【发布时间】:2019-03-14 10:26:45
【问题描述】:
我想在 Windows 策略 (secpol.msc) 上设置 NTLMv2 身份验证
其实我是这样设置的:
Local Policies -> Security Options
Network Security: Lan manager authentication Level: Send NTLMv2 only.
当我想通过 Wireshark 捕获检查这一点时,我看到 che 包失败。事实上,在这些行中,我读到身份验证失败。
LDAP - bindResponse(8) "<ROOT>" | NTLMSPP_NEGOTIATEsasl
LDAP - bindResponse(8) saslBindProgress, NTLMSPP_CHALLENGE
LDAP - bindRequest(9) "<ROOT>", NTLMSSP_AUTH, User: ITXXXX\User011sasl
LDAP - bindResponse(9)invalidCredentials (8009030C; LdapErr: DSID-0C09053E, comment: AcceptSecurityContext error, data 52e, v1db1)
LDAP - unbindRequest(10)
为什么会这样?
我该如何解决这个问题?
谢谢大家
【问题讨论】:
标签: ldap windows-authentication ntlm ntlm-authentication