LDAP (Lightweight Directory Access Protocol)
LDAP ist ein Netzwerkprotokoll zum Zugriff auf Verzeichnisdienste.
Es ermöglicht das Suchen, Lesen und Verwalten von Informationen in einer Verzeichnisstruktur.
🔍 Welche Funktion erfüllt LDAP?
LDAP dient als standardisierte Schnittstelle, über die Anwendungen und Benutzer
auf einen Verzeichnisdienst zugreifen können.
- 👤 Benutzer suchen und verwalten
- 👥 Gruppeninformationen abrufen
- 💻 Computerobjekte verwalten
- 🔐 Authentifizierung unterstützen
🧠 Beispiel in Active Directory
In einer Windows-Domäne speichert das Active Directory Informationen über:
- Benutzerkonten
- Gruppen
- Computer
- Drucker
- Organizational Units (OU)
Anwendungen nutzen LDAP, um diese Informationen abzufragen oder Benutzer anzumelden.
Anwendung → LDAP-Anfrage → Verzeichnisdienst (z. B. Active Directory) → Antwort
⚙️ Typische LDAP-Funktionen
- 🔎 Objekte suchen (Search)
- 📖 Informationen lesen (Read)
- ➕ Objekte anlegen (Add)
- ✏️ Objekte ändern (Modify)
- ❌ Objekte löschen (Delete)
- 🔑 Benutzer authentifizieren
LDAP und Active Directory
| Komponente |
Aufgabe |
| Active Directory |
Speichert Verzeichnisinformationen |
| LDAP |
Greift auf diese Informationen zu |
| Anwendung |
Nutzt LDAP-Anfragen |
Prüfungsantwort (kurz):
LDAP (Lightweight Directory Access Protocol) ist ein Protokoll zum Zugriff auf Verzeichnisdienste.
Es ermöglicht das Suchen, Lesen, Ändern und Verwalten von Verzeichnisinformationen wie Benutzern,
Gruppen und Computern und wird häufig in Verbindung mit Active Directory eingesetzt.
Merksatz für die FISI-Prüfung:
📚 Verzeichnisdienst = Datenbank der Benutzer und Computer
🔍 LDAP = Protokoll zum Suchen und Abrufen dieser Informationen