提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

进阶排查:步骤四、抓包确认第三方服务器返回的错误码

|

问题描述

AD帐号不可用,可能的原因:终端用户输入的Microsoft AD域帐号错误、帐号或密码已过期、帐号被锁定导致。
错误码错误码释义Active Directory LDAP 绑定错误详细说明
525用户不存在80090308: LdapErr: DSID-0C09030B, comment: AcceptSecurityContext error, data  525 , v893
十六进制: 0x525 - 用户不存在
十进制: 1317 - ERROR_NO_SUCH_USER  (指定的账户不存在.)
注释: 当用户名无效时返回。
52e密码或凭证无效80090308: LdapErr: DSID-0C09030B, comment: AcceptSecurityContext error, data 52e, v893
十六进制: 0x52e - 无效的凭证
十进制: 1326 - ERROR_LOGON_FAILURE (登录失败,未知的用户名或者密码错误.)
注释: 当用户名有效但是密码或者凭证无效的时候返回。
530此时不允许登录80090308: LdapErr: DSID-0C09030B, comment: AcceptSecurityContext error, data 530, v893
十六进制: 0x530 - 此时禁止登录
十进制: 1328 - ERROR_INVALID_LOGON_HOURS (登录失败,登录时间违规.)
注释: 仅当输入了正确的用户名和密码或凭证时才返回此值,说明用户被禁止登录了。
531在此工作站上不允许登录80090308: LdapErr: DSID-0C09030B, comment: AcceptSecurityContext error, data 531, v893
十六进制: 0x531 - 此用户禁止在当前工作站登录
十进制: 1329 - ERROR_INVALID_WORKSTATION (登录失败,在此计算机上该用户不允许登录.)
LDAP[userWorkstations: ]
注释: 当输入了正确的用户名和密码或凭证时才返回此值。
532密码过期80090308: LdapErr: DSID-0C09030B, comment: AcceptSecurityContext error, data 532, v893
十六进制: 0x532 - 密码过期
十进制: 1330 - ERROR_PASSWORD_EXPIRED (登录失败,指定的账户密码过期.)
LDAP[userAccountControl: ] - PASSWORDEXPIRED
注释: 当输入了正确的用户名和密码或凭证时才返回此值。
533账户禁用80090308: LdapErr: DSID-0C09030B, comment: AcceptSecurityContext error, data 533, v893
十六进制: 0x533 - 账户被禁用
十进制: 1331 - ERROR_ACCOUNT_DISABLED (登录失败,账户当前被禁用了.)
LDAP[userAccountControl: ] - ACCOUNTDISABLE
注释: 当输入了正确的用户名和密码或凭证时才返回此值。
701账户过期80090308: LdapErr: DSID-0C09030B, comment: AcceptSecurityContext error, data 701, v893
十六进制: 0x701 - 账户已过期
十进制: 1793 - ERROR_ACCOUNT_EXPIRED (用户账户已过期.)
LDAP[accountExpires: ] - ACCOUNTEXPIRED
注释: 当输入了正确的用户名和密码或凭证时才返回此值。
773用户必须重置密码80090308: LdapErr: DSID-0C09030B, comment: AcceptSecurityContext error, data 773, v893
十六进制: 0x773 - 账户密码必须被重置
十进制: 1907 - ERROR_PASSWORD_MUST_CHANGE (用户密码在第一次登录之前必须修改.)
LDAP[pwdLastSet: ] - MUST_CHANGE_PASSWD
注释: 当输入了正确的用户名和密码或凭证时才返回此值。
775用户账户锁定80090308: LdapErr: DSID-0C09030B, comment: AcceptSecurityContext error, data 775, v893
十六进制: 0x775 - 账户被锁定
十进制: 1909 - ERROR_ACCOUNT_LOCKED_OUT (账户当前已被锁定,不允许登录The referenced account is currently locked out and may not be logged on to.)
LDAP[userAccountControl: ] - LOCKOUT
注释: 即便是输入了错误的密码也可能返回此值



radius服务器常见返回错误码含义是什么
reject代表服务器返回认证失败

解决方案

需要检查服务器为什么会拒绝认证

我要分享
文档编号: 218891
作者: admin
更新时间: 2023-05-10 17:42
适用版本: