Active directory 如果端口389上的未签名LDAP被禁用,AD调用会自动切换到LDAPS吗?

Active directory 如果端口389上的未签名LDAP被禁用,AD调用会自动切换到LDAPS吗?,active-directory,Active Directory,有人知道当微软在三月份发布其广告安全更新时,创建新PrincipalContext的调用是否会自动从LDAP切换到LDAPS吗?我们已经为我们的公司应用程序创建了一个VB.Net安全库,它实例化了如下所示的对象,在域字符串中没有显式引用端口636。我已经在Wireshark运行的情况下测试了这个库,我只看到了未签名的LDAP(端口389)流量,但是我们已经启用了这两个端口,所以我不知道它是否会自动切换到LDAPS Return New PrincipalContext(ContextType.D

有人知道当微软在三月份发布其广告安全更新时,创建新PrincipalContext的调用是否会自动从LDAP切换到LDAPS吗?我们已经为我们的公司应用程序创建了一个VB.Net安全库,它实例化了如下所示的对象,在域字符串中没有显式引用端口636。我已经在Wireshark运行的情况下测试了这个库,我只看到了未签名的LDAP(端口389)流量,但是我们已经启用了这两个端口,所以我不知道它是否会自动切换到LDAPS

Return New PrincipalContext(ContextType.Domain, "my.corp.domain", container, Config.ADUser, Config.ADPass)

如果普通LDAP不工作,它将不会切换到LDAPS。您必须通过将LDAPS端口作为域名的一部分传递来明确指定LDAPS:
“my.corp.domain:636”

也就是说,我没有读到任何关于微软将完全禁用LDAP端口访问的建议。据我所知,问题只在于如何对请求进行身份验证。端口389将继续工作

事实上,三月份的变化根本不会改变任何事情。你可以阅读更多关于它的内容,上面写着:

2020年3月的更新只会添加一些新功能,不会进行任何更改,从而为客户提供更多的时间来解决问题