2016-04-19 4 views
0

Я пытаюсь пройти аутентификацию против нашего институционального LDAP-сервера с помощью команды ldapsearch. Моя информация о пользователе в LDAP показано на следующем рисунке 1]ldapsearch: Неверные учетные данные

Я использовал эту команду ниже, чтобы найти мой DN:

ldapsearch -x -H ldap://ldap.mdanderson.edu:389 -D "CN=Djiao,OU=Institution,OU=People" -b DC=mdanderson,DC=edu -w xxxyyyzzz 

Однако я получил ошибку:

ldap_bind: Invalid credentials (49) 
    additional info: 80090308: LdapErr: DSID-0C0903A9, comment: AcceptSecurityContext error, data 52e, v1db1 

Что случилось с моей командой ldapsearch?

+0

Сервер - это окна с активным каталогом? Если да, попробуйте '-D Djiao @ ldap.mdanderson.edu' или' -D Djiao @ mdanderson.edu', это поможет? – fghj

+0

@ user1034749 По-прежнему такая же ошибка. Кстати, как вы знаете, что это сервер Windows? – Nasreddin

+0

Я встречаю схожую ситуацию, когда клиент запускается на linux os, а сервер - это окна, а '-D user @ domain.com' была решена для меня. – fghj

ответ

1

DN связывания не является полным в вашей команде. Он должен заканчиваться DC = mdanderson, DC = edu. Таким образом, вполне вероятно, что это должно быть: CN=Djiao,OU=Institution,OU=People,DC=mdanderson,DC=edu

В Active Directory пользователи обычно находятся под деревом CN = users (я не вижу вашего дерева hiearchy). Таким образом, DN связывания (DN после аргумента -D) может быть: CN=Djiao,OU=Institution,CN=Users,DC=mdanderson,DC=edu

Смежные вопросы