web-dev-qa-db-ja.com

接続成功のためにバインドできません

OpenLDAPを使用してADへの接続をテストしようとしていますが、これはコマンドラインで試しています:

/usr/bin/ldapsearch -h names.myorg.com \
    -p 389 \
    -D "cn=conapps readonly,cn=users,dc=myorg,dc=com" \
    -LLL \
    -x \
    -b "ou=MyOrg Staff,ou=People,dc=myorg,dc=com" \
    -s sub "(objectClass=*)" DN sn givenName mail userPrincipalName employeeID usertype \
    -W

ただし、次のエラーが引き続き発生します。

操作エラー(1)追加情報:00000000:LdapErr:DSID-0C090627、コメント:この操作を実行するには、接続で正常なバインドを完了する必要があります。データ0、vece

誰かが私が間違っていることを見ることができますか?

18
user290043

BindDNのパスワードが間違っていると思います。指定しているbindDnはcn=readonly,cn=users,dc=myorg,dc=comであり、-Wを使用するパスワードは空です。間違っている可能性があり、検索を実行する前に認証できません。

12
Teja Kantamneni

代わりにポート3268を試してください。詳細については、 http://technet.Microsoft.com/en-us/library/cc978012.aspx を参照してください。

このコマンドは私のために機能します:

$ ldapsearch -x -LLL -H ldap://test.com:3268 -dbc=test,dc=com -D 'DOMAIN\username' -W name=username dn
8
Lee Ballard