ldapsearch: Ungültige Anmeldeinformationen
Ich versuche mich zu authentifizieren gegen unsere institutionellen LDAP-server mit dem Befehl ldapsearch
. Meine Benutzerinformationen in LDAP ist in der folgenden Abbildung dargestellt
Habe ich dieses Kommando auf die Suche durch meine DN:
ldapsearch -x -H ldap://ldap.mdanderson.edu:389 -D "CN=Djiao,OU=Institution,OU=People" -b DC=mdanderson,DC=edu -w xxxyyyzzz
Jedoch bekam ich die Fehlermeldung:
ldap_bind: Invalid credentials (49)
additional info: 80090308: LdapErr: DSID-0C0903A9, comment: AcceptSecurityContext error, data 52e, v1db1
Was ist Los mit meinem ldapsearch-Befehl?
- Server ist windows mit active directory? Wenn ja, versuchen Sie
-D [email protected]
oder-D [email protected]
, wird es helfen? - Immer noch der gleiche Fehler. Durch die Art und Weise, wie wissen Sie, es ist ein Windows-server?
- Ich treffe ähnliche situation, wenn ein client laufen auf linux-os und server-windows, und
-D [email protected]
war das problem gelöst für mich. - Der bind DN ist nicht vollständig in Ihrem Befehl. Es sollte ein Ende mit DC=mdanderson,DC=edu. So ist es wahrscheinlich, dass es sein sollte:
CN=Djiao,OU=Institution,OU=People,DC=mdanderson,DC=edu
In Active Directory, jedoch sind die Benutzer in der Regel unter dem CN=users Baum (ich sehe nicht, Ihren Baum hiearchy). So, das bind-DN (DN nach dem-D-argument) können sein:CN=Djiao,OU=Institution,CN=Users,DC=mdanderson,DC=edu
- Das funktioniert, bitte machen Sie es eine Antwort und ich werde es schließen
- Ist dies ein Duplikat von serverfault.com/questions/771549/...
Du musst angemeldet sein, um einen Kommentar abzugeben.
Den bind-DN ist nicht vollständig in Ihrem Befehl. Es sollte ein Ende mit DC=mdanderson,DC=edu. So ist es wahrscheinlich, dass es sein sollte:
CN=Djiao,OU=Institution,OU=People,DC=mdanderson,DC=edu
In Active Directory, jedoch sind die Benutzer in der Regel unter dem CN=users Baum (ich sehe nicht, Ihren Baum hiearchy). So, das bind-DN (DN nach dem-D-argument) können sein:
CN=Djiao,OU=Institution,CN=Users,DC=mdanderson,DC=edu
Bekam ich ähnliche Fehler, aber es wurde behoben, nach der Verwendung von -D user@domain wie:
-D [email protected]