【发布时间】:2021-02-19 11:56:21
【问题描述】:
我需要通过 LDAP 协议进行 NTLM 身份验证。为此,我尝试将Unbound ID LDAP SDK 和jcifs-ng 一起使用。如果域控制器不需要 LDAP 签名(完整性检查),则一切正常。如果启用 LDAP 签名,代码将失败并显示消息
如果 SSL\TLS 是,服务器需要绑定才能打开完整性检查 尚未在连接上处于活动状态
如果我对 Type3Message 使用 NtlmFlags.NTLMSSP_NEGOTIATE_SIGN 标志,代码将失败并显示以下消息(即使在域控制器中禁用了 LDAP 签名)
resultCode :: 49(无效凭据) resultCode :: 80090302: LdapErr:DSID-0C090588,注释:AcceptSecurityContext 错误,数据 1,v2580
请指出我正确构造 Type3Message 的任何其他方式或错误。提前致谢。
【问题讨论】:
标签: ldap ntlm signing jcifs unboundid-ldap-sdk