【问题标题】:Need help on NTLM signing over LDAP authentication需要有关通过 LDAP 身份验证进行 NTLM 签名的帮助
【发布时间】:2021-02-19 11:56:21
【问题描述】:

我需要通过 LDAP 协议进行 NTLM 身份验证。为此,我尝试将Unbound ID LDAP SDKjcifs-ng 一起使用。如果域控制器不需要 LDAP 签名(完整性检查),则一切正常。如果启用 LDAP 签名,代码将失败并显示消息

如果 SSL\TLS 是,服务器需要绑定才能打开完整性检查 尚未在连接上处于活动状态

如果我对 Type3Message 使用 NtlmFlags.NTLMSSP_NEGOTIATE_SIGN 标志,代码将失败并显示以下消息(即使在域控制器中禁用了 LDAP 签名)

resultCode :: 49(无效凭据) resultCode :: 80090302: LdapErr:DSID-0C090588,注释:AcceptSecurityContext 错误,数据 1,v2580

请指出我正确构造 Type3Message 的任何其他方式或错误。提前致谢。

【问题讨论】:

    标签: ldap ntlm signing jcifs unboundid-ldap-sdk


    【解决方案1】:

    NTLM 签名是使用 apache httpclient 库而不是使用 jcifs-ng 实现的

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2010-11-23
      • 2014-06-12
      • 2020-07-25
      • 2014-02-19
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2015-03-14
      相关资源
      最近更新 更多