微软已于今年3月在Active Directory Windows Servers Architecture中启用了LDAP通道绑定和LDAP签名。Nutanix建议将PRISM身份验证从389端口的LDAP更改为端口636或SSL加密端口3269的LDAP。
该过程需要注意的两件事是:
- 仅更改端口号是不够的,因为LDAP协议也需要更改为LDAP
- 棱镜自签名证书与LDAP一起工作,因此没有额外的麻烦
该过程很简单,仅需要在棱镜设置中更改URL语法。
有关说明和验证步骤,请参见:
KB-9029更改LDAP端口389身份验证以保护LDAP(LDAP)端口636或3269。
有关LDAP的更多信息:
KB-3363 Prism:故障排除LDAP和AD问题以登录Prism
有关Microsoft Change的更多信息:
2020 LDAP通道绑定和Windows的LDAP签名要求。