LDAP (Lightweight Directory Access Protocol) ist ein Verzeichnisdatenzugriffsprotokoll, das häufig in Benutzerverwaltungs– und Authentifizierungssystemen verwendet wird. Wenn Sie einen LDAP-Server unter Windows 2008 R2 installieren und konfigurieren, können Sie eine zentrale Datenbank mit Benutzern, Gruppen und anderen Objekten erstellen und verwalten.
Führen Sie die folgenden Schritte aus, um einen LDAP-Server unter Windows 2008 R2 zu installieren:
- Installieren Sie Active Directory Domain Services.
- Starten Sie den Active Directory-Konfigurationsassistenten.
- Erstellen Sie eine neue Gesamtstruktur oder fügen Sie einer vorhandenen Gesamtstruktur einen neuen Domänencontroller hinzu.
- Installieren Sie einen LDAP-Server.
- Konfigurieren Sie den Zugriff und die Sicherheit des LDAP-Servers.
Nachdem der LDAP-Server unter Windows 2008 R2 erfolgreich installiert und konfiguriert wurde, können Sie ihn für die zentrale Verwaltung von Benutzerkonten, die Autorisierung im Netzwerk und andere verzeichnisbezogene und authentifizierungsbezogene Aufgaben verwenden.
Installieren von Windows 2008 R2
Führen Sie die folgenden Schritte aus, um das Betriebssystem Windows Server 2008 R2 auf einem Computer zu installieren:
- Bereiten Sie die Installationsmedien des Betriebssystems Windows Server 2008 R2 vor. Dazu benötigen Sie eine lizenzierte CD oder ein Betriebssystemabbild. Wenn Sie über eine Lizenzdiskette verfügen, legen Sie sie in das Laufwerk Ihres Computers ein oder schließen Sie ein externes Laufwerk an. Wenn Sie ein Betriebssystemabbild haben, müssen Sie es zuerst auf eine DVD brennen oder mit speziellen Programmen einen bootfähigen USB-Stick erstellen.
- Starten Sie den Computer vom Installationsmedium. Dazu müssen Sie den Computer neu starten und den Start von einem optischen Laufwerk oder USB im BIOS festlegen. Danach beginnt der Startvorgang des Betriebssystems mit dem Installationsmedium.
- Wählen Sie die Spracheinstellungen aus und klicken Sie auf "Weiter". Wählen Sie im ersten Fenster die gewünschten Spracheinstellungen aus und klicken Sie auf Weiter.
- Bestätigung der Lizenzvereinbarung. Bevor Sie das Betriebssystem installieren, müssen Sie die Lizenzvereinbarung lesen und bestätigen, dass Sie diese akzeptiert haben.
- Wählen Sie den Installationstyp aus. Im nächsten Fenster werden Sie aufgefordert, den Installationstyp auszuwählen. Es wird empfohlen, "Benutzerdefinierte Installation" auszuwählen, um die Installationsoptionen selbst zu konfigurieren.
- Wählen Sie den Installationsort aus. Wählen Sie das Laufwerk aus, auf dem das Betriebssystem installiert werden soll, sowie die zu installierende Partition.
- Installieren des Betriebssystems. Nachdem Sie den Installationsort des Betriebssystems ausgewählt haben, wird der Prozess zum Kopieren der Dateien und zur Installation des Betriebssystems gestartet.
- Konfigurieren Sie die Betriebssystemeinstellungen. Nach Abschluss der Installation des Betriebssystems müssen Sie Einstellungen wie den Computernamen, das Administratorkennwort und die Netzwerkeinstellungen konfigurieren.
- Starten Sie den Computer neu. Nach Abschluss der Konfiguration der Betriebssystemeinstellungen wird der Computer automatisch neu gestartet. Nach dem Neustart können Sie Windows Server 2008 R2 verwenden.
Nachdem Sie Windows Server 2008 R2 erfolgreich installiert haben, können Sie mit der Konfiguration und Installation des LDAP-Servers beginnen.
Erstellen eines Administratorkontos
Wenn Sie einen LDAP-Server unter Windows 2008 R2 installieren und konfigurieren, müssen Sie ein Administratorkonto erstellen, um den Server und die Datenbank zu verwalten.
Führen Sie die folgenden Schritte aus, um ein Administratorkonto zu erstellen:
- Öffnen Sie das Menü "Systemsteuerung".
- Wählen Sie den Abschnitt "Benutzerkonten" aus.
- Klicken Sie auf den Link "Neues Konto erstellen".
- Geben Sie die erforderlichen Daten ein, um ein Administratorkonto zu erstellen, z. B. Vorname, Nachname und Passwort.
- Bestätigen Sie die Kontoerstellung, indem Sie auf die Schaltfläche "Neu" klicken.
Sie haben jetzt ein Administratorkonto, mit dem Sie den LDAP-Server und die Datenbank verwalten können.
Aktualisieren des Betriebssystems
Die Konfiguration und Installation eines LDAP-Servers unter Windows 2008 R2 erfordert ein Upgrade des Betriebssystems auf die neueste Version. Führen Sie dazu die folgenden Schritte aus:
- Öffnen Sie das Startmenü und wählen Sie Aktualisieren und Reparieren.
- Wählen Sie die Option "Windows Update", um nach verfügbaren Updates zu suchen.
- Klicken Sie auf die Schaltfläche Nach Updates suchen, und warten Sie, bis das Betriebssystem nach neuen Updates sucht.
- Wählen Sie nach Abschluss der Überprüfung alle verfügbaren Updates aus und klicken Sie auf die Schaltfläche Installieren.
- Bestätigen Sie Ihre Absicht, die Updates zu installieren, und warten Sie, bis sie heruntergeladen und installiert sind.
- Starten Sie das System bei Bedarf neu.
Nachdem Sie das Betriebssystem aktualisiert haben, können Sie mit der Installation des LDAP-Servers unter Windows 2008 R2 beginnen. Ein Systemupdate hilft Ihnen dabei, die Zuverlässigkeit und Sicherheit des LDAP-Servers zu gewährleisten und das System für die Installation der erforderlichen Komponenten und Einstellungen vorzubereiten.
Konfigurieren des LDAP-Servers
LDAP (Lightweight Directory Access Protocol) ist ein Verzeichniszugriffsprotokoll, das häufig zur zentralen Verwaltung von Benutzern, Gruppen und anderen Ressourceninformationen in einem Netzwerk verwendet wird. In diesem Abschnitt wird beschrieben, wie Sie einen LDAP-Server unter Windows 2008 R2 konfigurieren.
Schritt 1: Installieren von Active Directory
Bevor Sie einen LDAP-Server konfigurieren können, müssen Sie Active Directory auf einem Windows 2008 R2-Server installieren. Führen Sie dazu die folgenden Schritte aus:
- Öffnen Sie Serververwaltung und wählen Sie Rollen hinzufügen aus.
- Wählen Sie im angezeigten Fenster das aktive Domänendienstverzeichnis aus und klicken Sie auf Weiter.
- Folgen Sie den Anweisungen des Assistenten, um den Installationsvorgang fortzusetzen.
Schritt 2: Erstellen eines Testverzeichnisses
Nach der Installation von Active Directory müssen Sie ein Testverzeichnis erstellen, um die Integrität des LDAP-Servers zu überprüfen. Führen Sie dazu die folgenden Schritte aus:
- Öffnen Sie Serververwaltung und wählen Sie Active Directory-Domänendienste aus.
- Klicken Sie in der Symbolleiste auf Neu – Teilstruktur.
- Legen Sie den Namen und den Stammpfad für die Teilstruktur fest.
- Klicken Sie auf OK, um ein Verzeichnis zu erstellen.
Schritt 3: Konfigurieren des LDAP-Servers
Nachdem Sie ein Testverzeichnis erstellt haben, können Sie mit der Konfiguration des LDAP-Servers beginnen. Gehen Sie dazu wie folgt vor:
- Öffnen Sie Serververwaltung und wählen Sie Active Directory-Domänendienste aus.
- Klicken Sie in der Symbolleiste auf LDAP-Server konfigurieren.
- Geben Sie im angezeigten Fenster den Port an, auf dem der LDAP-Server ausgeführt werden soll (normalerweise wird Port 389 verwendet).
- Stellen Sie die Authentifizierung und das Zugriffsprotokoll entsprechend den Anforderungen Ihres Netzwerks ein.
- Klicken Sie auf OK, um die Einstellungen zu speichern.
Schritt 4: Testen der Integrität des LDAP-Servers
Nachdem Sie den LDAP-Server konfiguriert haben, können Sie die Integrität des Servers testen. Führen Sie dazu die folgenden Schritte aus:
- Öffnen Sie Serververwaltung und wählen Sie Active Directory-Domänendienste aus.
- Klicken Sie in der Symbolleiste auf "Verbindung zum LDAP-Server prüfen".
- Geben Sie den Namen des Servers und den Port ein, auf dem der LDAP-Server ausgeführt wird (normalerweise Port 389).
- Klicken Sie auf Test, um die Verbindung zu testen.
- Wenn der Test erfolgreich war, funktioniert der LDAP-Server ordnungsgemäß.
Nachdem Sie alle oben genannten Schritte ausgeführt haben, konfigurieren und installieren Sie den LDAP-Server erfolgreich unter Windows 2008 R2.
Installieren der AD DS-Rolle (Active Directory Domain Services)
Um einen LDAP-Server unter Windows 2008 R2 zu installieren, müssen Sie die AD DS-Rolle (Active Directory Domain Services) vorinstallieren.
1. Öffnen Sie den Server Manager, indem Sie mit der rechten Maustaste auf das Server Manager-Symbol in der Taskleiste klicken und "Als Administrator ausführen" auswählen.
2. Wählen Sie im linken Bereich des Server-Managers den Abschnitt "Roles" aus.
3. Klicken Sie im rechten Fensterbereich von Server Manager auf die Schaltfläche "Rollen hinzufügen", um den Rolleninstallations-Assistenten zu starten.
4. Klicken Sie im Rolleninstallations-Assistenten auf "Weiter", um zur Auswahl der Rollen zu gelangen.
5. Wählen Sie "Active Directory Domain Services" und klicken Sie auf "Next".
6. Lesen Sie im nächsten Bildschirm des Assistenten die Informationen zur AD DS-Rolle, und klicken Sie auf "Weiter".
7. Bestätigen Sie die gewählten Einstellungen und klicken Sie auf "Weiter".
8. Warten Sie, bis die Installation abgeschlossen ist, und klicken Sie auf "Schließen", um den Installationsassistenten zu schließen.
Jetzt wurde die AD DS-Rolle (Active Directory Domain Services) erfolgreich auf dem Server installiert, und Sie können den LDAP-Server weiterhin konfigurieren und installieren.