Установка соединения LDAP между CentOS и Windows Server 2008

Так как политики фильтрации Outlook не показывают, почему что-то поймано; Вы оказываетесь перед необходимостью искать "нормальные" знаки спама. Лучший способ передать от Постфикса до Exchange через нормальный старый SMTP, подтверждая к интернет-нормам конфигурации.

2
задан 11 August 2012 в 03:45
1 ответ

Сообщение об ошибке довольно простое:

text: 000004DC: LdapErr: DSID-0C0906DC, comment: In order to perform this 
operation a successful bind must be completed on the connection., data 0

Это означает, что вам необходимо пройти аутентификацию, прежде чем вы сможете запросить каталог. Типичная командная строка будет выглядеть примерно так:

ldapsearch -x -H ldaps://dc.example.com/ -D lars@example.com -W cn=lars

Это подключение с использованием простой аутентификации ( -x ) к dc.example.com с использованием LDAP через SSL ( ldaps: // ). Я аутентифицируюсь как lars@example.com, и команда запросит у меня пароль ( -W ). Я ищу записи, соответствующие cn = lars .

Вы также можете аутентифицироваться в AD с помощью Kerberos. Предполагая, что все настроено правильно, это выглядит так:

$ kinit lars@example.com
Password for lars@EXAMPLE>COM: 
$ ldapsearch -H ldap://dc.example.com cn=lars

В любом случае вы обычно хотите создать учетные записи специально для работы в качестве учетных данных привязки, а не использовать учетную запись администратора или пользователя.

Это возможно. для настройки Active Directory для разрешения анонимных привязок. Также можно настроить что-нибудь еще - например, OpenLDAP - в качестве прокси-сервера анонимного связывания для AD.

4
ответ дан 3 December 2019 в 10:10

Теги

Похожие вопросы