OpenLDAPを使用してADへの接続をテストしようとしていますが、これはコマンドラインで試しています:
/usr/bin/ldapsearch -h names.myorg.com \
-p 389 \
-D "cn=conapps readonly,cn=users,dc=myorg,dc=com" \
-LLL \
-x \
-b "ou=MyOrg Staff,ou=People,dc=myorg,dc=com" \
-s sub "(objectClass=*)" DN sn givenName mail userPrincipalName employeeID usertype \
-W
ただし、次のエラーが引き続き発生します。
操作エラー(1)追加情報:00000000:LdapErr:DSID-0C090627、コメント:この操作を実行するには、接続で正常なバインドを完了する必要があります。データ0、vece
誰かが私が間違っていることを見ることができますか?
BindDNのパスワードが間違っていると思います。指定しているbindDnはcn=readonly,cn=users,dc=myorg,dc=com
であり、-W
を使用するパスワードは空です。間違っている可能性があり、検索を実行する前に認証できません。
代わりにポート3268を試してください。詳細については、 http://technet.Microsoft.com/en-us/library/cc978012.aspx を参照してください。
このコマンドは私のために機能します:
$ ldapsearch -x -LLL -H ldap://test.com:3268 -dbc=test,dc=com -D 'DOMAIN\username' -W name=username dn