You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Windows服务器部署Moodle后,LDAP用户认证无法连接AD服务器求助

解决Moodle LDAP(AD)认证连接失败问题

排查方向及解决步骤

  • 网络连通性验证

    • 在Moodle所在Windows服务器执行命令ping 111.111.111.111,确认AD服务器网络可达
    • 测试LDAP端口开放情况:执行telnet 111.111.111.111 389(默认非SSL端口)或telnet 111.111.111.111 636(SSL端口),若连接失败,检查两边服务器防火墙是否放行对应端口
  • 绑定DN格式修正

    • 当前使用的绑定DNcn=myUser,dc=domain,dc=co,dc=tz可能不符合AD的规范,尝试替换为以下两种格式测试:
      • myUser@domain.co.tz(UPN格式)
      • domain\myUser(NTLM格式)
    • 确认myUser账号具备LDAP查询权限,AD普通用户默认拥有只读权限,但需排除账号被限制LDAP访问的情况
  • LDAP配置细节调整

    • 检查Moodle LDAP设置中「使用SSL」或「使用TLS」选项:AD启用LDAPS时需勾选对应选项并指定636端口,未启用则保持关闭
    • 暂时切换LDAP版本为2进行测试,排查版本3的兼容性问题
    • 保持LDAP编码为utf-8不变,AD原生支持该编码
  • 日志深度排查

    • 开启Moodle调试模式:进入「站点管理→开发→调试」,将调试消息设为「开发者级别」,重新尝试认证获取详细错误日志
    • 查看Windows服务器事件查看器中Moodle相关日志,以及AD服务器安全日志,确认是否存在账号锁定、密码错误等绑定失败记录

内容的提问来源于stack exchange,提问作者Almas

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.30 18:44:53