将 LDAP 绑定到 Active Directory 服务器需要哪些权限

DrS*_*ker 7 active-directory ldap

执行 LDAP 绑定到活动目录服务器需要什么权限?我有一个中央域(称为 MAIN),它对其他林中的域具有双向信任(然后调用 REMOTE 和 FARAWAY)

使用 MAIN\myaccount 作为用户名和密码,我可以很好地绑定到 REMOTE,但不能绑定到 FARAWAY;我收到无效的凭据响应

80090308: LdapErr: DSID-0C09030B, comment: AcceptSecurityContext error, data 525, v893
Run Code Online (Sandbox Code Playgroud)

在所有其他方面,信托似乎运作良好。

我需要检查哪些权限才能找出绑定失败的原因?我的理解是 AUTHENTICATED USERS 中的任何人都应该能够绑定到 LDAP,但这似乎只适用于某些域而不适用于其他域。

geo*_*ffc 2

错误 49,子类型 525 是错误的用户 DN。即绑定 DN 不是目录中的有效对象。