星期二, 12月 04, 2007

如何使用LDAP Browser 連上Active Directory Server

雖然早就知道這是可行的,可是還是試了好久才試出來,趕快做一下筆記。

環境:
Active Directory 為 Windows 2003 Server內建。

下載任一個LDAP client, 在這裡我用的是Softerra LDAP Browswer。其中Base DN為 "DC=a-trust,DC=com,DC=tw",Port Number 為標準的389。

另外,Active Directory預設值不允許Anonymous binding, 也就是無法讓任一人查詢,所以如果要使用一個使用者名稱來登入。這裡的登入要記得要使用Display Name,我就是敗在這裡,一直使用Windows Login name (sAMAccountName) 。換了使用display name之後就可以正確查詢了。

6 則留言:

  1. 這真的是幫了大忙,搞了好久,原來是醬子

    回覆刪除
  2. 很高興能幫上一點忙,這樣才有用處。

    回覆刪除
  3. 請問一下這裡的display name是指
    電腦名稱.網域(test.com)
    這樣嗎?還是?

    回覆刪除
  4. 不是,印像裡就是你的windows login name, 但是在LDAP對應為display name.

    回覆刪除
  5. 問題已解決了,謝謝

    回覆刪除
  6. 請問sunone 5.2 要怎麼 disable anonymous bind?


    我的email : samlee.adsl@msa.hinet.net

    回覆刪除