Home > Latest topics

Latest topics > Apache Directory StudioでActiveDirectoryにLDAP接続する

宣伝。日経LinuxにてLinuxの基礎?を紹介する漫画「シス管系女子」を連載させていただいています。 以下の特設サイトにて、単行本まんがでわかるLinux シス管系女子の試し読みが可能! シス管系女子って何!? - 「シス管系女子」特設サイト

Apache Directory StudioでActiveDirectoryにLDAP接続する - Jan 06, 2009

前に会社のブログの方にApacheDSのセットアップ手順をまとめたんだけど、所用によりLDAP経由でActiveDirectory内の情報を参照しないといけなくなったので、とりあえずApacheDSで同じようにしてアクセスしてみよう、とあれこれ試してた。

といっても、ADにLDAPで接続するための手順自体はAD(ActiveDirectory)によるLDAP活用という一連のドキュメントでとても詳しく解説されてる。ここでは匿名でLDAP接続してリードオンリーでLDAPエントリとしてADの中身を覗く方法が解説されているので、必要な設定を終えた後、以下のようにApacheDSを設定して接続してみた。

  1. 新しい接続を作成する。
  2. 「Network Parameter」タブで、ADのドメインコントローラになってるWindows Server 2003のIPアドレスとポート番号(389)を入力。暗号化は無し。
  3. 「Authentication」タブでは「Anonymous Authentication」を選択。
  4. 「Browser Options」では「Base DN」に「CN=Users,DC=...」てな感じで入力。

これで繋がった。最初は何故かエラーになってしまったんだけど、「Users」だけじゃなくてそのいっこ上の階層(=ドメインそのもの)についてもプロパティでANONYMOUS LOGONユーザに読み取り権限を設定してやったところ、無事に登録ユーザの一覧が見えるようになった。って、ほんとにこれで良かったんだろうか?

とりあえず今日はここまで。

分類:出来事・雑感, , , , 時刻:18:40 | Comments/Trackbacks (0) | Edit

Comments/Trackbacks

TrackBack ping me at


の末尾に2020年11月30日時点の日本の首相のファミリーネーム(ローマ字で回答)を繋げて下さい。例えば「noda」なら、「2009-01-06_ad.trackbacknoda」です。これは機械的なトラックバックスパムを防止するための措置です。

Post a comment

writeback message: Ready to post a comment.

2020年11月30日時点の日本の首相のファミリーネーム(ひらがなで回答)

Powered by blosxom 2.0 + starter kit
Home

カテゴリ一覧

過去の記事

1999.2~2005.8

最近のコメント

最近のつぶやき