изменение пароля ldapmodify через SSL для AD 2008 R2 завершается неудачно с 0000052D: SvcErr: DSID-031A1248, проблема 5003 (WILL_NOT_PERFORM) - PullRequest
0 голосов
/ 13 октября 2018

При попытке ldapmodify установить пароль Unicode (с правильной кодировкой) по SSL (636) операция завершается ошибкой, и Active Directory возвращает следующий код ошибки:

0000052D: SvcErr: DSID-031A1248, проблема 5003 (WILL_NOT_PERFORM), данные 0

Я нашел бесчисленные темы и ответы по решению WILL_NOT_PERFORM, но я надеюсь, что кто-то знает значение точных кодов выше.

Любое другое решение указывает на сложность пароля, минимальное время до изменения, требование SSL, требование кодировки и некоторые другие.

Мы установили минимальный возраст pw равным 0, гарантировали, что выполнили требования сложности pw, закодированные в UTF16LE => base64, представили операцию по SSL с 256-битным шифрованием и доверенными / проверенными сертификатами, и мы все еще получаемэто сообщение.

ldapadds / modifies выполняется автоматическим инструментом, который успешно работал на других экземплярах AD 2008 R2, поэтому мы знаем, что требования пароля, кодировки и требования SSL удовлетворяютсяинструмент.Мы также проверили с помощью руководства ldapmodify через LDIF и получили то же сообщение.

Может кто-нибудь пролить свет на любые другие возможные разрешения, ошибки, настройки, связанные с UAC, или способ расшифровки точного кода ошибки выше?

Любая помощь будет очень высоко ценится!:)

1 Ответ

0 голосов
/ 31 октября 2018

Я могу только догадываться о настройке вашей среды, но попробуйте выполнить следующие шаги:

  • Проверьте, действительно ли этот пароль можно настроить через интерфейс AD на сервере
  • Убедитесь, что вы завернулиВы вводите пароль с двойными кавычками перед кодированием (то есть оно должно быть "password", а не password
  • Проверьте, используете ли вы unicodePwd атрибут для установки пароля

Итак, мой ldapmodifyзапись для установки пароля на StrongPassword! выглядит следующим образом:

dn: CN=User,CN=Users,DC=corp,DC=example,DC=org
changetype: modify
replace: unicodePwd
unicodePwd:: IgBTAHQAcgBvAG4AZwBQAGEAcwBzAHcAbwByAGQAIQAiAA==

Примечание unicodePwd имеет два двоеточия

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...