【发布时间】:2020-07-27 21:30:24
【问题描述】:
我将 LDAP 密码保存在我的 Mac 上的 $HOME/.ldap_pw 中。该文件的权限设置为 600:
-rw------- 1 myself mygroup 18 Mar 27 17:20 .ldap_pw
当我像这样使用-y 选项调用ldapsearch 时,列出mygroup 组的成员
ldapsearch -y "$HOME/.ldap_pw" -H ldaps://ldap.mycompany.com -D myself@mycompany.com -W -b DC=mycompany,DC=com -x '(&(objectcategory=Group)(cn=mygroup))'
我收到此错误:
ldap_bind: Invalid credentials (49)
additional info: 80090308: LdapErr: DSID-0C090442, comment: AcceptSecurityContext error, data 52e, v3839
文件中存储的密码正确。此外,上面的命令在没有-y 选项且在提示时输入密码的情况下运行良好。
这里出了什么问题?
我在运行 RedHat 7.6 的 Linux 机器上遇到同样的错误。
【问题讨论】:
-
使用
-w <password>代替-y <passwdfile>是否会出现同样的错误?