LDAP 簡單綁定到具有 2 路信任的跨林 Active Directory

LDAP 簡單綁定到具有 2 路信任的跨林 Active Directory

我有兩個建立了雙向信任的林(example.local 和accounting.local)。在會計方面,我可以使用accounting\bind 進行綁定。但是,它從 example.local 失敗

ldap_bind:憑證無效(49)附加資訊:80090308:LdapErr:DSID-0C09042F,註解:AcceptSecurityContext錯誤,資料52e,v2580

我還有一個子網域 example.local,我可以使用 example.local 上的子網域的憑證進行綁定。嘗試了各種形式的命名、baseDN、全域與 dc。非常感謝

答案1

我在這裡嘗試了一下,得到了相同的結果。根據微軟文件ldap_simple_bind

ldap_simple_bind函數被設計為綁定到本地域。此功能不能用於跨林認證。

您將需要使用不同的(同步)綁定方法來跨林。請參閱 ldap_bind_s文件更多細節。

相關內容