Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
En las tablas siguientes se enumeran los códigos de error de la interfaz de usuario de Synchronization Service Manager en Microsoft Identity Manager (MIM) 2016. Se proporcionan descripciones detalladas para explicar cada error.
Errores de conexión
| Error | Descripción |
|---|---|
| failed-connection | Error en la conexión con el directorio conectado por un motivo distinto de la autenticación. Por ejemplo, la red no está disponible o el servidor de destino está sin conexión. |
| dropped-connection | La conexión entre el agente de administración y el directorio conectado ya no existe. En muchos casos, el agente de administración intenta volver a conectarse al directorio conectado. |
| error de autenticación | La autenticación no es posible mediante las credenciales proporcionadas. |
| failed-permission | No hay derechos suficientes para acceder a un contenedor en el directorio conectado. El error solo se espera para los agentes de administración ligeros del Protocolo de acceso a directorios (LDAP) que buscan en distintos contenedores de directorios conectados. |
| error en la búsqueda | No se pudo realizar una búsqueda de contenedor o tabla con un error inesperado. |
| warning-no-watermark | El agente de administración no puede leer la marca de agua al realizar una importación completa. El error solo se espera para el agente de administración para Sun ONE Directory Server 5.1 (anteriormente iPlanet Directory Server) cuando se completa la configuración inicial del agente de administración y el directorio conectado tiene habilitado el registro de cambios. Más adelante, cuando se desactiva el registro de cambios del directorio conectado, si no se actualiza la configuración del agente de administración, la advertencia se produce cuando se realiza una importación completa. |
| no-start-partition-delete | La partición LDAP configurada originalmente para este agente de administración ya no existe. El error se devuelve cuando se eliminó la partición o se eliminó la partición y se volvió a crear con el mismo nombre. En este último caso, aunque el nombre sea el mismo, el GUID de partición de error ha cambiado. |
Errores de detección
Errores de sincronización
| Error | Descripción |
|---|---|
| extension-dll-exception | Este error se produce si una extensión de reglas produce una excepción. Si se produce este error, examine el elemento <exception-error-info> para examinar la pila de llamadas de la excepción. En algunos casos, el <rule-error-info> está presente y proporciona información adicional sobre qué regla se estaba procesando cuando se produjo el error. |
| extension-dll-crash | Este error se produce cuando el proceso que ejecuta la extensión de reglas finaliza inesperadamente. Este error solo puede producirse cuando se ejecuta una extensión de regla fuera de proceso. Una posible causa de este valor de error es que la extensión de reglas llama al código que provoca una infracción de acceso. |
| extension-dll-timeout | Este error se produce si el cliente ha configurado un tiempo de espera de extensión y la llamada en un único punto de entrada de código de extensión de cliente supera el tiempo de espera configurado. El <exception-error-info> proporciona información contextual sobre el punto de entrada al que se llamó cuando se agotó el tiempo de espera. En algunos casos, el<rule-error-info> está presente y proporciona información adicional sobre qué regla se estaba procesando cuando se produjo el error.Nota: al depurar el proceso que ejecuta la extensión, no se aplican tiempos de espera. |
| extension-projection-object-type-not-set | Este error se produce la implementación del método IMASynchronization.ShouldProjectToMV en la extensión de reglas no especifica el tipo de objeto metaverso. |
| extension-projection-invalid-object-type | Este error se produce cuando la implementación del método IMASynchronization.ShouldProjectToMV en la extensión de reglas establece el valor del tipo de objeto de metaverso de salida en un valor que no aparece en metaverso Designer of Synchronization Service Manager. Compruebe que el método usa uno de los valores de tipo de objeto especificados. |
| extension-join-resolution-invalid-object-type | Este error se produce cuando la implementación del método IMASynchronization.ResolveJoinSearch en la extensión de reglas establece el valor del tipo de objeto de metaverso saliente en un valor que no aparece en el Diseñador de metaverso de Synchronization Service Manager. Compruebe que el método establece el valor del tipo de objeto de metaverso de salida en uno de los valores de tipo de objeto enumerados. |
| extension-join-resolution-index-out-of-bounds | Este error se produce cuando una implementación de la IMASynchronization.ResolveJoinSearch método en la extensión rules establece un valor de índice que es negativo o mayor que el número de objetos de metaverso. |
| extension-provisioning-call-limit-reached | Este error se produce cuando se llama al método IMASynchronization.Provision más de 10 veces durante la sincronización de un solo objeto. Se puede llamar a este método más de una vez si la lógica del cliente en el método Provision desaprovisiona un objeto y hay una recuperación de atributos que provoca un cambio en el objeto metaverso, lo que da lugar a una nueva llamada a Provision. El límite de llamadas 10 para el método Provision se establece para detener las posibles notas de aprovisionamiento infinitas. |
| extension-desaprovisionamiento-invalid-result | Este error se produce cuando una implementación del método IMASynchronization.Deprovision devuelve un valor de enumeración DeprovisionAction no válido. Compruebe que el método devuelve un valor válido. |
| extension-entry-point-not-implemented | Este error se produce cuando una extensión de reglas produce una excepción EntryPointNotImplementedException. |
| extension-unexpected-attribute-value | Este error se produce cuando una extensión de reglas produce una excepción UnexpectedDataException. |
| flow-multi-values-to-single-value | Este error se produce cuando una regla de flujo de atributos de importación o exportación configurada en Synchronization Service Manager intenta fluir un atributo con varios valores a un atributo de un solo valor. Este error solo se devuelve para las reglas de flujo directo configuradas en Synchronization Service Manager. Si la regla de flujo usa una extensión de reglas que fluye varios valores a un atributo de valor único, se produce la excepción TooManyValuesException excepción. |
| cs-attribute-type-mismatch | Este error se produce cuando el tipo del atributo importado no coincide con el tipo de atributo especificado en el esquema del agente de administración. Una causa de este error podría ser que el esquema del origen de datos conectado almacenado no está actualizado con el esquema real del origen de datos conectado. Para traer el esquema del origen de datos conectado almacenado up-to-date, actualice el esquema mediante Synchronization Service Manager. |
| join-object-id-must-be-single-valued | Este error se produce cuando el valor del atributo de origen de datos usado para unir un objeto de metaverso a través de una regla de combinación especificada en las propiedades de un agente de administración de Synchronization Service Manager contiene más de un valor. El valor del atributo de origen de datos usado en la regla de combinación solo puede contener un único valor. |
| dn-index-out-of-bounds | Este error se produce cuando el valor de índice del componente de nombre distintivo usado en un flujo de atributo de importación configurado en las propiedades de un agente de administración en Synchronization Service Manager es mayor que el número de componentes en el nombre distintivo del objeto de origen. |
| connector-filter-rule-violation | Este error se produce cuando se realiza una operación de aprovisionamiento de adición o cambio de nombre o flujo de atributos de exportación y cuando un objeto de conector se convierte en un objeto de desconectador filtrado como resultado de una configuración de filtro de conector. Este valor no se produce en objetos conectores explícitos. |
| unsupported-container-delete | El agente de administración está intentando eliminar un objeto contenedor durante el desaprovisionamiento. Los agentes de administración de FIM no pueden eliminar objetos de contenedor con objetos secundarios. |
| ambiguo-import-flow-from-multiple-connectors | Este error se produce cuando tiene varios conectores en el agente de administración de origen conectado al objeto metaverso y se define una regla de flujo de atributos de importación declarativa. Para importar atributos a través de un agente de administración con varios conectores a un objeto de metaverso, use una extensión de reglas para definir las reglas de flujo en lugar de configurar una regla directa en las propiedades de un agente de administración. |
| ambigua-export-flow-to-single-valued-attribute | Este error se produce cuando la regla de flujo de exportación, configurada en las propiedades de un agente de administración en Synchronization Service Manager, intenta fluir varios valores de un objeto metaverso a un atributo de valor único. |
| cannot-parse-object-id | El valor de cadena que se usa para buscar un objeto de metaverso en una regla de combinación especificada en las propiedades de un agente de administración en Synchronization Service Manager no tiene el formato correcto de identificador único global (GUID). El formato GUID es {nn-nn-nn-nn-n, donde n es un número hexadecimal. |
| unexported-container-rename | La implementación del método IMVSynchronization.Provision o IMASynchronization.Deprovision está intentando cambiar el nombre de un objeto contenedor con uno o varios objetos secundarios no exportados. |
| mv-constraint-violation | Este error se produce cuando se produce el flujo de atributo de importación directa y el valor del atributo del espacio del conector supera las restricciones de longitud del atributo de metaverso. |
| locking-error-needs-retry | Varios agentes de administración intentan sincronizar el mismo objeto de espacio conector. Vuelva a ejecutar el agente de administración. |
| unique-index-violation | Un usuario establece manualmente un índice único en un atributo de una tabla de metaverso. No configure manualmente las tablas de metaverso. |
| encryption-key-lost | Faltan los conjuntos de claves de cifrado del servidor que ejecuta FIM. |
| error inesperado | Este error se produce cuando el motor de sincronización intenta aplicar un cambio al metaverso (incluido el aprovisionamiento y el flujo de atributos de exportación). Este error solo se puede producir durante las ejecuciones que aplican cambios al metaverso. Compruebe el registro de eventos para obtener más información. |
| exported-change-not-reimported | Este error se produce cuando los cambios que se exportan a un agente de administración no se vuelven a confirmar durante esta ejecución del agente de administración de importación. Un usuario o un proceso del sistema que funciona fuera de FIM ha cambiado los datos del origen de datos conectado de una manera que indica un problema de configuración en el que la regla de flujo de atributos de exportación intenta fluir un valor a un objeto de origen de datos conectado, pero el origen de datos conectado restablece automáticamente el valor a algo diferente sin notificar un error al agente de administración. El <elemento change-not-reimported> indica qué cambios no se han vuelto a confirmar. |
| cannot-parse-dn-component | Este error lo devuelve cualquier agente de administración que tenga un nombre distintivo de estilo LDAP (también conocido como DN) configurado y se haya producido un error en la sincronización desde el espacio del conector hasta el metaverso. Un componente de nombre distintivo no se puede analizar mediante una asignación dncomponent porque no tiene el formato correcto para el tipo de atributo de destino. |
| missing-partition-for-run-step | Este error indica que no se encuentra la partición especificada en el perfil de ejecución. Compruebe que la partición no se ha eliminado o cambiado el nombre. |
Errores de exportación
| Error | Descripción |
|---|---|
| cd-missing-object | Este error se devuelve cuando se exporta una modificación de un objeto al origen de datos conectado, pero el objeto no se encuentra en el origen de datos conectado. Solo se devuelve para los agentes de administración basados en llamadas. La causa de este error es que una persona o un proceso externo ha eliminado un objeto del origen de datos conectado fuera de FIM. |
| cd-existing-object | Este error se devuelve cuando se exporta una adición al origen de datos conectado, pero el objeto ya está presente en el origen de datos conectado. Solo se devuelve para agentes de administración basados en llamadas y agentes de administración de bases de datos relacionales. |
| delimitador duplicado | Este error se devuelve si el delimitador de un objeto recién aprovisionado no es único. Solo se devuelve para los agentes de administración de bases de datos y basados en llamadas, así como para los servidores de directorios de Sun y Netscape. Si se produce este error, compruebe las reglas de construcción del anclaje para asegurarse de que se ha definido un valor de delimitador único para cada objeto. |
| ambiguo-update | Este error se devuelve cuando el agente de administración no puede aplicar una actualización o eliminar delta porque el delimitador no es único. Solo se devuelve para los agentes de administración de Microsoft SQL Server y Oracle Database. Si se produce este error, compruebe las reglas de construcción del anclaje para asegurarse de que se ha definido un valor de delimitador único para cada objeto. |
| password-policy-violation | Los agentes de administración de Active Directory y la lista global de direcciones de Active Directory (GAL) devuelven este error cuando el atributo password se establece o cambia a un valor que no cumple la directiva de contraseña definida por el administrador del origen de datos conectado. |
| password-set-disallowed | El agente de administración devuelve este error para el modo de aplicación de Active Directory (ADAM) cuando el cifrado de contraseña está establecido en ningún cifrado o capa de sockets seguros (SSL) de 128 bits y el administrador no ha realizado explícitamente una invalidación para permitir conjuntos de contraseñas en este escenario. |
| kerberos-time-skew | Los agentes de administración devuelven este error para la lista global de direcciones (GAL) de Active Directory y Active Directory cuando se establece o cambia el atributo de contraseña y el tiempo de la máquina del servidor FIM es superior a cinco minutos diferente del tiempo en el controlador de dominio. |
| kerberos-no-logon-server | Los agentes de administración de Active Directory y la lista global de direcciones de Active Directory (GAL) devuelven este error cuando intentan establecer o cambiar un atributo de contraseña y no pueden resolver el servidor para la parte de dominio de las credenciales de inicio de sesión. Esto puede deberse a una configuración netBIOS o DNS incorrecta. |
| cifrado no habilitado | El agente de administración devuelve este error para el modo de aplicación de Active Directory (ADAM) cuando se establece o se cambia el atributo de contraseña y la conexión que usa el agente de administración para comunicarse con el origen de datos conectado no se ha configurado con un mecanismo de cifrado adecuado (SSL o TLS de 128 bits). ADAM requiere la configuración de SSL o TLS de 128 bits para establecer contraseñas. |
| invalid-dn | Los agentes de administración devuelven este error para LDAP y Windows NT 4.0 al exportar un objeto recién aprovisionado o cambiar el nombre de un objeto existente y cuando el nombre distintivo no es compatible con los requisitos de nomenclatura del origen de datos conectados. |
| infracción de esquema | El agente de administración devuelve este error para LDAP al exportar una modificación de objeto y agregar un atributo que no se encuentra en el esquema del origen de datos conectado o al quitar un atributo de un objeto requerido por el esquema. FIM no permite que se produzcan estas operaciones porque sus reglas comprueban la copia almacenada del esquema del origen de datos conectado. Sin embargo, este problema puede producirse si el esquema FIM no está actualizado con el esquema del origen de datos conectado. Si encuentra este problema, actualice el esquema del agente de administración mediante la interfaz de usuario. |
| constraint-violation | El agente de administración devuelve este error para los agentes de administración LDAP y de base de datos cuando la exportación de una adición, modificación o eliminación infringe las restricciones aplicadas del origen de datos conectado. Las causas típicas del agente de administración para LDAP incluyen establecer varios valores para un único atributo de valor, superar las restricciones de ancho de campo en atributos binarios y de cadena, o infringir restricciones de intervalo en atributos numéricos. Existen muchas causas posibles para los agentes de administración de bases de datos, incluida la integridad referencial, las reglas y las restricciones que podrían definirse para su base de datos. |
| sintaxis-infracción | Los agentes de administración devuelven este error para LDAP y Windows NT 4.0 cuando el valor de un atributo infringe determinadas restricciones de valor. Por ejemplo, cuando el valor que se exporta contiene un carácter no válido. |
| modify-naming-attribute | El agente de administración devuelve este error para LDAP cuando un atributo de nomenclatura (como CN para muchos tipos de objetos) se establece en un valor que entra en conflicto con el valor de nombre distintivo relativo (también conocido como RDN). Esto puede ocurrir debido a una regla de flujo de atributos de exportación mal definida o porque se produce un error en el código de script que establece los valores iniciales en un objeto recién aprovisionado. |
| ancho de campo insuficiente | El agente de administración devuelve este error para los archivos de texto de ancho fijo al exportar un elemento add o modify a un objeto y cuando el valor de un atributo supera el ancho de la columna. |
| columnas insuficientes | Los agentes de administración devuelven este error para archivos de texto de ancho fijo y delimitados al exportar un agregado o modificar a un objeto y cuando el número de valores de un atributo multivalor supera el número de columnas configuradas para ese atributo varios valores. |
| permission-issue | Los agentes de administración devuelven este error para LDAP y Windows NT 4.0 cuando se produce un error en la exportación de una adición, modificación o eliminación porque el agente de administración no tiene permisos suficientes para realizar la operación en el origen de datos conectado. |
| dn-attributes-failure | Los agentes de administración devuelven este error para Active Directory, la lista global de direcciones de Active Directory (GAL) y el modo de aplicación de Active Directory (ADAM) al exportar un agregado o modificar establece un valor de referencia para el que no hay ningún objeto de origen de datos conectado correspondiente. Si ve este error, use el visor de objetos de espacio conector para determinar qué cambios en los atributos de referencia no se exportaron correctamente. |
| no existente-parent | El agente de administración devuelve este error para LDAP cuando se produce un error en la exportación de una adición o un cambio de nombre porque el objeto primario no existe en el origen de datos conectado. |
| code-page-conversion | Los agentes de administración basados en archivos devuelven este error cuando se produce un error en la conversión de un valor de atributo, que se almacena en Unicode dentro del servidor que ejecuta FIM, en la página de códigos del archivo de exportación debido a errores de conversión. |
| no-export-to-this-object-type | El agente de administración de Windows NT 4.0 devuelve este error al intentar realizar operaciones de aprovisionamiento o exportar el flujo de atributos en objetos de equipo. No se permiten operaciones de exportación en este tipo de objeto, pero puede realizar una importación en objetos de este tipo. |
| missing-provisioning-attribute | El agente de administración de Lotus Notes devuelve este error cuando exporta un objeto recién aprovisionado y cuando la extensión de reglas no ha establecido determinados atributos necesarios para aprovisionar un nuevo objeto. |
| invalid-provisioning-attribute-value | Este error se devuelve cuando exporta un objeto recién aprovisionado y cuando determinados atributos para el aprovisionamiento establecidos por la extensión de reglas no son válidos, por ejemplo, cuando no están en un intervalo de valores determinado. |
| provision-to-secondary-nab | Este error es específico del agente de administración para Lotus Notes cuando se intenta aprovisionar un objeto de persona o certificador en una libreta de direcciones secundaria de Lotus Notes. Lotus Notes solo permite el aprovisionamiento de contactos en los libretas de direcciones secundarias. |
| missing-anchor-component | Este error se devuelve cuando se exporta un objeto recién aprovisionado y no se puede generar un delimitador porque no se puede generar un valor necesario para construir el delimitador. Las posibles causas son cuando no se establece un atributo durante el aprovisionamiento (es decir, en agentes de administración para servidores de directorios sun o Netscape, bases de datos y agentes de administración basados en archivos), o no se puede leer desde el origen de datos conectado (es decir, en agentes de administración para servidores de directorios de Active Directory, Sun y Netscape y agentes de administración de bases de datos) cuando el delimitador se construye a partir de una columna de incremento automático. |
| multivalor-anchor-component | El agente de administración genera este error para los servidores de directorios de Sun y Netscape cuando no puede construir el delimitador para un objeto recién aprovisionado porque uno de los atributos que se usan para construir el delimitador tiene varios valores. Los atributos usados en la construcción del delimitador se pueden definir para ser multivalor en el esquema del origen de datos conectado, pero solo deben tener un valor único en los objetos reales de FIM. |
| delimitador demasiado largo | Los agentes de administración de bases de datos y basados en archivos devuelven este error, así como el agente de administración para los servidores de directorios sun y Netscape, cuando la construcción del delimitador genera un delimitador que supera el límite de tamaño máximo para FIM. La longitud máxima de los valores de delimitador para un único atributo en el espacio del conector es de 398 caracteres. Si el delimitador se construye a partir de varios atributos, resta 2 caracteres para cada atributo adicional. Por ejemplo, un delimitador construido de 3 atributos (sn+location+telephoneNumber) tendría un límite de 392 caracteres. |
| invalid-attribute-value | Este error se produce al intentar fluir un valor de atributo que contiene caracteres que no son válidos para el origen de datos conectado. Por ejemplo, los valores de atributo exportados a los agentes de administración para archivos de texto de ancho fijo, archivos de texto delimitados y archivos de texto de par atributo-valor no pueden contener caracteres CR, LF o EOF. |
| encryption-key-lost | Este error no se encuentra como parte de la operación normal. Indica que FIM no puede descifrar el valor de un atributo cifrado almacenado en el espacio del conector cuando carga el objeto. Puede indicar que faltan los conjuntos de claves de cifrado usados por FIM en el equipo. Este error se puede generar mediante cualquier agente de administración que contenga un atributo de contraseña como Active Directory, lista global de direcciones de Active Directory (GAL), servidores de directorios de Sun y Netscape, Lotus Notes y Windows NT 4.0. |
| locking-error-needs-retry | Este error solo debe producirse cuando varios agentes de administración han intentado sincronizar el mismo objeto de espacio conector al mismo tiempo. Si se produce este error, intente ejecutar la exportación una segunda vez. |
| cd-error | Este error se devuelve cuando el origen de datos conectado tiene un tipo de error especializado. Este error va acompañado del <elemento cd-error> y la información contenida debe ayudar a solucionar problemas. |
| error inesperado | Este error se devuelve cuando un cambio intenta exportarse y la operación provoca un mal funcionamiento. Si se produce este error, busque en el registro de eventos para obtener más información que ayude a solucionar el problema. |
| no-export-to-this-object-type | El agente de administración de Windows NT 4.0 devuelve este error al intentar realizar operaciones de aprovisionamiento o al exportar el flujo de atributos en objetos de equipo. El agente de administración para Windows NT 4.0 no admite operaciones de exportación en este tipo de objeto. |
| certifier-ou-not-configured | El agente de administración de Lotus Notes devuelve este error cuando intenta aprovisionar un nuevo usuario o contenedor y el nombre del certificador especificado para el atributo _MMS_Certifier no es el nombre de un contenedor de certificador configurado correctamente. Cada contenedor de certificador debe configurarse mediante Synchronization Service Manager para poder usarlo en el aprovisionamiento. |
| temporary-certifier-file-creation-failure | El agente de administración de Lotus Notes devuelve este error cuando se aprovisiona un nuevo usuario o contenedor y se produce un error en el proceso de creación del archivo de certificador por cualquier motivo (por ejemplo, sin espacio en disco, permisos, etc.). El proceso FIM para crear el archivo certifier es capturar la información del certificador para el contenedor certificador, especificado por el atributo _MMS_Certifier y crear temporalmente un archivo de certificador en la carpeta MAData del agente de administración para Lotus Notes para su uso por la API notes. |
| unexpected-provisioning-attribute | El agente de administración de Lotus Notes devuelve este error cuando exporta un objeto recién aprovisionado y ciertos atributos para el aprovisionamiento, establecidos por la extensión del cliente, no deben incluirse porque son incompatibles con los valores de otros atributos de aprovisionamiento. Por ejemplo, es posible que vea este error cuando:
|