1

目前,我在使用以下命令使用 LDIFDE 和 dlf 文件将用户添加到活动目录时遇到问题:

ldifde -i -f <filepath> -s <servername>

当我尝试添加以下用户时:

    dn: CN=sumaya,OU=Ministries,DC=PMOCRM,DC=local
    changetype: add
    objectClass: top
    objectClass: person
    objectClass: organizationalPerson
    objectClass: user
    cn: sumaya
    sn:: 2LnZhNmK
    givenName:: 2LPZhdmK2Kk=
    distinguishedName: CN=sumaya,OU=Ministries,DC=PMOCRM,DC=local
    instanceType: 4
    whenCreated: 20130502061518.0Z
    whenChanged: 20130502061518.0Z
    displayName: sumaya
    uSNCreated: 291424
    uSNChanged: 291428
    name: sumaya
    userAccountControl: 544
    codePage: 0
    countryCode: 0
    accountExpires: 9223372036854775807
    sAMAccountName: sumaya
    userPrincipalName: sumaya@MYGOVTRAINING.AE
    objectCategory: CN=Person,CN=Schema,CN=Configuration,DC=PMOCRM,DC=local
    dSCorePropagationData: 16010101000000.0Z
    mail: alwa@moj.gov.ae

添加成功

但是当我尝试添加时:

    dn: CN=CRM AR Test,OU=CRMUsers,DC=PMOCRM,DC=local
    changetype: add
    objectClass: top
    objectClass: person
    objectClass: organizationalPerson
    objectClass: user
    cn: CRM AR Test
    sn: AR Test
    givenName: CRM
    distinguishedName: CN=CRM AR Test,OU=CRMUsers,DC=PMOCRM,DC=local
    instanceType: 4
    whenCreated: 20100316074809.0Z
    whenChanged: 20100316074809.0Z
    displayName: CRM AR Test
    uSNCreated: 16437
    uSNChanged: 16442
    name: CRM AR Test
    userAccountControl: 512
    codePage: 0
    countryCode: 0
    accountExpires: 9223372036854775807
    sAMAccountName: test-ar
    userPrincipalName: test-ar@MygovTraining.ae
    objectCategory: CN=Person,CN=Schema,CN=Configuration,DC=PMOCRM,DC=local
    dSCorePropagationData: 20110606125103.0Z
    dSCorePropagationData: 16010101000001.0Z

发生以下错误:

在第 1 行开始的条目上添加错误:不愿意执行
服务器端错误是:0x52d 无法更新密码。为新密码提供的值不满足域的长度、复杂性或历史要求。
扩展服务器错误为:
0000052D: SvcErr: DSID-031A120C, 问题5003 (WILL_NOT_PERFORM), 数据0

有人可以帮我解决问题吗

4

1 回答 1

3

消息很清楚:为新密码提供的值不符合域的长度、复杂性或历史记录要求。- 您的密码不够安全。

您的第一个用户的userAccountControl值为 544 - “普通用户”,“不需要密码”。所以它不需要密码->这就是它起作用的原因。

您的第二个用户有一个userAccountControl512 - “普通用户”,因此它需要一个有效的、足够强大的密码 - 而您没有提供一个。

因此,要么将第二个用户的userAccountControl密码也更改为 544,要么提供满足域管理员为此域设置的要求的密码。

于 2013-09-10T12:36:17.533 回答