如果用户帐户的可分辨的名称超过了 256 个字符,正在运行 Windows Server 2008 的域控制器上的 LDAP 简单绑定操作失败

文章翻译 文章翻译
文章编号: 974522 - 查看本文应用于的产品
展开全部 | 关闭全部

本文内容

症状

请考虑以下情形:
  • 必须使用简单绑定身份验证方法的轻型目录访问协议 (LDAP) 的应用程序。这种身份验证方法用于在运行 Windows Server 2008 服务包 2 (SP2) 的域控制器上的用户进行身份验证或 Windows Server 2008。
  • 您的用户帐户的可分辨的名称超过了 256 个字符。
  • 您尝试使用该可分辨的名称登录到该应用程序。
在这种情况下简单绑定操作失败。

例如对于 Ldp.exe 实用程序用于执行简单绑定操作,当您将收到类似于以下内容的错误消息:
res = ldap_simple_bind_s(ld, 'CN=testuser,OU=L5-
12345678901234567890123456789012345678901234567890,OU = l4-
12345678901234567890123456789012345678901234567890,OU = l3-
12345678901234567890123456789012345678901234567890,OU = 二级-
12345678901234567890123456789012345678901234567890,OU = l1-
12345678901234567890123456789012345678901234567890,OU = 测试,DC = testdomain,DC = com、 <unavailable>) ; / / v.3

错误 <49>: ldap_simple_bind_s() 失败: 无效
凭据服务器错误: 80090308: LdapErr: 0C0903AA DSID 注释: AcceptSecurityContext 错误 57,v1771 数据
错误 0x80090308 提供给函数的标记无效

原因

出现此问题的原因是 Windows 身份验证模块不正确地设置简单绑定操作中的使用的用户帐户的可分辨名称的 256 个字节的最大长度限制。

解决方案

修补程序信息

可以从 Microsoft 获得支持的修补程序。但是,此修补程序被用于解决本文所述的此问题。此修补程序仅应用于出现本文所述问题的系统。此修补程序可能会接受进一步的测试。因此,如果此问题没有对您造成严重的影响,我们建议您等待包含此修补程序的下一个软件更新。

是否可供下载此修补程序没有"提供修补程序下载"部分中,在这篇知识库文章的顶部。如果不会显示此部分,请联系 Microsoft 客户服务和支持以获取此修复程序。

注意如果出现其他问题,或者如果需要进行任何故障诊断,则您可能不得不创建单独的服务请求。将正常收取支持费用将应用于其他支持问题和不需要进行此特定的修补程序的问题。有关完整列表的 Microsoft 客户服务和支持的电话号码,或创建一个单独的服务请求,请访问下面的 Microsoft 网站:
http://support.microsoft.com/contactus/?ws=support
注意"提供修补程序下载"窗体所显示的此修复程序是可用的语言。如果您看不到您的语言,则是一个修复程序不能用于该语言。

重要的 Windows Vista 和 Windows Server 2008 修复程序包含在相同的程序包中。但是,这些产品中只有一个可能会列出修补程序请求页上。若要请求此修补程序包,适用于 Windows Vista 和 Windows Server 2008,只需选择页上列出的产品。

系统必备组件

若要使此修补程序计算机必须运行 Windows Server 2008 Service Pack 2 (SP2) 或 Windows Server 2008 中。此外,$ 计算机必须 Active Directory 域 (AD DS) 安装服务。

重新启动要求

您不必在应用此修补程序后,重新启动计算机。

文件信息

此修补程序的英文版具有的文件属性 (或更新的文件属性) 在下表中列出。日期和时间对这些文件列出在协调世界时 (UTC)。当您查看文件信息时,将转换为本地时间。若要 UTC 与本地时间之间的时差使用控制面板中的 日期和时间 项中的 时区 选项卡。
Windows Server 2008 文件信息注意
  • 可以通过检查下表所示时,文件版本编号标识的某一特定产品 (RTM,SPn) SR_Level 应用和服务分支 (LDR、 GDR) 文件。
    收起该表格展开该表格
    版本产品SR_Level服务分支
    6.0.600 118xxxWindows 2008 Serversp1GDR
    6.0.6001.22xxxWindows 2008 Serversp1LDR
    6.0.6002.18xxxWindows 2008 Serversp2GDR
    6.0.6002.22xxxWindows 2008 Serversp2LDR
  • Service Pack 1 被集成到 Windows Server 2008 的原始版本。
  • GDR 服务分支包含唯一广泛发布以解决广泛分布的关键问题的修补程序。LDR 服务分支包含除了广泛发布修复程序修补程序以外其他。
  • 清单文件 (.manifest) 和 $ MUM 文件 (.mum) 已安装的每个环境都是 listed separately。维护更新组件的状态的关键 MUM 和清单的文件和关联的安全的目录 (.cat) 文件。用 Microsoft 的数字签名签名该安全编录文件 (未列出的属性)。
支持所有基于 x86 版本的 Windows Server 2008 SP2 和 Windows Server 2008 的 x
收起该表格展开该表格
文件的名称文件版本文件大小日期时间平台
Pwdssp.dll6.0.6001.2251612,8002009 年九月 7 日11: 57x86
收起该表格展开该表格
文件的名称文件版本文件大小日期时间平台
Pwdssp.dll6.0.6002.2221912,8002009 年九月 7 日09: 32x86
所有支持基于 x64 的版本的 Windows Server 2008 SP2 和 Windows Server 2008 的 x
收起该表格展开该表格
文件的名称文件版本文件大小日期时间平台
Pwdssp.dll6.0.6001.2251615,8722009 年九月 7 日12: 15x64
收起该表格展开该表格
文件的名称文件版本文件大小日期时间平台
Pwdssp.dll6.0.6002.2221915,8722009 年九月 7 日11: 49x64

替代方法

要变通解决此问题,请使用下列方法之一:
  • 更改您的用户帐户,以确定的可分辨名称的长度小于 256 个字符的可分辨的名称。
  • 不要使用简单绑定身份验证方法。

状态

Microsoft 已经确认这是在"适用于"一节中列出的 Microsoft 产品中的问题。

更多信息

有关软件更新术语的详细信息,请单击下面的文章编号,以查看 Microsoft 知识库中相应的文章:
824684用于描述 Microsoft 软件更新的标准术语的说明

Windows Server 2008 SP2 和 Windows Server 2008 的其他文件信息

所有受支持的其他文件基于 x86 版本的 Windows Server 2008 SP2 和 Windows Server 2008 的 x

收起该表格展开该表格
文件的名称文件版本文件大小日期时间平台
Package_for_kb974522_sc_0 ~ 31bf3856ad364e35 ~ x86 ~ ~ 6.0.1.0.mum不适用1,4302009 年九月 8 日06: 29不适用
Package_for_kb974522_sc_1 ~ 31bf3856ad364e35 ~ x86 ~ ~ 6.0.1.0.mum不适用1,3602009 年九月 8 日06: 29不适用
Package_for_kb974522_sc ~ 31bf3856ad364e35 ~ x86 ~ ~ 6.0.1.0.mum不适用1,7012009 年九月 8 日06: 29不适用
Package_for_kb974522_server_0 ~ 31bf3856ad364e35 ~ x86 ~ ~ 6.0.1.0.mum不适用1,4272009 年九月 8 日06: 29不适用
Package_for_kb974522_server_1 ~ 31bf3856ad364e35 ~ x86 ~ ~ 6.0.1.0.mum不适用1,3642009 年九月 8 日06: 29不适用
Package_for_kb974522_server ~ 31bf3856ad364e35 ~ x86 ~ ~ 6.0.1.0.mum不适用1,7122009 年九月 8 日06: 29不适用
X86_microsoft 窗口安全 pwdssp_31bf3856ad364e35_6.0.6001.22516_none_13beea410e9ba18f.manifest不适用5,1352009 年九月 7 日13: 33不适用
X86_microsoft 窗口安全 pwdssp_31bf3856ad364e35_6.0.6002.22219_none_15a85d070bbf42b8.manifest不适用5,1352009 年九月 7 日13: 13不适用

所有受支持的其他文件基于 x64 的版本的 Windows Server 2008 SP2 和 Windows Server 2008 的 x

收起该表格展开该表格
文件的名称文件版本文件大小日期时间平台
Amd64_microsoft 窗口安全 pwdssp_31bf3856ad364e35_6.0.6001.22516_none_6fdd85c4c6f912c5.manifest不适用5,1512009 年九月 7 日13: 52不适用
Amd64_microsoft 窗口安全 pwdssp_31bf3856ad364e35_6.0.6002.22219_none_71c6f88ac41cb3ee.manifest不适用5,1512009 年九月 7 日13: 07不适用
Package_for_kb974522_sc_0 ~ 31bf3856ad364e35 ~ amd64 ~ ~ 6.0.1.0.mum不适用1,4382009 年九月 8 日06: 29不适用
Package_for_kb974522_sc_1 ~ 31bf3856ad364e35 ~ amd64 ~ ~ 6.0.1.0.mum不适用1,3682009 年九月 8 日06: 29不适用
Package_for_kb974522_sc ~ 31bf3856ad364e35 ~ amd64 ~ ~ 6.0.1.0.mum不适用1,7112009 年九月 8 日06: 29不适用
Package_for_kb974522_server_0 ~ 31bf3856ad364e35 ~ amd64 ~ ~ 6.0.1.0.mum不适用1,4352009 年九月 8 日06: 29不适用
Package_for_kb974522_server_1 ~ 31bf3856ad364e35 ~ amd64 ~ ~ 6.0.1.0.mum不适用1,3722009 年九月 8 日06: 29不适用
Package_for_kb974522_server ~ 31bf3856ad364e35 ~ amd64 ~ ~ 6.0.1.0.mum不适用1,7222009 年九月 8 日06: 29不适用

参考

绑定的有关简单 LDAP 的详细信息,请访问下面的 Microsoft 网站:
http://msdn.microsoft.com/en-us/library/aa366994(VS.85).aspx

Active Directory 的最大限制了可扩展性的详细信息,请访问下面的 Microsoft 网站:
http://technet.microsoft.com/en-us/library/cc756101(WS.10).aspx#BKMK_NameLimits

属性

文章编号: 974522 - 最后修改: 2009年10月26日 - 修订: 1.0
这篇文章中的信息适用于:
  • Windows Server 2008 Standard
  • Windows Server 2008 Standard without Hyper-V
  • Windows Server 2008 Enterprise
  • Windows Server 2008 Enterprise without Hyper-V
  • Windows Server 2008 Datacenter
  • Windows Server 2008 Datacenter without Hyper-V
  • Windows Server 2008 for Itanium-Based Systems
  • Windows Web Server 2008
关键字:?
kbmt kbbug kbfix kbautohotfix kbsurveynew kbqfe kbhotfixserver KB974522 KbMtzh
机器翻译
注意:这篇文章是由无人工介入的微软自动的机器翻译软件翻译完成。微软很高兴能同时提供给您由人工翻译的和由机器翻译的文章, 以使您能使用您的语言访问所有的知识库文章。然而由机器翻译的文章并不总是完美的。它可能存在词汇,语法或文法的问题,就像是一个外国人在说中文时总是可能犯这样的错误。虽然我们经常升级机器翻译软件以提高翻译质量,但是我们不保证机器翻译的正确度,也不对由于内容的误译或者客户对它的错误使用所引起的任何直接的, 或间接的可能的问题负责。
点击这里察看该文章的英文版: 974522
Microsoft和/或其各供应商对于为任何目的而在本服务器上发布的文件及有关图形所含信息的适用性,不作任何声明。 所有该等文件及有关图形均"依样"提供,而不带任何性质的保证。Microsoft和/或其各供应商特此声明,对所有与该等信息有关的保证和条件不负任何责任,该等保证和条件包括关于适销性、符合特定用途、所有权和非侵权的所有默示保证和条件。在任何情况下,在由于使用或运行本服务器上的信息所引起的或与该等使用或运行有关的诉讼中,Microsoft和/或其各供应商就因丧失使用、数据或利润所导致的任何特别的、间接的、衍生性的损害或任何因使用而丧失所导致的之损害、数据或利润不负任何责任。

提供反馈

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com