LDAP error. Need help
Добавлено: 2012-06-07 2:37:18
Добрый день.
Столкнулся со следующей проблемой и прошу подсказать т.к. все по лдап еще не вкурсе за некоторые нюансы. прошу помочь.
Керберос вшит в AD собственно как и samba.
отображает правильно группы и юзверей из AD
обновляет сертификат ровно.
Далее дело доходит до фильтра LDAP
собственно пытаюсь поискать так в AD.
Короче посылает он меня далеко... далеко...
Мои доводы такие... у нас на работе тут люди которые рулят AD некрофилы конкретные, до сих пор еще NT Домен и NTLM запросы ответы сейчас, для совместимости AD & NT. В общем есть мнение что это из-за этих NTLM ответов так выходит. Наставьте на путь плиз
Столкнулся со следующей проблемой и прошу подсказать т.к. все по лдап еще не вкурсе за некоторые нюансы. прошу помочь.
Керберос вшит в AD собственно как и samba.
Код: Выделить всё
wbinfo -u -g
Код: Выделить всё
Kinit
Далее дело доходит до фильтра LDAP
Код: Выделить всё
ldapsearch -h "172.21.1.2" -D "ldap@тут домен" -w 'тут пароль' -s sub "(memberOf=inet)"
Короче посылает он меня далеко... далеко...
Код: Выделить всё
RSK50SRV003# ldapsearch -h "172.21.1.2" -D "ldap@domain" -w 'pass' -s sub "(memberOf=inet)"
ldapsearch -h "172.21.1.2" -D "ldap@domain" -w 'pass' -s sub "(memberOf=inet)"
ldap_bind: Invalid credentials (49)
additional info: 80090308: LdapErr: DSID-0C0903A9, comment: AcceptSecurityContext error, data 52e, v1db1