Active directory 如何使用Windows LDAP SDK从Active Directory检索密码策略错误

Active directory 如何使用Windows LDAP SDK从Active Directory检索密码策略错误,active-directory,ldap,Active Directory,Ldap,我正在使用Windows LDAP SDK管理Active Directory的用户 当我修改不符合密码策略要求的用户密码时,返回的错误代码是53,表示“不愿意执行” 我想检索由Active Directory生成的实际错误消息。为此,我使用了ldap\u get\u option()和选项ldap\u OPT\u SERVER\u ERROR。调用返回的错误是“err=0000001F:SvcErr:DSID-031A129B,问题5003(将不执行),数据0”。此错误消息也不提供有关密码策略

我正在使用Windows LDAP SDK管理Active Directory的用户

当我修改不符合密码策略要求的用户密码时,返回的错误代码是53,表示“不愿意执行”

我想检索由Active Directory生成的实际错误消息。为此,我使用了ldap\u get\u option()和选项ldap\u OPT\u SERVER\u ERROR。调用返回的错误是“err=0000001F:SvcErr:DSID-031A129B,问题5003(将不执行),数据0”。此错误消息也不提供有关密码策略失败的信息

是否有任何其他API调用可用于从active directory获取实际错误消息


谢谢。

如果您在这方面有任何帮助,我们将不胜感激。您需要使用扩展请求和响应操作来更改密码,而不仅仅是直接更改属性。