestimmten Zeitraums erreicht wurde.

4. Fehlgeschlagen aufgrund Überschreitung des Wiederholungslimits.

Ursache: Wenn der Versuch der Benutzerkontoerstellung mehr als dreimal innerhalb einer Stunde fehlschlägt, wird das Wiederholungslimit überschritten und dieser Fehler wird im JIT Provisioning-Bericht protokolliert. Für weitere Details wenden Sie sich bitte an das ADSelfService Plus Support-Team unter support@adselfserviceplus.com.

5. Der Benutzerkontoerstellungsprozess ist fehlgeschlagen.
Mögliche Ursache Empfohlene Lösung
Die Lizenz der Zielanwendung ist abgelaufen. Bitte erneuern Sie die Lizenz der Zielanwendung.
Der Lizenzverbrauch der Zielanwendung hat die gekaufte Lizenzanzahl überschritten. Bitte stellen Sie sicher, dass die erforderlichen Lizenzen erworben und aufrechterhalten werden.
Die maximale Länge der E-Mail-Adresse oder des Benutzernamens überschreitet das in der Bitte prüfen Sie, ob das richtige Attribut für die Verknüpfung des Benutzerkontos in der
Die Attribute der Konto-Verknüpfung entsprechen nicht dem in der Zielanwendung vorgegebenen Format. Bitte überprüfen Sie, ob das Attribut und die Attributwerte, die für die Verknüpfung des Benutzerkontos in der

Zurück zur Just-in-Time Provisioning

Zurück zur Modulliste

SSO

1. Anmeldeproblem bei Zugriff auf benutzerdefinierte Anwendungen über OAuth/OIDC SSO

Ursache: Die CORS Preflight-Anfrage wurde möglicherweise nicht für die Zielanwendung konfiguriert. Eine CORS-Preflight-Anfrage wird typischerweise vom Browser des Benutzers an ADSelfService Plus gesendet, um die Herkunft der Zielanwendung während der Token-Generierung oder -Abfrage zu prüfen. ADSelfService Plus lehnt solche Anfragen ab, wenn der

Lösung: Um die Preflight-Anfrage zu konfigurieren, kopieren Sie den Origin von der Zielanwendung. Fügen Sie diesen in das Login Redirect URL(s) Feld auf der Seite Benutzerdefinierte Anwendung erstellen (Konfiguration > Self-Service > Password Sync/Single Sign-On >) im ADSelfService Plus-Portal ein.

Vielen Dank!

Ihre Anfrage wurde an das technische Support-Team von ADSelfService Plus übermittelt. Unser technisches Support-Team wird Ihnen so schnell wie möglich helfen.

 

Benötigen Sie technische Unterstützung?

  • Geben Sie Ihre E-Mail-Adresse ein
  • Experten kontaktieren
  •  
     
  •  
  • Mit dem Klick auf „Experten kontaktieren“ stimmen Sie der Verarbeitung personenbezogener Daten gemäß der Datenschutzrichtlinie.

Sie finden nicht, wonach Sie suchen?

  •  

    Besuchen Sie unsere Community

    Stellen Sie Ihre Fragen im Forum.

     
  •  

    Weitere Ressourcen anfordern

    Senden Sie uns Ihre Anforderungen.

     
  •  

    Benötigen Sie Unterstützung bei der Implementierung?

    Probieren Sie OnboardPro

     

Copyright © 2026, ZOHO Corp. Alle Rechte vorbehalten.