לדלג לתוכן

4.2 הADDS תרגול

סקירת מסד הנתונים של Active Directory עם ADSI Edit וביצוע שאילתות LDAP עם ldp.exe

סקירת מבנה מסד הנתונים של Active Directory עם ADSI Edit

  1. פתיחת ADSI Edit:

    • לחץ Win + R, הקלד adsiedit.msc ולחץ Enter.
    • הכלי ADSI Edit ייפתח, ומאפשר חיבור לקטגוריות שונות של הנתונים ב-Active Directory.
    • חיבור למסד הנתונים של AD:

    • לחץ קליק ימני על ADSI Edit ובחר Connect to....

    • בחר Default naming context כדי לגשת לנתוני הדומיין, או בחר מחיצות אחרות (Schema, Configuration) בהתאם לצורך.
    • לחץ OK.
    • ניווט בין האובייקטים:

    • הרחב את הצומת כדי לראות את האובייקטים ב-Active Directory.

    • ניתן לחפש משתמשים, קבוצות ויחידות ארגוניות (OU).
    • עריכת אובייקטים (בזהירות!):

    • לחץ קליק ימני על אובייקט מסוים ובחר Properties כדי לראות את התכונות שלו.

    • ניתן לשנות ערכים מסוימים, אך יש להיזהר משינויים שעלולים להשפיע על הדומיין.

ביצוע שאילתות LDAP בסיסיות עם ldp.exe

  1. פתיחת הכלי ldp.exe:

    • לחץ Win + R, הקלד ldp.exe ולחץ Enter.
    • התחברות לשרת ה-LDAP:

    • בתפריט Connection, בחר Connect....

    • הקלד את שם השרת (או localhost אם אתם עושים את החיבור דרך הDC, ואם דרך המחשב ווינדוס אז שימו את הIP של הDC).
    • השתמש ביציאת 389 (LDAP רגיל) או 636 (LDAP מאובטח - LDAPS).
    • לחץ OK.
    • אימות מול השרת:

    • בתפריט Connection, בחר Bind....

    • ניתן לבחור Bind as currently logged-on user להתחברות עם המשתמש הנוכחי, או להזין שם משתמש וסיסמה ידנית.
    • לחץ OK.
    • ביצוע שאילתת LDAP:

    • בתפריט View, בחר Tree כדי לנווט בין האובייקטים.

    • כדי לבצע חיפוש מותאם אישית:
      • עבור לתפריט Browse ובחר Search.
      • בחר בסיס חיפוש (Base DN), למשל:
DC=example,DC=com
  • בשדה Filter הכנס שאילתה, לדוגמה:
    (objectClass=user)
    

    יציג את כל המשתמשים.
  • לחץ Run להצגת התוצאות.
  • ניתוח התוצאות:

    • הנתונים יוצגו בפורמט טקסטואלי.
    • ניתן להעתיק את ה-Distinguished Name (DN) של אובייקטים לשימוש עתידי.