Microsoft Active Directory(LDAP)链接常见错误代码

接下来显示的认证错误相似于这样:ui

"The exception is [ LDAP: error code 49 - 80090308: LdapErr: DSID-0Cxxxxxx, comment: AcceptSecurityContext error, data xxx, vece ]."spa

然而存在这多种状况指示LDAP功能存在异常。下面根据Microsoft Activative Directory给出些通常参考。code

AD指令错误代码是一段在"data"以后并在"vece"或者"v893"这样文字以前的一段字符。实际上这些错误代码伴随着绑定过程而返回。

ci

525 用户不存在
52e 密码或凭证无效
530 此时不容许登陆
531 在此工做站上不容许登陆
532 密码过时
533 帐户禁用
701 帐户过时
773 用户必须重置密码
775 用户帐户锁定


      
通常Active Directory LDAP 绑定错误: 

80090308: LdapErr: DSID-0C09030B, comment: AcceptSecurityContext error, data 525, v893 
十六进制: 0x525 - 用户不存在 
十进制: 1317 - ERROR_NO_SUCH_USER (指定的帐户不存在.) 
注释: 当用户名无效时返回

80090308: LdapErr: DSID-0C09030B, comment: AcceptSecurityContext error, data 52e, v893 
十六进制: 0x52e - 无效的凭证
十进制: 1326 - ERROR_LOGON_FAILURE (登陆失败,未知的用户名或者密码错误.) 
注释: 当用户名有效可是密码或者凭证无效的时候返回。


80090308: LdapErr: DSID-0C09030B, comment: AcceptSecurityContext error, data 530, v893 
十六进制: 0x530 - 此时禁止登陆
十进制: 1328 - ERROR_INVALID_LOGON_HOURS (登陆失败,登陆时间违规.) 
注释: 仅当输入了正确的用户名和密码或凭证时才返回此值。说明用户被禁止登陆了

80090308: LdapErr: DSID-0C09030B, comment: AcceptSecurityContext error, data 531, v893 
十六进制: 0x531 - 此用户禁止在当前工做站登陆 
十进制: 1329 - ERROR_INVALID_WORKSTATION (登陆失败,在此计算机上该用户不容许登陆.) 
LDAP[userWorkstations: <multivalued list of workstation names>] 
注释: 当输入了正确的用户名和密码或凭证时才返回此值。

80090308: LdapErr: DSID-0C09030B, comment: AcceptSecurityContext error, data 532, v893 
十六进制: 0x532 - 密码过时
十进制: 1330 - ERROR_PASSWORD_EXPIRED (登陆失败,指定的帐户密码过时.) 
LDAP[userAccountControl: <bitmask=0x00800000>] - PASSWORDEXPIRED 
注释: 当输入了正确的用户名和密码或凭证是猜返回此值。

80090308: LdapErr: DSID-0C09030B, comment: AcceptSecurityContext error, data 533, v893 
十六进制: 0x533 - 帐户被禁用
十进制: 1331 - ERROR_ACCOUNT_DISABLED (登陆失败,帐户当前被禁用了.) 
LDAP[userAccountControl: <bitmask=0x00000002>] - ACCOUNTDISABLE 
注释: 当输入了正确的用户名和密码或凭证是猜返回此值。


80090308: LdapErr: DSID-0C09030B, comment: AcceptSecurityContext error, data 701, v893 
十六进制: 0x701 - 帐户已过时
十进制: 1793 - ERROR_ACCOUNT_EXPIRED (用户帐户已过时.) 
LDAP[accountExpires: <value of -1, 0, or extemely large value indicates account will not expire>] - ACCOUNTEXPIRED 
注释: 当输入了正确的用户名和密码或凭证是猜返回此值。


80090308: LdapErr: DSID-0C09030B, comment: AcceptSecurityContext error, data 773, v893 
十六进制: 0x773 - 帐户密码必须被重置
十进制: 1907 - ERROR_PASSWORD_MUST_CHANGE (用户密码在第一次登陆以前必须修改.) 
LDAP[pwdLastSet: <value of 0 indicates admin-required password change>] - MUST_CHANGE_PASSWD 
注释: 当输入了正确的用户名和密码或凭证是猜返回此值。


80090308: LdapErr: DSID-0C09030B, comment: AcceptSecurityContext error, data 775, v893 
十六进制: 0x775 - 帐户被锁定
十进制: 1909 - ERROR_ACCOUNT_LOCKED_OUT (帐户当前已被锁定,不容许登陆The referenced account is currently locked out and may not be logged on to.) 
LDAP[userAccountControl: <bitmask=0x00000010>] - LOCKOUT 
注释: 即使是输入了错误的密码也可能返回此值v8

相关文章
相关标签/搜索