[РЕШЕНО] ADFS configuration create container error

Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Регистрация
Войти
 
Страницы: 1
Ответить
[РЕШЕНО] ADFS configuration create container error, CN=Microsoft,CN=Program Data
You do not have sufficient privileges to create a container in Active Directory at location CN=g2a878q0-f4f5-4648-8asa-4503we478222,CN=ADFS,CN=Microsoft,CN=Program Data,DC=domain,DC=com for use with sharing certificates. Verify that you are logged on as a Domain Admin or have sufficient privileges to create this container, and try again
Устанавливаю как тут: https://dzen.ru/a/Z491eTOF_D_ahQUk
Но вот когда: Затем щелкаете, Next -> Next -> Configure. Ваш ADFS сервер развернут.
В моем случае ОШИБКА.
--

### Причина:
Одна из возможных причин — ADFS обращается к контроллеру домена (DC), который выполняет роль серверной службы Active Directory, но этот DC не может создавать контейнеры через LDAP-запросы.

---

### Решение:
Полностью исправить проблему с настройкой AD сложно, но существует **обходное решение**: **вручную создать контейнеры Active Directory**.

#### Шаги для ручного создания контейнеров:
1. **Не используйте “Active Directory Users and Computers” для создания контейнеров.** Вместо этого:
2. Откройте **“ADSI Edit”** в инструментах администрирования (Administrative Tools).  

3. Если вы впервые используете ADSI Edit:
  - Щелкните правой кнопкой мыши по “ADSI Edit” и выберите **Connect to** (Подключиться к домену).  
  - Укажите домен, к которому нужно подключиться, если требуется.
  - Подключиться к " Контекст именования по умолчанию "

4. После подключения:  
  - Щелкните правой кнопкой мыши по своему домену, выберите **New > Object**.  
  - В списке объектов выберите **Container** и нажмите **Next**.  
  - Введите значение **Program Data** в качестве имени контейнера.

5. После создания **Program Data**:
  - Щелкните по нему правой кнопкой мыши и создайте новый контейнер с именем **Microsoft**.  

6. Вернитесь к контейнеру **Program Data**:
  - Щелкните правой кнопкой мыши и выберите **Properties** (Свойства).  
  - Перейдите на вкладку **Security** (Безопасность) и добавьте учетную запись пользователя, используемую для настройки ADFS.  

7. Повторите шаг 6 для контейнера **Microsoft**.

---

### Финальный шаг:
После выполнения вышеуказанных шагов повторите настройку ADFS и выберите опцию **Overwrite ADFS DB**.
Услуги Системного Администратора - Работаю только с Юр. Лицами по договору обслуживания.
Страницы: 1
Ответить
Форма ответов
 
Текст сообщения*
:) ;) :D 8-) :( :| :cry: :evil: :o :oops: :{} :?: :!: :idea:
Защита от автоматических сообщений. Введите символы, изображенные на этой картинке в поле ввода &quote;Код подтверждения&quote;.