【问题标题】:changing password ldapmodify over SSL to AD 2008 R2 fails with 0000052D: SvcErr: DSID-031A1248, problem 5003 (WILL_NOT_PERFORM)通过 SSL 将密码 ldapmodify 更改为 AD 2008 R2 失败并显示 0000052D:SvcErr:DSID-031A1248,问题 5003 (WILL_NOT_PERFORM)
【发布时间】:2018-10-13 12:58:58
【问题描述】:

当尝试 ldapmodify 通过 SSL(636) 设置 unicode 密码(使用正确的编码)时,操作失败并且 Active Directory 返回以下错误代码:

0000052D:SvcErr:DSID-031A1248,问题 5003 (WILL_NOT_PERFORM),数据 0

我在解决WILL_NOT_PERFORM 时发现了无数的线程和答案,但我希望有人知道上面确切代码的含义。

所有其他解决方案都指向密码复杂性、修改前的最小密码年龄、SSL 要求、编码要求等。

我们已将 min pw age 设置为 0,确保我们满足 pw 复杂性要求,以 UTF16LE=>base64 编码,使用 256 位加密和可信/验证证书通过 SSL 提交操作,但我们仍然收到此消息。

ldapadds/modifies 由自动化工具执行,该工具已成功在其他 AD 2008 R2 实例上运行,因此我们知道该工具满足密码请求、编码和 SSL 要求。我们还通过 LDIF 手动测试了ldapmodify 并收到了相同的消息。

谁能阐明任何其他可能的权限、错误、UAC 相关设置或解密上述确切错误代码的方法?

任何帮助将不胜感激! :)

【问题讨论】:

标签: ssl active-directory ldap openldap


【解决方案1】:

我只能猜测您的环境设置,但请尝试执行以下步骤:

  • 检查这个密码是否真的可以通过服务器上的AD接口设置
  • 确保在编码之前用双引号将密码括起来(即它应该是"password",而不是password
  • 检查是否使用unicodePwd属性设置密码

所以我的 ldapmodify 条目将密码设置为 StrongPassword! 看起来像:

dn: CN=User,CN=Users,DC=corp,DC=example,DC=org
changetype: modify
replace: unicodePwd
unicodePwd:: IgBTAHQAcgBvAG4AZwBQAGEAcwBzAHcAbwByAGQAIQAiAA==

注意unicodePwd 有两个冒号

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2020-06-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2013-05-25
    相关资源
    最近更新 更多