Windows 2008R2阻止非pipe理员出站LDAP?

我有一个Windows 2008R2terminal服务器,有约30个用户。 它join了一个基于Samba的域。 在login脚本期间,我们直接连接到LDAP服务器以提取某些configuration文件信息。 这曾经工作得很好。 现在,它不,但只为非本地pipe理员帐户。 本地pipe理员正常工作。

作为非本地pipe理员:

  • 连接到端口389或636只是终止(LDAP服务器上的wireshark显示没有连接尝试)
  • 连接到同一服务器上的其他端口工作正常
  • 多台LDAP服务器也是如此
  • Windows防火墙被禁用
  • 找不到任何其他可能会阻止此问题的规则/政策

我怀疑是因为这曾经工作过,在更新过程中下来,但是对于我的生活,我找不到什么。


编辑:我只是在机器上运行Wireshark,当连接到有问题的LDAP服务器(或任何LDAP服务器)没有看到任何东西

但是,当我连接到另一个端口上的服务器时,我可以看到stream量。

所以我想通了…

1)我的问题与PuTTY连接是因为我试图telnet到LDAP端口(OpenLDAP或Windows不喜欢它)。

2)与原始Python脚本的问题是权限相关的。 显然用户没有读取LDAP库某些部分的权限会导致python-ldap错误地返回ldap.SERVER_DOWN。