混合环境的绑定问题

对于包含 Active Directory 的域与 Windows NT 4.0 域具有信任关系的环境,使用无服务器绑定功能绑定到 Active Directory 对象时可能会出现问题。

在某些网络环境中,在包含 Active Directory 与 Windows NT 4.0 服务器的域控制器之间设置有信任关系,以便允许在不同域之间进行身份验证。 在这些混合环境中,如果用户为 Windows NT 4.0 的成员,域则会尝试使用无服务器绑定功能绑定到受信任域上的 Active Directory 对象,然后此绑定操作会失败并返回错误。 以问题源于无服务器绑定使用 DsGetDcName 函数绑定到 Active Directory 中的对象,而该对象依赖于适当的 DNS。

在此场景中,Windows NT 用户必须提供要绑定到的特定域的名称。 下面是一个示例。

LDAP://fabrikam.com/OU=Sales