Windows服务器部署Moodle后,LDAP用户认证无法连接AD服务器求助
解决Moodle LDAP(AD)认证连接失败问题
排查方向及解决步骤
网络连通性验证
- 在Moodle所在Windows服务器执行命令
ping 111.111.111.111,确认AD服务器网络可达 - 测试LDAP端口开放情况:执行
telnet 111.111.111.111 389(默认非SSL端口)或telnet 111.111.111.111 636(SSL端口),若连接失败,检查两边服务器防火墙是否放行对应端口
- 在Moodle所在Windows服务器执行命令
绑定DN格式修正
- 当前使用的绑定DN
cn=myUser,dc=domain,dc=co,dc=tz可能不符合AD的规范,尝试替换为以下两种格式测试:myUser@domain.co.tz(UPN格式)domain\myUser(NTLM格式)
- 确认
myUser账号具备LDAP查询权限,AD普通用户默认拥有只读权限,但需排除账号被限制LDAP访问的情况
- 当前使用的绑定DN
LDAP配置细节调整
- 检查Moodle LDAP设置中「使用SSL」或「使用TLS」选项:AD启用LDAPS时需勾选对应选项并指定636端口,未启用则保持关闭
- 暂时切换LDAP版本为2进行测试,排查版本3的兼容性问题
- 保持LDAP编码为utf-8不变,AD原生支持该编码
日志深度排查
- 开启Moodle调试模式:进入「站点管理→开发→调试」,将调试消息设为「开发者级别」,重新尝试认证获取详细错误日志
- 查看Windows服务器事件查看器中Moodle相关日志,以及AD服务器安全日志,确认是否存在账号锁定、密码错误等绑定失败记录
内容的提问来源于stack exchange,提问作者Almas
相关产品推荐
相关产品推荐

