星期二, 12月 04, 2007

如何使用LDAP Browser 連上Active Directory Server

雖然早就知道這是可行的,可是還是試了好久才試出來,趕快做一下筆記。

環境:
Active Directory 為 Windows 2003 Server內建。

下載任一個LDAP client, 在這裡我用的是Softerra LDAP Browswer。其中Base DN為 "DC=a-trust,DC=com,DC=tw",Port Number 為標準的389。

另外,Active Directory預設值不允許Anonymous binding, 也就是無法讓任一人查詢,所以如果要使用一個使用者名稱來登入。這裡的登入要記得要使用Display Name,我就是敗在這裡,一直使用Windows Login name (sAMAccountName) 。換了使用display name之後就可以正確查詢了。

6 則留言:

進富 提到...

這真的是幫了大忙,搞了好久,原來是醬子

Double Chiang 提到...

很高興能幫上一點忙,這樣才有用處。

陳Jason 提到...

請問一下這裡的display name是指
電腦名稱.網域(test.com)
這樣嗎?還是?

Double Chiang 提到...

不是,印像裡就是你的windows login name, 但是在LDAP對應為display name.

陳Jason 提到...

問題已解決了,謝謝

匿名 提到...

請問sunone 5.2 要怎麼 disable anonymous bind?


我的email : samlee.adsl@msa.hinet.net