Проблема аутентификации LDAP с Kerio Connect
У нас Kerio Connect (почтовый сервер) работает на сервере Windows Server 2003 в домене. В клиенте веб-почты пользователи могут изменить пароль своего домена. Эта функция работала нормально, пока пользователь не попытался изменить свой пароль несколько дней назад, когда каждый пароль, который он попробовал, приводил к тому, что клиент веб-почты утверждал, что его пароль был "неверным". Я говорил об этом с Керио, и они утверждают, что эта ошибка возвращается контроллером домена, который поддерживает мои первоначальные исследования.
Ошибка, которую DC регистрирует при попытке изменить пароль, такова:
"80090308: LdapErr: DSID-0C090334, comment: AcceptSecurityContext error, data 52e, vece"
Часть "данные 52e" указывает, что это ошибка "неверные учетные данные". Я не понимаю, как это может быть, поскольку я пробовал (в конфигурации Kerio Connect) различные учетные записи, которые имеют права на изменение учетных записей, включая мою собственную, поскольку я являюсь администратором домена.
Я выполнил 'dcdiag' (все тесты) на DC, и он вернулся, пройдя каждый из них. Я искал ответ на этот вопрос все выше и ниже и оказался пустым.
У кого-нибудь есть идеи, почему это могло внезапно начать происходить?
Спасибо!
Изменить: я должен отметить, что пароли, которые мы меняем, чтобы соответствовать политике сложности.
2 ответа
Какими привилегиями обладает учетная запись Kerio? И есть ли пользователь, который не может изменить свой пароль в одной из групп, защищенных процессом AdminSDHolder?
Если учетная запись Kerio получила явные разрешения для учетных записей на изменение своих паролей, а проблемная учетная запись защищена AdminSDHolder, списки ACL безопасности для этой учетной записи могут быть сброшены и не позволяют учетной записи Kerio делать то, что разрешено делать с остальными. счета.
Может быть, забавный персонаж был переведен неправильно (я предполагаю, что аутентификация Kerio отличается от аутентификации Windows)?
Примечание: я убежал - громко крича - от этого продукта еще в 2006 году, я надеюсь, что с тех пор они исправили некоторые ошибки, мешающие показу:-)