【问题标题】:LDAP Bind with Windows AD fails with 80090308: LdapErr: DSID-0C0903AALDAP 与 Windows AD 绑定失败并显示 80090308:LdapErr:DSID-0C0903AA
【发布时间】:2013-08-05 17:21:35
【问题描述】:

我正在尝试将 LDAP 客户端绑定到 Windows AD LDAP 服务器,我在数据包捕获中看到此错误:

resultCode: invalidCredentials (49) 80090308:LdapErr:DSID-0C0903AA,注释:AcceptSecurityContext 错误,数据 51f,v1772

我知道这是一个身份验证错误,但想知道“data 51f”代表什么?任何帮助,将不胜感激。

【问题讨论】:

    标签: windows active-directory ldap


    【解决方案1】:

    根据我上次的经验,我们注意到当绑定请求返回著名的“未记录”数据 51f 时,LDAP 连接器/服务器处于过载状态(CPU 达到 100%)。增加硬件资源解决了我们的问题。

    希望对您有所帮助。

    【讨论】:

    • 您是如何找到数据代码 51f 的解释的?我从尝试中得到数据代码 57,但找不到对 57 的任何引用,也没有看到对 51f 的任何引用。
    【解决方案2】:

    您正在查看错误的数据。您遇到的实际错误是 80090308

    //
    // MessageId: SEC_E_INVALID_TOKEN
    //
    // MessageText:
    //
    // The token supplied to the function is invalid
    //
    #define SEC_E_INVALID_TOKEN              _HRESULT_TYPEDEF_(0x80090308L)
    

    这是它的来源winerror.h

    这让我认为您没有正确传递密码。要通过 LDAP 成功向 AD 进行身份验证,您需要发送以 UTF-16LE 编码的带引号的密码字符串。例如,如果您的密码是password,您需要将"password" 编码为UTF-16LE 并将结果发送到AD。

    【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2015-10-03
    • 2019-10-13
    • 2014-04-02
    • 1970-01-01
    • 2018-02-22
    • 1970-01-01
    相关资源
    最近更新 更多