接下来显示的认证错误相似于这样:ui
"The exception is [ LDAP: error code 49 - 80090308: LdapErr: DSID-0Cxxxxxx, comment: AcceptSecurityContext error, data xxx, vece ]."spa
然而存在这多种状况指示LDAP功能存在异常。下面根据Microsoft Activative Directory给出些通常参考。code
AD指令错误代码是一段在"data"以后并在"vece"或者"v893"这样文字以前的一段字符。实际上这些错误代码伴随着绑定过程而返回。
ci
525 | 用户不存在 |
52e | 密码或凭证无效 |
530 | 此时不容许登陆 |
531 | 在此工做站上不容许登陆 |
532 | 密码过时 |
533 | 帐户禁用 |
701 | 帐户过时 |
773 | 用户必须重置密码 |
775 | 用户帐户锁定 |
通常Active Directory LDAP 绑定错误:
80090308: LdapErr: DSID-0C09030B, comment: AcceptSecurityContext error, data 525, v893
十六进制: 0x525 - 用户不存在
十进制: 1317 - ERROR_NO_SUCH_USER (指定的帐户不存在.)
注释: 当用户名无效时返回
80090308: LdapErr: DSID-0C09030B, comment: AcceptSecurityContext error, data 52e, v893
十六进制: 0x52e - 无效的凭证
十进制: 1326 - ERROR_LOGON_FAILURE (登陆失败,未知的用户名或者密码错误.)
注释: 当用户名有效可是密码或者凭证无效的时候返回。
80090308: LdapErr: DSID-0C09030B, comment: AcceptSecurityContext error, data 530, v893
十六进制: 0x530 - 此时禁止登陆
十进制: 1328 - ERROR_INVALID_LOGON_HOURS (登陆失败,登陆时间违规.)
注释: 仅当输入了正确的用户名和密码或凭证时才返回此值。说明用户被禁止登陆了
80090308: LdapErr: DSID-0C09030B, comment: AcceptSecurityContext error, data 531, v893
十六进制: 0x531 - 此用户禁止在当前工做站登陆
十进制: 1329 - ERROR_INVALID_WORKSTATION (登陆失败,在此计算机上该用户不容许登陆.)
LDAP[userWorkstations: <multivalued list of workstation names>]
注释: 当输入了正确的用户名和密码或凭证时才返回此值。
80090308: LdapErr: DSID-0C09030B, comment: AcceptSecurityContext error, data 532, v893
十六进制: 0x532 - 密码过时
十进制: 1330 - ERROR_PASSWORD_EXPIRED (登陆失败,指定的帐户密码过时.)
LDAP[userAccountControl: <bitmask=0x00800000>] - PASSWORDEXPIRED
注释: 当输入了正确的用户名和密码或凭证是猜返回此值。
80090308: LdapErr: DSID-0C09030B, comment: AcceptSecurityContext error, data 533, v893
十六进制: 0x533 - 帐户被禁用
十进制: 1331 - ERROR_ACCOUNT_DISABLED (登陆失败,帐户当前被禁用了.)
LDAP[userAccountControl: <bitmask=0x00000002>] - ACCOUNTDISABLE
注释: 当输入了正确的用户名和密码或凭证是猜返回此值。
80090308: LdapErr: DSID-0C09030B, comment: AcceptSecurityContext error, data 701, v893
十六进制: 0x701 - 帐户已过时
十进制: 1793 - ERROR_ACCOUNT_EXPIRED (用户帐户已过时.)
LDAP[accountExpires: <value of -1, 0, or extemely large value indicates account will not expire>] - ACCOUNTEXPIRED
注释: 当输入了正确的用户名和密码或凭证是猜返回此值。
80090308: LdapErr: DSID-0C09030B, comment: AcceptSecurityContext error, data 773, v893
十六进制: 0x773 - 帐户密码必须被重置
十进制: 1907 - ERROR_PASSWORD_MUST_CHANGE (用户密码在第一次登陆以前必须修改.)
LDAP[pwdLastSet: <value of 0 indicates admin-required password change>] - MUST_CHANGE_PASSWD
注释: 当输入了正确的用户名和密码或凭证是猜返回此值。
80090308: LdapErr: DSID-0C09030B, comment: AcceptSecurityContext error, data 775, v893
十六进制: 0x775 - 帐户被锁定
十进制: 1909 - ERROR_ACCOUNT_LOCKED_OUT (帐户当前已被锁定,不容许登陆The referenced account is currently locked out and may not be logged on to.)
LDAP[userAccountControl: <bitmask=0x00000010>] - LOCKOUT
注释: 即使是输入了错误的密码也可能返回此值v8