【发布时间】:2018-10-13 12:58:58
【问题描述】:
当尝试 ldapmodify 通过 SSL(636) 设置 unicode 密码(使用正确的编码)时,操作失败并且 Active Directory 返回以下错误代码:
0000052D:SvcErr:DSID-031A1248,问题 5003 (WILL_NOT_PERFORM),数据 0
我在解决WILL_NOT_PERFORM 时发现了无数的线程和答案,但我希望有人知道上面确切代码的含义。
所有其他解决方案都指向密码复杂性、修改前的最小密码年龄、SSL 要求、编码要求等。
我们已将 min pw age 设置为 0,确保我们满足 pw 复杂性要求,以 UTF16LE=>base64 编码,使用 256 位加密和可信/验证证书通过 SSL 提交操作,但我们仍然收到此消息。
ldapadds/modifies 由自动化工具执行,该工具已成功在其他 AD 2008 R2 实例上运行,因此我们知道该工具满足密码请求、编码和 SSL 要求。我们还通过 LDIF 手动测试了ldapmodify 并收到了相同的消息。
谁能阐明任何其他可能的权限、错误、UAC 相关设置或解密上述确切错误代码的方法?
任何帮助将不胜感激! :)
【问题讨论】:
-
给我们看一些代码。告诉我们您尝试了什么并显示日志或结果并阅读:stackoverflow.com/help/how-to-ask
标签: ssl active-directory ldap openldap