Active Directory 的默认哈希格式/算法是什么?

jld*_*ger 6 security windows-server-2003 active-directory ldap

我想知道我需要将哈希放入什么格式才能通过 LDAP写入userPassword。Apache Directory Studio 为我提供了多种选择,但我认为它们都不是。任何人都可以记录 AD 2003r2 默认使用的正确编码和算法吗?

Eva*_*son 10

您不能通过 LDAP 将密码哈希写入 Active Directory。您可以通过 SSL 上的 LDAP更新“unicodePwd”属性。(如果您不使用 SSL,您将收到“服务器不愿意处理请求。”错误 0x80072035)。

但是,没有将原始哈希写入目录的“受支持”机制。