gpt4 book ai didi

active-directory - 如何在 Active Directory 中禁用 "Password Operations Over LDAPS Only"策略

转载 作者:行者123 更新时间:2023-12-04 08:32:45 25 4
gpt4 key购买 nike

默认情况下,Active Directory 不允许执行密码操作,例如密码更新或通过 LDAP 连接使用密码创建用户,它需要 LDAPS 连接。如何禁用此策略?我可以确保我的客户端和 AD 之间的连接是安全的,所以我不需要 SSL 加密。

最佳答案

打开命令行(开始 → 运行 → cmd)并输入以下命令:

  • dsmgmt
  • ds 行为
  • 连接
  • 连接到服务器 localhost
  • 退出
  • 在不安全的连接上允许密码操作
  • 列出当前的 ds-behavior
  • 退出
  • 退出

整个事情应该是这样的(为了可读性添加了空行)

C:\Windows\system32>dsmgmt

dsmgmt: ds behavior

AD DS/LDS behavior: connections

server connections: connect to server localhost
Binding to localhost ...
Connected to localhost using credentials of locally logged on user.

server connections: quit

AD DS/LDS behavior: allow passwd op on unsecured connection
Successfully modified DS Behavior to reset password over unsecured network.

AD DS/LDS behavior: list current ds-behavior
Password operations on unsecured connection: Allowed.

AD DS/LDS behavior: quit
dsmgmt: quit

要撤消更改,请再次打开 dsmgmt 并按照步骤操作。代替 allow,使用 deny passwd op on unsecured connection

来源:http://www.forumeasy.com/forums/thread.jsp?tid=135602313860&fid=ldapprof9

关于active-directory - 如何在 Active Directory 中禁用 "Password Operations Over LDAPS Only"策略,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/16861664/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com