Página 1 de 1

[RESUELTO] Autenticación de ldapsearch en Samba AD

Publicado: 10 de enero de 2023 - 16:54
por flipflip
Hola a todos y feliz año nuevo!

Estoy reanudando el proyecto de migración de Samba 35 a Samba AD. Necesito poder consultar el directorio interno de Samba con herramientas LDAP. Para probar, estoy usando ldapsearch desde otro servidor con este comando:

Código: Seleccionar todo

ldapsearch -LLL -h IP.DE.MON.SERVEURAD cn=administrator -D cn=administrator,dc=mon,dc=domaine -W
Después de ingresar la contraseña de administrador, aparece este mensaje:

Código: Seleccionar todo

ldap_bind: Strong(er) authentification required (8)
                 additional info: BindSimple: Transport encryption required.
A menudo encuentro la solución de pasar un parámetro a no:

Código: Seleccionar todo

ldap server require strong auth = no
Pero por lo que tengo entendido, esto reduce el nivel de seguridad, mientras que este concepto se introdujo en la versión 4.4 (https://wiki.samba.org/index.php/Updati ... tentación) de Samba. Lamentablemente, no he encontrado otras sugerencias sobre el tema :(

¿Existe otra solución?

Gracias de antemano.

Re: Autenticación de ldapsearch en Samba AD

Publicado: 10 de enero de 2023 - 17:04
por flipflip
Bueno, cuando terminé de escribir el mensaje y comencé otra búsqueda... encontré la solución.

El comando a ejecutar es

Código: Seleccionar todo

ldapsearch -ZZ -b "cn=Monuser,cn=Users,dc=Mon,dc=Domain" -s sub -D "cn=administrator,cn=Users,dc=Mon,dc=Domain" -h IP.DE.MON.SERVERAD -W