質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.48%
LDAP

LDAPは、ディレクトリデータベースにアクセスするためのプロトコルです。ディレクトリデータベースとは、ネットワークに存在するメールアドレスや環境などさまざまな情報を一元的に管理するサービスのことで、クライアントはLDAPサーバにアクセスしてユーザ名から検索や追加などの操作することができます。

Active Directory

Active Directoryは、 Windows Serverの機能の一つで、 マイクロソフトによって作られたディレクトリサービスです。 ネットワーク上に存在する様々なハードや利用者情報のアクセス権限などを一元管理が出来ます。

Windows Server

Windows Serverとは、Microsoft社のサーバ用オペレーティングシステムの総称です。 企業内ネットワークなどで利用されるサーバ機へ導入することを想定して開発されているため高い安定性があり、 管理機能を提供するソフトウェアが多く含まれています。

Q&A

1回答

7191閲覧

Active Directoryに対してldappasswdでパスワード変更する事が出来ない。

hirdd

総合スコア50

LDAP

LDAPは、ディレクトリデータベースにアクセスするためのプロトコルです。ディレクトリデータベースとは、ネットワークに存在するメールアドレスや環境などさまざまな情報を一元的に管理するサービスのことで、クライアントはLDAPサーバにアクセスしてユーザ名から検索や追加などの操作することができます。

Active Directory

Active Directoryは、 Windows Serverの機能の一つで、 マイクロソフトによって作られたディレクトリサービスです。 ネットワーク上に存在する様々なハードや利用者情報のアクセス権限などを一元管理が出来ます。

Windows Server

Windows Serverとは、Microsoft社のサーバ用オペレーティングシステムの総称です。 企業内ネットワークなどで利用されるサーバ機へ導入することを想定して開発されているため高い安定性があり、 管理機能を提供するソフトウェアが多く含まれています。

0グッド

0クリップ

投稿2017/06/08 03:53

Windows server 2012 R2にactive directoryを構築して、外部からAdministratorでbindしてldappasswdによるパスワード変更を実現したいと思っています。しかし、実際に行おうとすると、以下のようなエラーが出てしまっています。ldapsearchによる検索は問題なくできています。
権限系の問題でしょうか。

どなたか詳しい方、教えて頂けませんでしょうか。

###実施コマンド及びエラー
[root@XXX ~]# ldappasswd -x -D "cn=Administrator,<DN名>" -S -w <Administratorのパスワード> "cn=<パスワードを変更したいユーザ>, cn=Users,<DN名>"
New password:
Re-enter new password:
ldap_bind: Invalid credentials (49)

###active directoryインストール時のパラメータ
ログのディレクトリだけは変更し、それ以外は基本的に初期設定のままインストールしています。

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

guest

回答1

0

Active DirectoryのLDAPオブジェクトへの変更はldaps接続が必須です。
ADサーバと紐付けたAD認証局を構築の上、サーバ証明書を作成、これを使用してのldaps接続が必要になります。

ADオブジェクト属性情報は私も詳しくないので恐縮ではございますが、ldapパスワードで変更される属性はActive Directoryが保持するパスワード属性とマッチしていることを確認した上で実施されているのでしょうか?

Administoratorのパスワードを変更しているように見え、下手するとADが機能しなくなるのでは?と思っています。

投稿2017/06/08 04:02

over

総合スコア4309

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

hirdd

2017/06/08 04:54

ありがとうございます。恐縮ですが、1点質問させてください。 "Administoratorのパスワードを変更しているように見え、"というのが理解できなかったのですが、ご説明いただく事は可能ですか?? "cn=<パスワードを変更したいユーザ"のパスワードを変更しようとしたのですが、何か勘違いしていますでしょうか。
over

2017/06/08 06:24

勘違いしてました。バインドユーザーにadminを指定してたんですね。すいません。
hirdd

2017/06/09 04:18

ご回答ありがとうございます。ちなみに、"Active DirectoryのLDAPオブジェクトへの変更はldaps接続が必須です。"の情報はどこか公式文書に載っていますか。公式文書をベースに状況説明する必要があり、もし知っていたら教えて頂けると助かります。
guest

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

まだベストアンサーが選ばれていません

会員登録して回答してみよう

アカウントをお持ちの方は

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.48%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問