请问如何正确使用ldapsearch查询win2008r2下的活动目录?

以下是查询命令:
[root@mail migrationtools]# ldapsearch -x -W -D"cn=owen,cn=users,dc=demo ,dc=com,dc=cn" -b"cn=owen,cn=users,dc=demo,dc=com,dc=cn" -h 192.168.1.4
Enter LDAP Password:
报错如下:
ldap_bind: Invalid credentials (49)
        additional info: 80090308: LdapErr: DSID-0C0903A9, comment: AcceptSecuri                                                                              tyContext error, data 52e, v1db1

隐约感觉应该是认证失败或是证书问题?

请教应该如何正确配置查询Windows活动目录?
或者任何配置AD的ldap认证访问?