NTLMv1身份验证通过LDAP进行故障转移(SASL / GSS-SPNEGO)

时间:2015-08-25 17:54:45

标签: active-directory ldap ntlm

我有一个部署归结为以下内容 -

客户< ======> | Web服务器| < =======> | Win2k3服务器|

卷曲装载机[WS] [AD]

Curl加载程序(IE 8.0)上的用户尝试访问WS上的页面,并且只有在用户通过LDAP对AD进行身份验证后才被授予访问权限此后跟随的消息序列与[MS-NTHT]中的第4.1节非常相似 - http://msdn.microsoft.com/en-us/library/cc237488%28v=prot.10%29.aspx

当2个并发SASL绑定请求到达AD服务器时,LDAP服务器最终拒绝一个声明无效凭据的请求。另一个请求成功验证。

客户端请求都具有相同的凭据,但AD始终返回“invalidCredentials”,尽管用户名/密码正确(已多次验证)。

以下是我从AD收到的BIND回复。 [AD] => [WS] ::绑定响应(invalidCredentials); 8009030C:LdapErr:DSID-0C09043E,注释:AcceptSecurityContext错误,数据0,vece

有关如何调试此问题的任何指示?

0 个答案:

没有答案