AD + openldap 实现集中认证问题

发布于 2022-09-18 18:04:12 字数 575 浏览 13 评论 0

我用window2003 Server 企业版配置了AD,然后再RHEL5上装了一个openldap 客户端,想实现linux机器的用户认证在 windows2003上完成,等我配置好之后登录rhel时,通过在Ad上抓包发现 Ad返回给rhel如下信息:
comment: In order to perform this operation a successful bind must be completed on the connection., data 0, vece

在window2003 Server AD中的用户 bb 所在位置如下图:win2003AD.jpg

rhel上openldap客户端的配置文件如下:
# cat  /etc/openldap/ldap.conf

URI ldap://172.16.0.224
BASE cn=bb,ou=myuser,dc=test,dc=com

请指点一下为什么不能完成认证啊?

[ 本帖最后由 chinaunixzcx 于 2009-4-29 15:00 编辑 ]

如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

扫码二维码加入Web技术交流群

发布评论

需要 登录 才能够评论, 你可以免费 注册 一个本站的账号。

评论(4

初雪 2022-09-25 18:04:12

之前也研究过这个,结果和你说的一样,无法登录

我在想,是不是加密方式不对?因为 openldap 支持很多种加密方式,而且我也不清楚 WINDOWS 是用的哪种
总之就是连接失败

薄暮涼年 2022-09-25 18:04:12

还有人研究过吗

骄傲 2022-09-25 18:04:12

原帖由 chinaunixzcx 于 2009-4-29 17:56 发表
还有人研究过吗

在CU搜索一下帖子看看

鸵鸟症 2022-09-25 18:04:12

是认证方式不对。
AD使用kerberos认证,你用简单认证方式连接恐怕不行。
你需要用kinit在rhel5上获得AD(作为kdc)的ticket。

~没有更多了~
我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
原文