简介
查找有关轻型目录访问协议(LDAP)更改的常见问题的答案。
若要了解详细信息,请转到ADV190023。
内容
注意 本文将定期更新,并提供针对客户反馈的其他问题和答案。
常见问题
-
ADV190023 |用于启用 LDAP 通道绑定和 LDAP 签名的 Microsoft 指南
-
KB4520412适用于 Windows 的 KB4520412 2020 LDAP 通道绑定和 ldap 签名要求
-
KB935834如何在 Windows Server 2008 中启用 LDAP 登录
-
KB4563239 安装 ADV190023 后的 LDAP 会话安全设置和要求
-
Blogs.TN: 识别明文 LDAP 绑定到您的 DC(已发布1月13日,2016)
-
IETF: 通过 HTTP 进行令牌绑定
-
本文档介绍了允许 HTTP 服务器将身份验证令牌(如 cookie 和 OAuth 令牌)加密绑定到 SSL/TLS [RFC5246] 连接的机制的集合。
-
-
TechCommunity: ldap 通道绑定和 LDAP 签名要求-3 月更新新行为
-
此博客介绍了未使用已签名的 LDAP 绑定或信道绑定令牌的设备所记录的审核事件。
-
不支持或支持签名的 LDAP 客户端将不会连接。
如果需要 LDAP 签名,则通过非 TLS 连接的 LDAP 简单绑定将不起作用。
如果服务器需要 CBT,则通过 SSL/TLS 连接但不提供 CBT 的 LDAP 客户端将失败。
由中间服务器终止且向 Active Directory 域控制器发出新连接的 SSL/TLS 连接将失败。
在第三方操作系统和应用程序中,对频道绑定的支持可能不如用于 LDAP 签名的情况更常见。
否。
在 .NET Framework、Active Directory 服务接口(ADSI)上构建的 Windows 应用程序,或在 WLDAP32 中进行 LDAP 调用来处理 LDAP 签名和频道绑定。 请与您的 SDK 联系,获取非 windows device O/S、服务和应用程序的等效项。
否。 使用带有签名的 SASL 时,LDAP 比端口389更安全。
策略仅在 Dc 上启用。
参考
第三方信息免责声明
本文中提到的第三方产品由 Microsoft 以外的其他公司提供。 对于这些产品的性能或可靠性,我们不作任何默示或其他形式的保证。
我们提供第三方联系信息来帮助您查找技术支持。 该联系信息如有更改,恕不另行通知。 我们不保证此第三方联系信息的准确性。