我正在尝试ldapsearch
。
用户为“域\用户”,并且使用ApacheDirectoryStudio
进行连接和绑定成功(参见图片),但是我不明白如何在ldapsearch中使用-D参数(也许问题是bachslash吗?)。
我尝试过:
ldapsearch -h IT.xxxx.COM -D "CN=domain\user,DC=it,DC=xxxx,DC=com" -w Password -b base 'objectClass=*'
但是我得到了错误:
ldap_simple_bind:无效的凭据--- 80090308:LdapErr: DSID-0C090400,注释:AcceptSecurityContext错误,数据52e
感谢您的帮助。 朱塞佩 Apache-Connection
答案 0 :(得分:0)
要通过LDAP连接到AD,请指定LDAP DN (例如CN = user,DC = domain)或AD UPN (例如user @ domain) 。
根据您的情况,从LDAP DN中删除域:
ldapsearch -h IT.xxxx.COM -D "CN=user,DC=it,DC=xxxx,DC=com" -w Password -b base 'objectClass=*'
该域已经由DC=it,DC=xxxx,DC=com
表示。