Applies ToWindows 10, version 1909, all editions Windows 10, version 1903, all editions Windows 10, version 1809, all editions Windows 10, version 1803, all editions Windows 10, version 1709, all editions Windows 10, version 1703, all editions Windows 10, version 1607, all editions Windows 10, version 1511, all editions Windows Server 2019 Windows Server 2016, all editions Windows 8.1 Windows Server 2012 R2 Windows Server 2012 Windows 7 Service Pack 1 Windows Server 2008 R2 Windows Server 2008 Service Pack 2

はじめに

ライトウェイトディレクトリアクセスプロトコル (LDAP) の変更についてよく寄せられる質問への回答を確認します。

詳細については、 ADV190023を参照してください。

数式

注: この記事は、お客様のフィードバックに応じて追加の質問と回答を定期的に更新します。

よく寄せられる質問

署名を有効にしていない、または署名をサポートしていない LDAP クライアントは接続されません。

Ldap 署名が必要な場合、非 TLS 接続での LDAP 簡易バインドは動作しません。

SSL/TLS 経由で接続する LDAP クライアントは、CBT を提供しません。これは、サーバーに CBT が必要な場合に失敗します。

中間サーバーによって終了された SSL/TLS 接続は、現在 Active Directory ドメインコントローラーへの新しい接続に問題があるため、失敗します。

サードパーティのオペレーティングシステムやアプリケーションでは、チャネルバインディングのサポートが LDAP 署名の場合よりも一般的ではない可能性があります。

いいえ。

.NET Framework または Active Directory サービスインターフェイス (ADSI) 上に構築された Windows アプリケーション、または、ldap 署名とチャネルバインドを処理する WLDAP32 に LDAP 呼び出しを行います。 Windows 以外のデバイス O/S、サービス、アプリケーションの SDK と同等の機能をご利用ください。

いいえ。 署名付きの SASL が使用されている場合は、ポート389経由の LDAP のセキュリティが強化されています。

これらのポリシーは、DCs でのみ有効になります。

関連情報

サードパーティの情報に関する免責事項

この資料に記載されているサードパーティ製品は、マイクロソフトと関連のない他社の製品です。 お客様は、これらの製品のパフォーマンスや信頼性について、一切の責任を負わないものとします。

サードパーティの連絡先情報を提供して、テクニカルサポートを利用できるようにします。 マイクロソフトは、掲載されている情報に対して、いかなる責任も負わないものとします。 このサードパーティの連絡先情報の精度は保証されません。

ヘルプを表示

その他のオプションが必要ですか?

サブスクリプションの特典の参照、トレーニング コースの閲覧、デバイスのセキュリティ保護方法などについて説明します。

コミュニティは、質問をしたり質問の答えを得たり、フィードバックを提供したり、豊富な知識を持つ専門家の意見を聞いたりするのに役立ちます。