提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

【2022争霸赛*干货满满】SSL VPN使用AD域用户登陆提示用户名密码错误

|

问题描述

SSLVPN同步微软AD域用户到本地,提示用户名密码错误(确定密码没有输错)。

告警信息

处理过程

1,排查是否是因为用户名区分大小写导致,因为AD域用户不区分用户名大小写,而导入到本地后默认区分大小写
2,检查本地用户是否有同名用户,会优先匹配本地用户。
3,检查管理员路径、搜索入口是否正确
4,确认用户过滤条件:是否配置了过滤参数,若过滤参数配置错误或者用户不满足过滤参数也会认证失败
5,最后抓包分析,AD域服务器拒绝了此用户登陆,返回码531

根因

AD域策略问题

解决方案

登陆AD域服务器调整用户策略后正常

建议与总结

LDAP常见错误码如下:
525-用户不存在
52e-密码或凭据无效
530-此时不允许登录
531-在此工作站上不允许登录
532-密码过期
533-账户禁用
701-账户过期
773-用户必须重置密码
775-用户账户锁定
山东_胡世杰 发表于 2022-9-30 09:16
  
张宇畅 发表于 2022-12-3 12:47
  
感谢分享SSL VPN使用AD域用户登陆提示用户名密码错误
新手716814 发表于 2023-6-26 22:32
  
感谢分享!!!!!!!!!!!

我要分享
文档编号: 230127
更新时间: 2022-09-27 14:42
适用版本: