דילוג לתוכן הראשי
AD Academy
פרוטוקולים ואימות
בינוני14 דקותעודכן לאחרונה: נושא 1 מתוך 2

LDAP — פרוטוקול הגישה למדריך

איך יישומים קוראים ומחפשים מידע ב־AD.

לא הושלם

מה תלמדו כאן

  • מה זה LDAP ולמה הוא צריך
  • איך נראה חיפוש במדריך
  • איך תוכנות משתמשות בו מול AD

(Lightweight Directory Access Protocol) הוא הפרוטוקול שדרכו לקוחות ושרתים מדברים עם ה־Directory Service. באמצעותו אפשר לחפש משתמשים, לבדוק חברוּת בקבוצות ולעדכן תכונות של אובייקטים.

דוגמה לשאילתה

השורש הוא DC=company,DC=local. תחתיו OU=Sales ו־OU=IT, ובתוכן אובייקטי משתמש CN=Cohen ו־CN=Levi. שם מלא לדוגמה: CN=Cohen,OU=Sales,DC=company,DC=local. השאילתה נסרקת מלמעלה למטה לפי Base DN, Scope ו־Filter.

Get-ADUser -Filter "Name -like 'Cohen*'" -Properties MemberOf
powershell
ארכיטקטורה ותיאוריה — מתחת למכסה המנוע

הוא הפרוטוקול שבו שואלים את שאלות. הפורט 389 (Clear/Signed) ו־636 (LDAPS מוצפן). כל שאילתה מורכבת מ־Base DN, Scope ו־Filter.

(&(objectClass=user)(objectCategory=person)(!(userAccountControl:1.2.840.113556.1.4.803:=2)))
   ^ AND        ^ רק משתמשים                    ^ לא מושבתים
text
  • = שווה, ~= דומה, >= גדול/שווה, * קיים.
  • & = AND, | = OR, ! = NOT.
  • Scope: Base / OneLevel / Subtree.
הגדרה מעשית (PowerShell / GUI)
# שאילתת LDAP ישירה
Get-ADUser -LDAPFilter "(&(objectClass=user)(department=IT))" -Properties mail

# כלי גרפי לבדיקה
ldp.exe        # חיבור, Bind, Browse
adsiedit.msc   # עריכת תכונות גולמיות
powershell
אבחון ופתרון תקלות
  • Error 49 — פרטי התחברות שגויים (LdapErr sub-code 52e = סיסמה, 775 = חשבון נעול).
  • Error 32 — האובייקט לא קיים (Base DN שגוי).
  • Size Limit Exceeded — מחזיר עד 1000 רשומות; יש להשתמש ב־Paging.

בדוק את עצמך

לשם מה משמש LDAP?

העמוד הזה עזר לך?