내 AD는 이미 LDAP 서버입니까?


9

AD 정보를 찾아 보려고 LDAP 브라우저를 설치했습니다 (Google 디렉토리 동기화 프로세스 사용의 일부 임).

그러나 연결 오류가 계속 발생합니다 (포트 : 19389 사용).

첫 번째 QI : 내 Active Directory (2003R2 서버)가 이미 LDAP 서버입니까? (독서에서 나는 각 AD가 LDAP의 구현이라는 것을 이해합니다)-그래서 내 대답은 그렇습니다.

이 경우 왜 연결할 수 없습니까? "LDAP"연결을 활성화하는 설정이 있습니까? 중요한 정보가 누락 된 것 같습니다.

* JXplorer를 LDAP 브라우저로 사용하고 있습니다

간단한 LDAP 서버 인 이 Ansewr MS Active Directory는 다음 을 사용하도록 지시 합니다. ADAM- 그러나 이것이 어떻게 도움이되는지 알 수 없습니다.

답변:


11

예, AD에는 하나의 구성 요소로 LDAP가 있습니다. LDAP 클라이언트가 연결하기 위해 AD에 아무 것도 할 필요가 없습니다.

찾아 보려면 LDAP에 바인드 (인증)해야합니다. 신임 정보 및 물론 비밀번호의 일부로 JXplorer의 전체 DN을 입력해야합니다. 지금까지 무엇을 시도했는지 알지 못하면 더 많은 지시를 줄 수 없습니다.

모든 것을 말했지만, Sysinternals에서 일반 제인 LDAP 브라우저에 이르기까지 ADExplorer를 선호합니다. AD와 함께 사용하기 때문에 사용하기가 조금 더 쉽습니다.

ADAM (AD LDS)은 실제 도메인이 없어도 AD와 거의 같은 것을 필요로하는 경우에 사용하는 것입니다.


답변 주셔서 감사합니다. 어떤 비밀번호를 입력해야합니까? 도메인 관리자의 오류 : 초기화 중 ... 오류 : 잘못된 자격 증명 또는 권한 예외 : javax.naming.AuthenticationException : [LDAP : 오류 코드 49-80090308 : LdapErr : DSID-0C090334, 의견 : AcceptSecurityContext 오류, 데이터 525, vece
Saariko

1
사용중인 DN의 계정 비밀번호를 입력했습니다. 도메인 관리자 일 필요는 없습니다. AD 내의 모든 계정은 LDAP에 바인딩하고 찾아 볼 수 있습니다.
mfinni

다시 한 번 감사드립니다. 전체 DN을 가져 오거나 복사하기 위해 ADExplorer를 다운로드했습니다. Google 디렉토리 동기화의 구성 관리자에서 여전히 연결 오류가 발생합니다. 감사합니다. 새 QA를 시작하겠습니다.
Saariko

그것도 해결했습니다. domain \ administrator를 사용자 이름으로 사용하고 관리자가 아닌 다음을 사용해야했습니다. administrator
Saariko

1
BTW, ldp.exe가 OS에 내장되어 있다고 생각하므로 사용할 수도 있습니다. 그것이 내가 AD를 연결하고 탐색하는 데 항상 사용했던 것입니다.
TheCleaner

3

포트 389에서 Windows LDAP가 응답합니다.


1

Active Directory의 LDAP 준수 라는 제목의 Microsoft 문서에서 :

Windows Server 2003

Windows 2000 Server에 기반을 둔 Windows Server 2003의 Active Directory 서비스는 LDAP 준수의 기준을 넘어 광범위한 LDAP 지원을 제공하는 가장 포괄적 인 디렉토리 서버 중 하나로 확장됩니다. 따라서 Windows Server 2003 Active Directory 서비스에는 IT 전문가 및 응용 프로그램 개발자를 대상으로하는 여러 가지 새로운 LDAP 기능이 도입되었습니다. 최신 LDAP 기능 중 일부는 다음과 같습니다.

• 동적 항목-Active Directory는 동적 항목을 저장하여 디렉토리에서 TTL (Time-To-Live) 값을 할당하여 자동 항목 삭제를 결정할 수 있습니다.

• TLS (Transport Layer Security)-이제 TLS 보안 프로토콜을 사용하여 LDAP를 통한 Active Directory 연결을 보호 할 수 있습니다.


2
최소한 소스에 대한 링크를 사용하여 사본 / 붙여 넣기의 속성을 지정하십시오.
jscott
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.