2017-09-26 18 views
0

J'ai donc Windows Server 2012 qui s'exécute sur ma machine virtuelle. Je veux avoir la possibilité de faire une requête anonyme contre LDAP. Par exemple, si j'utilise un logiciel comme Softerra LDAP Browser, j'ai besoin d'exécuter ce programme en tant qu'utilisateur de domaine pour pouvoir parcourir les groupes/utilisateurs AD, etc. Mais je veux être capable de le faire aussi en tant qu'utilisateur non-domain (anonyme), ou au moins en utilisant les informations d'identification d'utilisateur de domaine de la machine qui ne fait pas partie du domaine.Requête LDAP anonyme - Windows Server 2012

que je cherchais cette option dans les politiques utilisateur/groupe, j'ai accorder mon utilisateur avec tous les privilèges que je trouve - mais toujours avec le même résultat - je ne pouvais pas parcourir LDAP.

Donc, ma question est - ce que doivent être initialisées/changé pour pouvoir effectuer des requêtes anonymes contre Windows Server LDAP?

Répondre

0

Je ne sais pas sur les requêtes anonymes, mais vous avez dit que vous seriez aussi heureux en utilisant un utilisateur de domaine à partir d'une machine non-domaine. Cela devrait fonctionner correctement. Créez un utilisateur de domaine avec des privilèges suffisants pour voir ce que vous voulez. Installez un certificat sur votre serveur LDAP (ou utilisez Kerberos, mais c'est plus ennuyeux sur l'ordinateur non-domaine). Procédez ensuite à l'authentification LDAP à l'aide du nom d'utilisateur et du mot de passe de cet utilisateur de domaine. Cela fonctionne bien.

+0

J'ai essayé ça. Mais j'ai "nom d'utilisateur ou mot de passe invalide". Mais si je lance ce logiciel ("Exécuter comme ..." dans le menu contextuel) comme ce même utilisateur - tout fonctionne bien. Mais c'est mon problème - je veux être en mesure d'utiliser les mêmes informations d'identification lorsque ce programme est exécuté dans le contexte de l'utilisateur de ma machine locale. – TomTom

+0

Je recommande le débogage à l'aide d'un client LDAP qui n'utilise pas les informations d'identification de domaine; qui utilise le nom d'utilisateur et mot de passe que vous spécifiez au client et est entièrement non affecté par run-as –