| Предыдущий | Следующий |
| ERROR_DS_FILTER_USES_CONTRUCTED_ATTRS | ERROR_DS_MACHINE_ACCOUNT_QUOTA_EXCEEDED |
ERROR_DS_UNICODEPWD_NOT_IN_QUOTES
Active Directory декодирует кавычки как часть сетевого формата пароля
ERROR_DS_UNICODEPWD_NOT_IN_QUOTES возвращается после BER-декодирования строки unicodePwd, если первый и последний символы UTF-16 не являются кавычками. Кавычки ограничивают пароль для этой LDAP-операции; сервер удаляет их, и они не входят в итоговый пароль.
Сформируйте строку Unicode в кавычках, закодируйте UTF-16 little-endian и передайте байты как значение атрибута без дополнительного текстового преобразования. Смена пароля использует delete старого и add нового, административный сброс — replace; каждое значение требует того же кодирования. Используйте защищённое SSL/TLS- или SASL-соединение и правильное право доступа. Печатный пароль не выявляет ошибки порядка байтов и кавычек, поэтому записывайте длины и скрытую шестнадцатеричную оболочку.
Что проверить в кодировании
- Открывающую и закрывающую кодовые единицы кавычек UTF-16.
- Длину в байтах UTF-16LE.
- Delete/add для смены или replace для сброса.
- Конфиденциальность TLS/SASL и право авторизации.
Ссылки
- MS-ADTS: точное декодирование unicodePwd
- MS-ADTS: смена и сброс пароля
- ITU-T X.690: BER-кодирование OCTET STRING
Нужно найти другой код? Найти другой код состояния или ошибки.
