我有一个有趣的情况,我们有一个完全相同的应用程序在“开发”环境中运行,而另一个在“testing”环境中,在通过LDAP对AD进行身份validation时行为有所不同。 行为是我们希望LDAP在用户尝试使用禁用的帐户进行身份validation时引发身份validationexception。 在开发中,它的工作原理和我们预期的一样,我们得到如下定义的错误(数据代码= 533):
http://www-01.ibm.com/support/docview.wss?uid=swg21290631
当我们在testing环境中运行这个代码时,它会让被禁用的用户login正常。 很明显,在每个环境中,LDAP / AD的configuration是不同的? 如果是的话,什么设置控制这种行为
看起来这是Microsoft AD和来宾帐户的一个错误,修正是禁用来宾帐户。
AD服务器上的访客帐户