2017-09-26 12 views
0

Ich habe also Windows Server 2012, die auf meiner virtuellen Maschine ausgeführt wird. Ich möchte Möglichkeit haben, anonyme Abfrage gegen LDAP zu machen. Zum Beispiel, wenn ich Software wie Softerra LDAP Browser verwende, muss ich dieses Programm als Domänenbenutzer ausführen, um AD-Gruppen/Benutzer usw. durchsuchen zu können. Aber mein Punkt ist, dass ich es auch als Nicht-Domänenbenutzer (anonymer Benutzer) machen kann) oder zumindest Domänenbenutzeranmeldeinformationen von einem Computer verwenden, der nicht Teil der Domäne ist.Anonyme LDAP-Abfrage - Windows Server 2012

Ich suchte diese Option in Benutzer-/Gruppenrichtlinien, ich habe meinem Benutzer alle Privilegien gewährt, die ich fand - aber immer mit dem gleichen Ergebnis - ich konnte LDAP nicht durchsuchen.

Also meine Frage ist - was muss gesetzt/geändert werden, um anonyme Abfragen gegen Windows Server LDAP machen zu können?

Antwort

0

Ich weiß nicht über anonyme Abfragen, aber Sie sagten, dass Sie auch gerne einen Domänenbenutzer von einem Nicht-Domänencomputer verwenden würden. Das sollte gut funktionieren. Erstellen Sie einen Domänenbenutzer mit ausreichenden Berechtigungen, um zu sehen, was Sie möchten. Installieren Sie ein Zertifikat auf Ihrem LDAP-Server (oder verwenden Sie Kerberos, aber das ist lästiger auf dem Nicht-Domänencomputer). Führen Sie dann die LDAP-Authentifizierung mit dem Benutzernamen und dem Kennwort dieses Domänenbenutzers durch. Es funktioniert gut.

+0

Ich habe das versucht. Aber ich habe "Ungültiger Benutzername oder Passwort". Aber wenn ich diese Software ("Ausführen als ..." aus dem Kontextmenü) als den gleichen Benutzer ausführen - alles funktioniert gut. Aber das ist mein Problem - Ich möchte dieselben Anmeldeinformationen verwenden können, wenn dieses Programm in meinem lokalen Computerbenutzerkontext ausgeführt wird. – TomTom

+0

Ich würde das Debuggen mithilfe eines LDAP-Clients empfehlen, der keine Domänenanmeldeinformationen verwendet. Das verwendet den Benutzernamen und das Passwort, die Sie für den Client angeben, und wird von Run-as nicht beeinflusst –

Verwandte Themen