发布网友 发布时间:2022-04-22 13:48
共1个回答
热心网友 时间:2023-09-22 19:47
我觉得可能你没有权限修改那个节点,或者你给的密码本身不是加密的,不符合它的要求.
像之前在 OpenLDAP 中就可以对跟密码相关的节点设定仅允许管理器账户访问.因此 AD 本身是操作系统管理,它可能有其它的完整性验证方法来核对你的修改是否有效,本身 AD 服务器有其它额外的功能,比如与其它服务器同步数据,在多个域控制器之间交换数据,因此它会加一些额外功能,它不仅仅是 LDAP.
建议你使用 apache 网站上的 LDAP Schema editor 这个 eclipse 插件来试验一下修改密码是否成功,毕竟它的客户端功能更强大,考虑得更全面,如果它不能修改密码,那就可能是有些局限性了,毕竟 AD 在 LDAP 上应该是添加了不少额外功能,甚至有些锁定的区域.