LdapErrについて

Anonymous
2024-11-21T11:19:43+00:00

始めまして、お世話になっております。

社内環境のとあるシステムから、同じく社内のActiveDirecoryへ接続しようとしています。

あるMWからLDAP接続する際に、A環境から接続する際はうまくいくのですが、B環境から接続する際はLdapのエラーが出ます。

エラー文は以下になります。調べてみてもよくわからず何かお気づきの点がありましたらご教授願いたいです。

LDAP search failed: Operations error (000004DC: LdapErr: DSID-0C090CF4, comment: In order to perform this operation a successful bind must be completed on the connection., data 0, v4563)

ビジネス向け Windows | Windows Server | ディレクトリ サービス | Active Directory

ロックされた質問。 この質問は、Microsoft サポート コミュニティから移行されました。 役に立つかどうかに投票することはできますが、コメントの追加、質問への返信やフォローはできません。 プライバシーを保護するために、移行された質問のユーザー プロファイルは匿名化されます。

0 件のコメント コメントはありません
{count} 件の投票
承認済みの回答
  1. Anonymous
    2024-11-21T13:14:36+00:00

    この応答は自動的に翻訳されています。これにより、文法上の誤りや奇妙な言い回しが発生する可能性があります。

    こんにちは、ユーザーN1、

    マイクロソフト コミュニティ フォーラムに投稿していただき、ありがとうございます。

    バインド操作の失敗に関連するLDAP(Lightweight Directory Access Protocol)エラーがあるようです。これは通常、LDAP セッションの開始に必要な認証プロセスが失敗したことを意味します。この問題のトラブルシューティングを行うための手順をいくつかご紹介します。

    1. 資格情報を確認します。

    バインド操作に使用しているユーザー名とパスワード (またはその他の資格情報) が正しいことを確認します。

    1. バインド DN を確認します。

    バインド DN (識別名) が正しくフォーマットされ、ディレクトリ内の正しいオブジェクトを参照していることを確認します。

    3.サーバーアクセス:

    LDAP サーバーがネットワークからアクセス可能であり、通信を妨げるファイアウォールやネットワークの問題がないことを確認します。

    1. LDAP設定:

    クライアント側とサーバー側の LDAP 設定を確認して、一致していることを確認します。正しい LDAP サーバのアドレスとポートが使用されていることを確認します (通常は、LDAP の場合はポート 389、LDAPS の場合は 636)。

    1. TLS/SSLの場合:

    セキュア接続を使用している場合は、SSL/TLS 証明書が正しく構成されていること、およびクライアントが LDAP サーバの証明書を信頼していることを確認してください。

    1. 権限:

    使用しているアカウントに、リクエストされた操作を実行するための十分なアクセス許可があることを確認します。

    1. LDAPログ:LDAPサーバー上のログで、バインドが失敗した理由に関する追加の洞察を提供する可能性のある詳細なエラーメッセージを確認します。

    また、ご確認ください

    1.「MWからLDAPを接続すると、環境Aから接続すると正常に動作するが、環境Bから接続するとLDAPエラーが発生する」という説明に基づいています。

    1-1. MW とはどういう意味ですか?

    1-2. 環境Aと環境BはどちらもローカルADドメイン環境ですか?

    1. LDAP 検索に失敗しました: 操作エラー (000004DC: LdapErr: DSID-0C090CF4, comment: In to perform this operation must to perform this operation must to perform this operation must to perform the connection on the connection., data 0, v4563)」 という説明から、LDAP 検索を実行する前にバインド操作を実行する必要があることが示唆されています。

    https://filestore.community.support.microsoft.com/api/images/69f8ead0-3291-4c84-91bb-f8a9ba3b7e2d?upload=true&fud_access=hC1SxZhn7m%2FZQJkOIiOVstu10yTQgXS4A%2FDBzZTg8nbaCgIogkrcDydMeI5Y4za2dOqDdWtsG2JNS3E35V60i9TiGHR7STMpJHheeXuDvO8nwjUlqCBHhJ0NDvuYN7OS6IlMHTHy5NkdFwlJyNdHC4kmvwV9qmCKg%2FEFrJk4SB%2Fke8EijUV2Fn6RVbN%2BtlREanKAupBGy%2BX6qxPbFh7caIS9xHT76lpY%2BvQVcolKwtWzFc1xLUn6ipzU%2FeZ5v3EQ1iwzHHLtN7Wz5UB6F8zYSCn5tXewfSk307L9GdCPSrNqfv2dnYjjvwxfmPabBosP4yeiJUNexkyo%2B8HQ%2FHqpNeZzIYB6ruVJkFNYIecwKHwzA4PLyUuMIGcHWap18avZr0WLCyGukVoLg5WPbB4AiU9aQvGdcd%2F9FszBB2T%2BtoY%3D例えば:

    私のDCでは、組み込みのLDP.exeツールを使用して資格情報をバインドできます。

    image

    image

    上記の情報がお役に立てば幸いです。

    ご不明な点やご不明な点がございましたら、お気軽にお知らせください。

    よろしくお願いいたします

    デイジー・ジョウ

    0 件のコメント コメントはありません

1 件の追加の回答

並べ替え方法: 最も役に立つ
  1. Anonymous
    2024-11-26T07:33:31+00:00

    チャブーンです。

    この件ですが、Active Directory LDAPをOpenLDAPと同じ、という風に思われていませんか?実は仕様上、とくに認証周りが異なります。

    • OpenLDAPは無認証でDN情報が参照可能
    • Active DirectoryはRootDSE情報のみ無認証が可能、DN情報はAD認証が成功しないと参照不可

    ですので、必ずActive DIrectory認証を行わないと中身は見られません。接続が可能だった環境は「ADユーザーアカウントでログオン済み」だったり、ドメインコントローラーと接続可能(必要時に認証を行うことができます)な環境ではないでしょうか?ウラを返せばそういう環境でない場合、アクセス自体出来ません。

    ドメインにログオンしていない環境からのアクセスにはADSI等を使って、スクリプト or ツール内で認証を行う必要があります。もしこれを意識してないのであれば、明示的に認証シーケンスをスクリプト・プログラム内に組み込んでみてください。

    0 件のコメント コメントはありません