【准入】认证失败提示提供的凭据无效,错误代码data 531是什么原因?

王燚发表于:2021年08月07日 12:37:53

答:常见LDAP错误码如下

525用户不存在
52e密码或凭证无效
530此时不允许登录
531在此工作站上不允许登录
532密码过期
533账户禁用
701账户过期
773用户必须重置密码
775用户账户锁定

image.png

80090308: LdapErr: DSID-0C0903A9, comment: AcceptSecurityContext error, data 531 说明在此工作站上不允许登录。

如果用户侧ldap 开启计算机名和用户绑定后,认证会报错

image.png

NAC准入不支持LDAP认证中设定账户限定计算机的账户属性配置