ldap_simple_bind:无效的凭据

时间:2019-11-08 13:37:16

标签: ldap

我正在尝试ldapsearch

用户为“域\用户”,并且使用ApacheDirectoryStudio进行连接和绑定成功(参见图片),但是我不明白如何在ldapsearch中使用-D参数(也许问题是bachslash吗?)。

我尝试过:

ldapsearch -h IT.xxxx.COM -D "CN=domain\user,DC=it,DC=xxxx,DC=com" -w Password -b base 'objectClass=*'  

但是我得到了错误:

  

ldap_simple_bind:无效的凭据--- 80090308:LdapErr:   DSID-0C090400,注释:AcceptSecurityContext错误,数据52e

感谢您的帮助。 朱塞佩 Apache-Connection

1 个答案:

答案 0 :(得分:0)

要通过LDAP连接到AD,请指定LDAP DN (例如CN = user,DC = domain)或AD UPN (例如user @ domain) 。

根据您的情况,从LDAP DN中删除域:

ldapsearch -h IT.xxxx.COM -D "CN=user,DC=it,DC=xxxx,DC=com" -w Password -b base 'objectClass=*'

该域已经由DC=it,DC=xxxx,DC=com表示。