即使提供的用户名/密码正确,ldapsearch 仍然失败

即使提供的用户名/密码正确,ldapsearch 仍然失败

正在努力将服务器绑定到 ldap (active directory),并努力使简单的绑定工作。我尝试过的命令是:

ldapsearch -x -H ldap://192.168.10.10 -b "dc=example,dc=domain,dc=com" -D "cn=bind_user,dc=example,dc=domain,dc=com"-W
ldapsearch -x -H ldap://192.168.10.10 -b "dc=example,dc=domain,dc=com" -D "cn=bind_user,ou=Users,dc=example,dc=domain,dc=com" -W
ldapsearch -x -H ldap://192.168.10.10 -b "dc=example,dc=domain,dc=com" -D "cn=bind_user,cn=Users,dc=example,dc=domain,dc=com" -W

我的 LDAP 服务器是 Active Directory(Windows 2016)。我的域名是 example.domain.com。我认为我的 OU 结构中没有任何特殊之处。用户像往常一样位于“用户”区域下。端口 389 通过防火墙打开。默认情况下,匿名绑定被阻止

有没有想过为什么这个简单的绑定不起作用?我尝试了上述方法大概 20 种,但都没有成功。

我收到的错误是:

Enter LDAP Password:
ldap_bind: Invalid credentials (49)
    additional info: 80090308: LdapErr: DSID-0C09044E, comment: AcceptSecurityContext error, 
data 52e, v2580

错误告诉我这是错误的凭证或 DN,但我看不懂/无法理解可能出了什么问题。谢谢!

答案1

尝试使用[电子邮件保护]作为用户名。

我的建议是尽可能避免使用用户名 DN 路径进行系统集成。如果使用 FQDN,域管理员的工作会轻松很多。这样,他们可以根据自己的需要重新安排 AD 结构,而不会影响应用程序集成

答案2

DN错误。没有用户 OU。应该是 cn=Users。

“cn=bind_user,ou=用户,dc=示例,dc=域,dc=com”

相关内容