<div dir="ltr"><div class="gmail_default" style="font-family:arial,helvetica,sans-serif">Hi,<br><br></div><div class="gmail_default" style="font-family:arial,helvetica,sans-serif">most probably you are affected by [1], so could you please check certificates on all your AD servers?<br></div><div class="gmail_default" style="font-family:arial,helvetica,sans-serif">You can verify using following command:<br><br>  ovirt-engine-extensions-tool --log-level=FINEST aaa login-user --user-name=&lt;USERNAME&gt; --profile=&lt;PROFILE NAME&gt;<br><br><br></div><div class="gmail_default" style="font-family:arial,helvetica,sans-serif">Thanks<br><br></div><div class="gmail_default" style="font-family:arial,helvetica,sans-serif">Martin<br><br>[1] <a href="https://bugzilla.redhat.com/show_bug.cgi?id=1465463">https://bugzilla.redhat.com/show_bug.cgi?id=1465463</a><br><br></div><div class="gmail_extra"><br><div class="gmail_quote">On Tue, Oct 10, 2017 at 6:13 PM, Luca &#39;remix_tj&#39; Lorenzetto <span dir="ltr">&lt;<a href="mailto:lorenzetto.luca@gmail.com" target="_blank">lorenzetto.luca@gmail.com</a>&gt;</span> wrote:<br><blockquote class="gmail_quote" style="margin:0px 0px 0px 0.8ex;border-left:1px solid rgb(204,204,204);padding-left:1ex">On Tue, Oct 10, 2017 at 4:41 PM, nicola gentile<br>
&lt;<a href="mailto:nicola.gentile.to@gmail.com">nicola.gentile.to@gmail.com</a>&gt; wrote:<br>
&gt; I run the command you suggest<br>
&gt; ldapsearch -h <a href="http://domaincontroller.dom.it" rel="noreferrer" target="_blank">domaincontroller.dom.it</a> -b &quot;dc=dom,dc=it&quot; -D <a href="mailto:user@dom.it">user@dom.it</a><br>
&gt; -W -x sAMAccountName=user_to_search userPrincipalName | grep<br>
&gt; userPrincipalName<br>
&gt;<br>
&gt; This is the result:<br>
&gt;<br>
&gt; Enter LDAP Password:<br>
&gt; # requesting: userPrincipalName<br>
&gt;<br>
<br>
Supposing you&#39;re using all the right parameters in ldapsearch command,<br>
it seems that the user you were looking up is not a valid user in that<br>
directory server.<br>
<br>
Please check with someone that can access to AD and verify the status<br>
of the user with ADSI Edit.<br>
<br>
Luca<br>
<br>
<br>
--<br>
&quot;E&#39; assurdo impiegare gli uomini di intelligenza eccellente per fare<br>
calcoli che potrebbero essere affidati a chiunque se si usassero delle<br>
macchine&quot;<br>
Gottfried Wilhelm von Leibnitz, Filosofo e Matematico (1646-1716)<br>
<br>
&quot;Internet è la più grande biblioteca del mondo.<br>
Ma il problema è che i libri sono tutti sparsi sul pavimento&quot;<br>
John Allen Paulos, Matematico (1945-vivente)<br>
<br>
Luca &#39;remix_tj&#39; Lorenzetto, <a href="http://www.remixtj.net" rel="noreferrer" target="_blank">http://www.remixtj.net</a> , &lt;<a href="mailto:lorenzetto.luca@gmail.com">lorenzetto.luca@gmail.com</a>&gt;<br>
______________________________<wbr>_________________<br>
Users mailing list<br>
<a href="mailto:Users@ovirt.org">Users@ovirt.org</a><br>
<a href="http://lists.ovirt.org/mailman/listinfo/users" rel="noreferrer" target="_blank">http://lists.ovirt.org/<wbr>mailman/listinfo/users</a><br>
</blockquote></div><br></div></div>