я пытаюсь найти объявление моей компании с ldapsearch
. Однако я всегда получаю ошибку:
ldap_bind: Strong(er) authentication required (8)
additional info: BindSimple: Transport encryption required.
я пытался использовать LDAPS во всех возможных комбинациях, но я не могу подключиться к серверу каким-либо другим способом, кроме как только LDAP на порту по умолчанию.
Как ни странно, у меня нет никаких проблем с помощью Active Directory Explorer.
я думал, что это может быть, что брандмауэр настроен неправильно и блокирует LDAPS (636) Порт, но это не объясняет работу обозревателя Active Directory...
также GitLab, похоже, тоже может подключиться к нему. За исключением того, что он не будет аутентифицироваться. Но это то, что я пытаюсь отладить с ldapsearch
тоже.
это команда, которую я использую:
ldapsearch -D "cn=myuser,cn=Users,dc=company,dc=local" -w "<password>"
-p 389 -h 10.128.1.254
-b "cn=Users,dc=company,dc=local"
сервер правильный, так что bind_dn (в соответствии с Active Directory Explorer) и соответствующий пароль, я попытался использовать верхний нижний регистр для таких вещей, как cn
, I перепробовал все возможные конфигурации использования LDAPS (например -H ldaps://10.128.1.254
,-H ldaps://10.128.1.254:389
,-H ldaps://10.128.1.254:636
) и флаг -x
, так что у меня заканчиваются идеи.
если это уместно, сервер AD является сервером Active Directory на Synology / DSM, который является сервером Linux SAMBA под капотом.
любая помощь очень apprechiated.
обновление:
похоже на добавление -Y NTLM
получает меня дальше.
Теперь Я get:
SASL/NTLM authentication started
ldap_sasl_interactive_bind_s: Invalid credentials (49)
additional info: SASL:[NTLM]: NT_STATUS_OBJECT_NAME_NOT_FOUND
что странно, поскольку я знаю, что пароль правильный.
обновление 2:
теперь, используя -Y GSSAPI
создает это скорее ничего не сказав ошибка:
SASL/GSSAPI authentication started
ldap_sasl_interactive_bind_s: Local error (-2)
additional info: SASL(-1): generic failure: GSSAPI Error: Unspecified GSS failure. Minor code may provide more information (No Kerberos credentials available (default cache: FILE:/tmp/krb5cc_0))
обновление 3:
параметр -ZZ
(-Z
тоже) заканчивается на этой ошибке:
ldap_start_tls: Connect error (-11)
additional info: The TLS connection was non-properly terminated.