【问题标题】:Query for Global Catalog fails to fetch the object details查询全局目录无法获取对象详细信息
【发布时间】:2021-01-01 20:13:24
【问题描述】:

我有一台 Windows AD 服务器机器(2012 windows),比如“abc.com”。在客户端,我尝试使用端口“636”和“3269”。

端口 '636' 和 base-dn 设置为 'DC=abc,DC=com' 和 bind-dn 设置为 'CN=Administrator,DC=abc,DC=com',我可以查找用户并获取其详细信息。

但是,当我尝试使用全局编录端口“3269”时,我收到相同 uesr 的条目未找到错误。在这种情况下,我尝试为 base-dn 和 bind-dn 提供一个空白 (" "),但这也无济于事。

我不确定如何成功搜索全局目录。有人可以帮忙吗?

【问题讨论】:

    标签: ldap openldap ldap-query distinguishedname windows-administration


    【解决方案1】:

    您需要为 baseDN 和 scope=base 使用 ""

    访问甚至不需要身份验证,尽管您可能无法获得所需的所有数据。

    ldapsearch -H ldaps://example.net:3269 -b "" -s base -z 1000 "(objectClass=*)" "objectClass"
    

    【讨论】:

      猜你喜欢
      • 2016-07-11
      • 1970-01-01
      • 2012-10-27
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2021-11-09
      相关资源
      最近更新 更多