Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

LDAP -active directory- auth Server 2003

Mitglied: Andi-1

Andi-1 (Level 1) - Jetzt verbinden

05.09.2005, aktualisiert 23.04.2007, 20748 Aufrufe, 4 Kommentare

Hallo,

ich muss mit LDAP auf ein Adressbuch zugreifen können ohne "gesicherte Authentifizierung" aktiviert zu haben. Dieses Adressbuch habe ich im AD angelegt als "OU". Bei 2000-Server lief alles ohne Probleme... Bei MS hat man vor lauter Langeweile im 2003 Server eben diese Authentifizierung standardmäßig aktiviert.

WO kann ich das wieder abschalten? Ich habe mittlerweile so ziemlich alles geöffnet was nur geht, unsere Domain hat keinerlei Beschränkungen mehr, jeder darf alles. Aber dieses AD verweigert weiterhin den Zugriff.

Benutzer: "egal, nur nicht leerlassen"
Pw : "egal, nur nicht leerlassen"

Mit "gesicherter Auth" bekommt man sofort Zugriff bzw die Adressdaten, ohne heißt es immer nur "Keine Übereinstimmung gefunden"

Wer weiß einen Rat, die Hilfe bei MS kann man getrost vergessen, dort wird nur auf einen dsHeuristic Parameter verwiesen, den es nicht gibt...
Danke schonmal
Andi

PS: Kein Exchange, kein Outlook wird verwendet - selbst mit LDAP Browser seit 2003 kein Zugriff mehr
Mitglied: SMU
18.12.2006 um 19:23 Uhr
Wenn Du die sichere Verbindung aktiviert hast dann heißt das ja nur das es auch so möglich ist. Du kannst Dir immer noch aussuchen ob Du Deine Verbindung dann über SSL etablieren möchtest oder nicht.

In der Regel kommen die "Verweigerungen" aber durch eine fehlerhafte Abrufsyntax.
Da kommt dann einfach nur eine Schei...meldung und man kratzt sich dann am Kopf und sucht das Problem an der falschen Stelle.

Kontrolliere doch erst einmal über welchen Port Du zugreifst.

Port = 389 = normaler Zugriff
Port = 636 = gesicherter Zugirff (SSL) ...Zertifikat notwendig

Wenn das in Ruhe erst einmal antesten möchtest kannst Du Dir hier einen Freeware LDAP-Browser runterladen

Homepage = http://www.ldapbrowser.com/
Download = http://download.softerra.com/files/ldapbrowser26.msi

Mit dem ersten Unverständnis ging mir auch so.
Viele sprechen das ganz selbstverständlich drüber. Hinterfragt man es aber dann kommt erst einmal ein nachdenkliches Gesicht.

Ist übrigens eine nette Funktion wenn man einem etwas intelligenteren Kopierer LDAP-lesen beibringen kann und der gleichen Dinge mehr.

SMU
Bitte warten ..
Mitglied: Agent-Tim
30.01.2007 um 11:30 Uhr
Hallo,

Ich hätte eine Zwischenfrage, leider keine Hilfe für Dich:

Wie hast Du die OU-Adresse angelegt?
Ich müsste eine anlegen für einen öffentlichen Kontakte-Ordner (AD im SBS2003), den ich über LDAP finden will.
Und wie ist dann der Pfad (Suchbasis) dorthin?

Dieses Adressbuch habe ich im AD angelegt als
"OU". Bei 2000-Server lief alles
ohne Probleme... Bei MS hat man vor lauter

Ebenfalls Danke und Sorry, dass es keine Antwort auf Deine Frage ist,
Tim
Bitte warten ..
Mitglied: Eldoroddo
23.04.2007 um 18:13 Uhr
Hallo ich habe ein ähnliches Problem. Die Anonymous-Abfrage konnte ich mit dem Artikel http://support.microsoft.com/default.aspx/kb/326690/en-us freischalten. Per Thunderbird bekomme ich jedoch keine Abfrage hin?! Der Softerra LDAP-Browser zeigt mir auch nichts an. Nur wenn ich dort unter "Basis-DN" CN=Configuration,DC=[meine Domäne],DC=[Domänensuffix] auswähle erscheint lediglich "CN=Schema".

Wenn ich im LDAP-Browser die "Anonyme Bindung" herausnehme und Domäne\Benutzername und Kennwort eingebe, sehe ich die User usw.

Was mache ich falsch? Zugegebenermaßen habe ich ziemlich wenig bis gar keine Ahnung von LDAP.
Bitte warten ..
Mitglied: Eldoroddo
23.04.2007 um 18:41 Uhr
Also im Thunderbird habe ich unter dem LDAP-Verzeichnisserver nun folgendes eingetragen:
Name: Mein Servername
Server-Adresse: Servername.Domäne.Suffix
Basis-DN: DC=Domäne,DC=Suffix
Port-Nummer: 389
Bind-DN: MeinUserName@Domäne.Suffix

Beim suchen von Namen will er aber immer noch ein Passwort von mir. Ich hatte es doch mit dem Wert 0000002 unter dSHeuristics eingetragen. Was anonym heissen soll, oder nicht?
Bitte warten ..
Ähnliche Inhalte
Linux
LDAP Auth aus DMZ
Frage von xoxyssLinux16 Kommentare

Hi, ich würde gern eine Webanwendung in der DMZ an einem LDAP Server (Univention) der im LAN steht authentifizieren. ...

Windows Server

Delegation LDAP für Active Directory

Frage von CoreknabeWindows Server3 Kommentare

Moin, ich möchte im AD (Server 2008) einen Benutzer erstellen, der LDAP-Abfragen machen kann (und am besten sonst nix). ...

Voice over IP

LDAP-Server hilfe

Frage von SteffenEK72Voice over IP

Hallo zusammen, ich habe auf dem Synology Nas einen LDAP-Server laufen, möchte gerne das bei uns im Netzwerk ein ...

Linux

Master-Slave LDAP Server

Frage von schneerunzelLinux

Hallo, ich bin gerade dabei eine Slave LDAP Server aufzusetzen (Master habe ich schon). Hat jemand von euch eine ...

Neue Wissensbeiträge
Humor (lol)
IoT-Gefahr: Smartes Aquarium leckt!
Information von Lochkartenstanzer vor 2 TagenHumor (lol)3 Kommentare

Moin, Die IoT-Manie hat weitere Opfer gefunden. Ein Casino-Leck durch ein smartes Aquarium: Allerdings haben sie kein Wasser, sondern ...

Router & Routing

Alte Fritzbox 7270 mit VPN und SIP-Telefonie hinter O2 Homebox 6641 als "Modem"

Erfahrungsbericht von the-buccaneer vor 2 TagenRouter & Routing3 Kommentare

Nun war es soweit: Auch O2 hat mich mit VOIP zwangsbeglückt. Heute am Privatanschluss, in 2 Wochen ist das ...

Sicherheit

Ungepatchte Remote Code Execution-Lücke in LG NAS

Information von kgborn vor 3 TagenSicherheit

Nutzt wer LG NAS-Einheiten? In den NAS-Einheiten der LG Network Storage-Einheiten gibt es eine sehr unschöne Schwachstelle, die einen ...

Windows Update

Neue Version KB4099950 NIC Einstellungen gehen verloren

Information von sabines vor 3 TagenWindows Update2 Kommentare

Es ist eine neue Version des KB4099950 verfügbar, die das Problem mit den verlorenen Netzwerkeinstellungen lösen soll. Das Datum ...

Heiß diskutierte Inhalte
Netzwerkgrundlagen
VLAN - Offene Fragen
Frage von KnettenbrechNetzwerkgrundlagen17 Kommentare

Hallo zusammen, ich befasse mich derzeit mit dem Thema VLAN. Hierzu habe ich schon einige Guides gelesen, einschließlich des ...

Netzwerkmanagement
Netzwerkmanagment im Haus mit Switch, Panel und pfsense
gelöst Frage von CorraggiounoNetzwerkmanagement17 Kommentare

hi zusammen, wir sind gerade dabei das ganze Haus bzw. die einzelnen Zimmer mit netzwerkdosen zu versorgen. Vom Keller ...

Google Android
Empfehlung: Android Ortungsapp
gelöst Frage von certifiedit.netGoogle Android13 Kommentare

Guten Morgen, grundsätzlich vorweg, ich wollte mich eben schlau machen, bzgl einer Ortungsapp, welche Androidbasiert einem anderen Androidsmartphone mitteilt, ...

Vmware
Server 2008 r2 vmware terminalserver
Frage von MasterCVmware12 Kommentare

Guten Abend zusammen, ich hoffe , dass einer von euch mir weiterhelfen kann ,bei meinem kack Problem ! Ist ...