Назад | Перейти на главную страницу

объявления для создания встроенной учетной записи администратора

Я создал учетную запись администратора с помощью AD LDS, но не могу войти с ней. Я использовал инструмент ADSI для создания пользователя:

CN=LDSAdmin,CN=Admin,O=MyCompany,C=CH

а затем добавил его во встроенную группу

CN=Administrators,CN=Roles,O=MyCompany,C=CH

и присвоил ему пароль, щелкнув его правой кнопкой мыши в ADSI Edit и выбрав «Сбросить пароль». Теперь я не могу подключиться к AD LDS с помощью браузера Softerra LDAP или любого другого инструмента LDAP, Softerra просто зависает при входе в систему навсегда, другие инструменты, такие как администрирование LDAP, приводят к ошибке «Недействительные учетные данные». Я нашел описания того, как импортировать пользователя-администратора с помощью ldif, но они не работали. Что мне здесь не хватает? Ура Питер

Вы пробовали добавить класс msDS-BindableObject в LDSAdmin?

https://msdn.microsoft.com/en-us/library/cc223505.aspx

Также проверьте другие атрибуты пароля, такие как msDS-UserAccountDisabled.

https://docs.microsoft.com/en-us/previous-versions/windows/desktop/adam/directory-services-api-element-differences

AD LDS не использует битовую маску userAccountControl - это только в AD DS.