You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

执行Sharphound.exe时无法连接LDAP的问题求助

解决SharpHound LDAP连接失败问题

核心排查与修复步骤

  • 修正命令执行格式:你用的-\SharpHound.exe是错误的,Windows下当前目录执行程序的正确格式是.\SharpHound.exe,或者指定完整路径(比如C:\Tools\SharpHound.exe)。错误的路径符号会导致程序无法正常初始化,甚至无法读取凭据。
  • 验证域凭据有效性:
    • 若在域内机器运行,用whoami确认当前登录用户是域账号(格式应为DOMAIN\username),普通域用户默认具备LDAP读取权限,若使用本地账号则无法连接域LDAP。
    • 若在非域机器运行,需手动指定域凭据,执行命令:.\SharpHound.exe -d your-domain-name -u domain-username -p domain-password,强制使用合法域账号建立LDAP连接。
  • 测试LDAP基础连通性:
    • 用nslookup your-domain-name确认域控制器IP可正常解析,再通过ping [域控制器IP]验证网络连通性。
    • 用Windows自带的ldp.exe工具测试LDAP连接:打开工具后输入域控制器IP/域名,端口选389(非SSL),点击"连接"后尝试"绑定",若绑定失败则说明网络或权限存在问题。
  • 检查版本兼容性:确保SharpHound版本与BloodHound客户端版本匹配,过时版本可能存在LDAP协议适配缺陷,建议替换为最新稳定版重试。
  • 排除安全软件拦截:本地防火墙、EDR或杀毒软件可能拦截SharpHound的LDAP请求,临时关闭防护后再执行命令,确认是否是拦截导致的问题。

快速测试方案

如果以上步骤未解决问题,可尝试缩小采集范围,执行.\SharpHound.exe --CollectionMethod DCOnly,仅采集域控制器数据,排查是否是全量采集时的权限或网络限制问题。

内容的提问来源于stack exchange,提问作者Leinad

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.25 15:24:55