Jump to content

Diagnosetool


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Naja mein dcdiag sagt alles ist in bester Ordnung, trotzdem vermute ich das irgendwas falsch ist. Ich hab ein Problem mit LDAP. Ich versuch mit ActivCard SMC auf das AD zuzugreifen. Doch es kommt dann folgende Fehlermeldung:

 

 

LDAP error code 1 0000000:LdapErr DSID-0c090627

 

In Order to perform this operation a successfull bind must be completed

 

 

Weiss da jemand was?

 

Danke

Link zu diesem Kommentar

... Frage ist, ob es ein ldap- oder AD-Problem ist, oder ob nicht ganz einfach ActiveCard SMC eine falsche Anmeldung drin hat oder den falschen Port oder ähnliches...

 

Mach doch einfach mal einen kleinen Test:

 

ldp.exe aus den Support-Tools starten und einfach einen Connect ans AD über den Port 389 testen.

 

(Connection => Connect [Port 389, als Server den DC angeben] => Connection => Bind => Authentifizieren => View => Tree => Base DN leer lassen und dann einfach mal sehen, ob Du Dich durchklicken kannst... Hier aber bite nur reinschauen, ob es funktioniert und dann wieder sauber abmelden.)

 

Wenn Du da sauber reinkommst, ist das doch schon mal ne Aussage. Dann würde ich beim ActiveCard SMC weitersuchen.

 

Falls der Bind ans AD über ldp.exe fehlschlägt, liegt das Problem natürlich irgendwo am DC oder am Schemamaster oder ähnlichem...

 

Einfach mal testen, dann weiß man schon mal in welche Richtung es geht... :suspect:

 

Grüsse

 

schroeder750

Link zu diesem Kommentar

Hat ich schon ausprobiert, funktioniert alles bestens...wenn ich wieder disconnecte, steht da auch successfull unbind...Die LDAP Abfrage funktioniert auch wunderbar von einem Memberserver aus (W2K3).

 

Wundersam ist nur, das wenn ich Active Card auf einem englischen Server installieren, das es auch ohne ein Problem klappt.

 

Bei SMC gibt es die Möglichkeit get Base Node anzuklicken und er liest autmatisch die Angaben aus...gleicher Vorgang wie beim englischen Server.....

 

Vielleicht liegt es daran, dass englisch sich nicht mit deutsch verträgt....

 

Erstmal vielen Dank..

Link zu diesem Kommentar
  • 4 Monate später...

Hi Overon,

I'm sorry to write in english but my German is even worse.

I have the exact same problem using W3K SE and ActivIdentity (formerly ActivCard) CMS.

However this is what support from AI says:

 

"The issue might come from the Service Pack 1 of Windows 2003 that removes some access rights, even to the LDAP administrator.

 

I suggest that you check the required permissions on the LDAP for CMS, this can be done:

using a LDAP browser,impersonating with the CMS credentials, binding to relevant LDAP,

enumerating objects from the upper level of the LDAP, expanding LDAP tree under configuration services public key services certificate templates enrollment services For each of the above objects read access should be allowed or managed accordingly with LDAP administrator.

"

 

I wonder if you allready solved this problem and how.

Kind regards, jruijgrok

 

Naja mein dcdiag sagt alles ist in bester Ordnung, trotzdem vermute ich das irgendwas falsch ist. Ich hab ein Problem mit LDAP. Ich versuch mit ActivCard SMC auf das AD zuzugreifen. Doch es kommt dann folgende Fehlermeldung:

 

 

LDAP error code 1 0000000:LdapErr DSID-0c090627

 

In Order to perform this operation a successfull bind must be completed

 

 

Weiss da jemand was?

 

Danke

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...