具有NTLMv2的LDAP身份验证无效

时间:2019-03-14 10:26:46

标签: ldap windows-authentication ntlm ntlm-authentication

我想在Windows策略(secpol.msc)上设置NTLMv2身份验证

实际上我是这样设置的:

Local Policies -> Security Options
Network Security: Lan manager authentication Level: Send NTLMv2 only.

当我想通过Wireshark捕获检查此问题时,我认为该che软件包失败。实际上,在这些行上,我读到身份验证失败。

LDAP - bindResponse(8) "<ROOT>" | NTLMSPP_NEGOTIATEsasl
LDAP - bindResponse(8) saslBindProgress, NTLMSPP_CHALLENGE
LDAP - bindRequest(9) "<ROOT>", NTLMSSP_AUTH, User: ITXXXX\User011sasl
LDAP - bindResponse(9)invalidCredentials (8009030C; LdapErr: DSID-0C09053E, comment: AcceptSecurityContext error, data 52e, v1db1)
LDAP - unbindRequest(10)

为什么呢?

我该如何解决?

谢谢

1 个答案:

答案 0 :(得分:0)

52e只是错误的密码https://www-01.ibm.com/support/docview.wss?uid=swg21290631

这并不是谈判失败或类似的失败。