Bekomme immer folgende Meldungen in der Auth.log: nss-ldap: failed to bind to LDAP server ldap:. Invalid credentials
Guten Morgen,
ich habe das Problem das ich die Fehlermeldung: nss_ldap: failed to bind to LDAP server ldap://192.168.0.1 Invalid credentials im /var/log/auth.log bekomme,
wenn ich
ich habe das Problem das ich die Fehlermeldung: nss_ldap: failed to bind to LDAP server ldap://192.168.0.1 Invalid credentials im /var/log/auth.log bekomme,
wenn ich
- ldapsearch -W -D Administrator@AD.EXAMPLE.DE laufen lasse, bekommt er die Verbindung hin so wie es sein soll, wenn ich aber
- ldapsearch -x -W -D cn=Administrator,dc=AD,dc=EXAMPLE,dc=DE laufen lasse bekomme ich die Fehlermeldung wie in der auth.log: ldap_bind: Invalid credentials (49).
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 273196
Url: https://administrator.de/contentid/273196
Ausgedruckt am: 22.11.2024 um 06:11 Uhr
9 Kommentare
Neuester Kommentar
Hallo.
das erste ist der FQDN Anmelde name und Server wird sich dann suchen ob es einen Benutzer im LDAP gibt.
Das zweite kann so nicht stimmen.
cn=Administrator,dc=AD,dc=EXAMPLE,dc=DE
So wie Du das geschrieben hast, würde sich der Administrator direkt in der Domäne befinden ohne in einem Container oder in einer OU zu sein... das glaub ich nicht.
Also wenn Du eine DN anmeldung (warum auch immer) willst musst Du auch den kompletten LDAP Pfad verwenden, also..
CN=Administrator, (cd oder ou = für alle Container oder Ous die da kommen mögen), DC=AD, DC=ECAMPEL, DC=DE
Gruß
Chonta
das erste ist der FQDN Anmelde name und Server wird sich dann suchen ob es einen Benutzer im LDAP gibt.
Das zweite kann so nicht stimmen.
cn=Administrator,dc=AD,dc=EXAMPLE,dc=DE
So wie Du das geschrieben hast, würde sich der Administrator direkt in der Domäne befinden ohne in einem Container oder in einer OU zu sein... das glaub ich nicht.
Also wenn Du eine DN anmeldung (warum auch immer) willst musst Du auch den kompletten LDAP Pfad verwenden, also..
CN=Administrator, (cd oder ou = für alle Container oder Ous die da kommen mögen), DC=AD, DC=ECAMPEL, DC=DE
Gruß
Chonta
Users ist im Standard AD auch ein Container also CN.
Die entscheidende Frage ist, wozu eine Anmeldung mit vollem LDAP Namen, wenn Anmeldung per FQDN geht?
http://linux.die.net/man/1/ldapsearch
-X Anstelle -x mal versuchen?
Gruß
Chonta
Die entscheidende Frage ist, wozu eine Anmeldung mit vollem LDAP Namen, wenn Anmeldung per FQDN geht?
http://linux.die.net/man/1/ldapsearch
-X Anstelle -x mal versuchen?
Gruß
Chonta
Ok,
dann jetzt mal die Frage, was hast Du überhaupt für eine Umgebung?
Openldap?
Microsoft AD auf einem Windowsserver?
Samba4 AD auf einem Linuxserver?
Und was genau willst Du machen?
Ist das DNS richtig eingerichtet, so das alle SRV (z.b. die für LDAP) vorhanden sind und auch aufgelößt werdne könen.
Gibt es Rechner die keine Probleme haben, und wenn ja wie sind die Konfiguriert?
Gruß
Chonta
dann jetzt mal die Frage, was hast Du überhaupt für eine Umgebung?
Openldap?
Microsoft AD auf einem Windowsserver?
Samba4 AD auf einem Linuxserver?
Und was genau willst Du machen?
Ist das DNS richtig eingerichtet, so das alle SRV (z.b. die für LDAP) vorhanden sind und auch aufgelößt werdne könen.
Gibt es Rechner die keine Probleme haben, und wenn ja wie sind die Konfiguriert?
Gruß
Chonta