4.2 הADDS תרגול
סקירת מסד הנתונים של Active Directory עם ADSI Edit וביצוע שאילתות LDAP עם ldp.exe¶
סקירת מבנה מסד הנתונים של Active Directory עם ADSI Edit¶
-
פתיחת ADSI Edit:
- לחץ
Win + R, הקלדadsiedit.mscולחץEnter. - הכלי ADSI Edit ייפתח, ומאפשר חיבור לקטגוריות שונות של הנתונים ב-Active Directory.
-
חיבור למסד הנתונים של AD:
-
לחץ קליק ימני על
ADSI Editובחר Connect to.... - בחר Default naming context כדי לגשת לנתוני הדומיין, או בחר מחיצות אחרות (
Schema,Configuration) בהתאם לצורך. - לחץ OK.
-
ניווט בין האובייקטים:
-
הרחב את הצומת כדי לראות את האובייקטים ב-Active Directory.
- ניתן לחפש משתמשים, קבוצות ויחידות ארגוניות (OU).
-
עריכת אובייקטים (בזהירות!):
-
לחץ קליק ימני על אובייקט מסוים ובחר Properties כדי לראות את התכונות שלו.
- ניתן לשנות ערכים מסוימים, אך יש להיזהר משינויים שעלולים להשפיע על הדומיין.
- לחץ
ביצוע שאילתות LDAP בסיסיות עם ldp.exe¶
-
פתיחת הכלי ldp.exe:
- לחץ
Win + R, הקלדldp.exeולחץEnter. -
התחברות לשרת ה-LDAP:
-
בתפריט Connection, בחר Connect....
- הקלד את שם השרת (או
localhostאם אתם עושים את החיבור דרך הDC, ואם דרך המחשב ווינדוס אז שימו את הIP של הDC). - השתמש ביציאת
389(LDAP רגיל) או636(LDAP מאובטח - LDAPS). - לחץ OK.
-
אימות מול השרת:
-
בתפריט Connection, בחר Bind....
- ניתן לבחור Bind as currently logged-on user להתחברות עם המשתמש הנוכחי, או להזין שם משתמש וסיסמה ידנית.
- לחץ OK.
-
ביצוע שאילתת LDAP:
-
בתפריט View, בחר Tree כדי לנווט בין האובייקטים.
- כדי לבצע חיפוש מותאם אישית:
- עבור לתפריט Browse ובחר Search.
- בחר בסיס חיפוש (
Base DN), למשל:
- לחץ
- בשדה
Filterהכנס שאילתה, לדוגמה:
יציג את כל המשתמשים. - לחץ Run להצגת התוצאות.
-
ניתוח התוצאות:
- הנתונים יוצגו בפורמט טקסטואלי.
- ניתן להעתיק את ה-Distinguished Name (DN) של אובייקטים לשימוש עתידי.