连接到AD Server时出现LDAP错误

时间:2013-09-18 12:43:50

标签: active-directory jndi spring-ldap

以下程序适用于某些ADS服务器(部署在2008服务器上),但无法连接到部署在AD服务器上的AD服务器(部署在2012服务器上)。我得到以下异常wgile连接

[LDAP:错误代码49 - 8009030C:LdapErr:DSID-0C0903C5,评论:AcceptSecurityContext错误,数据2030,v23f0]

使用JXplorer时也会发生同样的异常。

任何人都可以帮助我。

import java.util.Hashtable;
import java.util.Properties;
import javax.naming.Context;
import javax.naming.NamingEnumeration;
import javax.naming.NamingException;
import javax.naming.directory.DirContext;
import javax.naming.directory.InitialDirContext;
import javax.naming.directory.SearchControls;
import javax.naming.directory.SearchResult;

public class TestLdap {

    public static void main(String[] args) {

        String base = "";  

        String filter = "(objectclass=*)";  

        Hashtable<String,String> env = new Hashtable<String,String>();  
        env.put(Context.INITIAL_CONTEXT_FACTORY, "com.sun.jndi.ldap.LdapCtxFactory");  
        env.put(Context.PROVIDER_URL, "ldap://example.com:389/dc=example,dc=com");  
        env.put(Context.SECURITY_AUTHENTICATION, "simple");  
        env.put(Context.SECURITY_PRINCIPAL, "test@example.com");  
        env.put(Context.SECURITY_CREDENTIALS, "secret");  
        try {  

            DirContext dc = new InitialDirContext(env);  

            SearchControls sc = new SearchControls();  
            sc.setSearchScope(SearchControls.OBJECT_SCOPE);  
            NamingEnumeration ne = null;  

            while (ne.hasMore()) {  

                SearchResult sr = (SearchResult) ne.next();  
                System.out.println(sr.toString()+"\n");  
            }  

            dc.close();  
        } catch (NamingException nex) {  

            System.err.println("Error: " + nex.getMessage());  
        } 

    }

}

1 个答案:

答案 0 :(得分:0)

一些想法:

  1. 您是否检查过您在389端口上对新AD服务器的网络访问权限?

  2. 您确定您指定的凭据是否也是新服务器上的有效AD凭据

  3. 还尝试访问端口3268上的全局AD目录,看看你是否有更好的运气(只需更改代码中的端口,然后重试)