Welche Berechtigungen sind erforderlich, um eine LDAP-Bindung an einen Active Directory-Server durchzuführen?


7

Welche Berechtigungen sind erforderlich, um eine LDAP-Bindung an einen Active Directory-Server durchzuführen? Ich habe eine zentrale Domain (nenne sie MAIN), die bidirektionale Vertrauensstellungen zu Domains in anderen Gesamtstrukturen hat (rufe dann REMOTE und FARAWAY auf).

Wenn ich MAIN \ myaccount als Benutzernamen und mein Passwort verwende, kann ich mich gut an REMOTE binden, aber nicht an FARAWAY. Ich erhalte eine ungültige Antwort auf die Anmeldeinformationen

80090308: LdapErr: DSID-0C09030B, comment: AcceptSecurityContext error, data 525, v893

In jeder anderen Hinsicht scheinen die Vertrauensstellungen gut zu funktionieren.

Welche Berechtigungen muss ich überprüfen, um herauszufinden, warum die Bindung fehlschlägt? Mein Verständnis ist, dass jeder in AUTHENTICATED USERS in der Lage sein sollte, sich an LDAP zu binden, aber das scheint nur für einige Domaians und nicht für andere zu gelten.


Wie versuchst du eine Verbindung herzustellen? mit einem LDAP-Browser wie apacheDS? mit einem Skript?
Izac

Antworten:


2

Fehler 49, Subtyp 525 ist fehlerhafter Benutzer-DN. Dh Der Bindungs-DN ist kein gültiges Objekt im Verzeichnis.


Es sollte kein gültiges Objekt im FARAWAY-Verzeichnis sein, es ist ein Objekt im MAIN-Verzeichnis ... Ich versuche herauszufinden, warum REMOTE damit einverstanden ist, FARAWAY jedoch nicht.
DrStalker

Die Frage ist also, wie AD das Authing zu einer Domäne mit einem Benutzer in einer anderen Domäne handhabt. In Vanille-LDAP würde das wahrscheinlich nicht gut funktionieren. Wie werden Vertrauensstellungen zwischen Domänen über Domänengrenzen hinweg in AD konvertiert? Entschuldigung, ich kenne die Antwort darauf nicht.
Geoffc


0

Ihr Fehler ist nicht, dass Sie keine Berechtigung zum Binden haben, sondern dass Sie an einen nicht vorhandenen DN binden. Beachten Sie, dass LDAP-DNs nicht wie Active Directory-Benutzernamen aussehen, sondern ein anderes Format verwenden.

Durch die Nutzung unserer Website bestätigen Sie, dass Sie unsere Cookie-Richtlinie und Datenschutzrichtlinie gelesen und verstanden haben.
Licensed under cc by-sa 3.0 with attribution required.