AD autentizace může selhat s chybovou hláškou:
Multiple objects were found matching the supplied identity.
Duplicity vznikají, když byl během nefunkční replikace vytvořen doménový účet na každém řadiči domény, nebo když byl účet vytvořen na každém řadiči domény najednou.
Systém se s duplicitou vypořádá tak, že do atributů DistinguishedName
a Name
vloží kromě jiného string CFN
.
Duplicitní doménový účet je možné najít pomocí LDAP filtru:
Get-ADUser -LDAPFilter "(Name=*cnf*)" | select DistinguishedName, Name | Format-List