簡易パスワードを使用してユーザオブジェクトをインポートし、ユーザオブジェクトがインポートされたコンテナのユニバーサルパスワードを有効にします。DSサーバを停止してNDSD_TRY_NMASLOGIN_FIRST=treeを環境に設定したら、DSサーバを起動します。その後、簡易パスワードを使用してインポートされたユーザオブジェクトに対してldapsearchを実行すると、次のようなエラーが発生します。
ldap_bind: 不明なエラー、追加情報: NDS エラー: システムエラー(-632)
この問題を解決するには、ユーザオブジェクトに対してldapsearchを実行する前に、デフォルトのログインシーケンスを、ユーザオブジェクトがインポートされたコンテナの簡易パスワードとして設定してください。
LDAPがNMASにユーザのログインを要求する際、NMASはデフォルトのログインシーケンスを使用します。これらのユーザに対してデフォルトのログインシーケンスを指定しない場合、NMASはNDSシーケンスを使用します。ユーザをインポートした際にこれらのユーザにNDSパスワードが割り当てられていない場合は、NDSシーケンスは動作しません。ユニバーサルパスワードを有効にすると、ユーザが簡易パスワードを使用してログインする際に、簡易パスワードはNDSパスワードおよびユニバーサルパスワードと同期されます。