Der ADSI-Editor ist ein MMC-Snap-In (Microsoft Management Console) für die allgemeine Verwaltung von Active Directory Lightweight Directory Services (AD LDS). Es wird als Teil der AD LDS-Serverrolle installiert. Wenn Sie den ADSI-Editor zum Verwalten einer AD LDS-Instanz verwenden möchten, müssen Sie zuerst eine Verbindung und eine Bindung mit der Instanz herstellen. Sie können Container und Objekte in der Instanz verwalten, indem Sie zu den Containern oder Objekten navigieren und dann mit der rechten Maustaste auf sie klicken.
Die Mitgliedschaft in der Gruppe Administratoren der AD LDS-Instanz ist mindestens erforderlich, um dieses Verfahren ausführen zu können. Das Sicherheitsprinzipal, das Sie beim AD LDS-Setup als AD LDS-Administrator angeben, wird standardmäßig Mitglied der Gruppe Administratoren in der Konfigurationspartition. Weitere Informationen zu AD LDS-Gruppen finden Sie unter Grundlegendes zu AD LDS-Benutzern und -Gruppen.
So stellen Sie eine Verbindung und eine Bindung mit einer AD LDS-Instanz mithilfe des ADSI-Editors her |
Öffnen Sie den ADSI-Editor.
Klicken Sie in der Konsolenstruktur auf ADSI-Bearbeitung.
Klicken Sie im Menü Aktion auf Verbinden mit.
Geben Sie unter Domäne oder Server auswählen oder eingeben: (Server | Domäne [:port] den DNS-Namen (Domain Name Service), den NetBIOS-Namen oder die IP-Adresse des Computers, auf dem die AD LDS-Instanz ausgeführt wird, gefolgt von einem Doppelpunkt (:), sowie den LDAP-Kommunikationsport (Lightweight Directory Access-Protokoll) ein, der von der AD LDS-Instanz verwendet wird, mit der Sie die Verbindung herstellen möchten.
Hinweis Wenn Sie vorher eine Verbindung mit der Instanz auf diesem Computer hergestellt haben, befinden sich der Server und der Port möglicherweise bereits in der Liste.
Führen Sie unter Verbindungspunkt eine der folgenden Aktionen aus:
-
Klicken Sie auf Definierten Namen oder Namenskontext auswählen oder eingeben, und geben Sie dann den definierten Namen an, mit dem Sie eine Verbindung herstellen möchten.
-
Klicken Sie auf Bekannten Namenskontext auswählen, und klicken Sie dann auf Konfiguration, RootDSE oder Schema.
-
Klicken Sie auf Definierten Namen oder Namenskontext auswählen oder eingeben, und geben Sie dann den definierten Namen an, mit dem Sie eine Verbindung herstellen möchten.
Zum Herstellen einer Verbindung mit einem anderen Konto klicken Sie auf Erweitert; klicken Sie auf Anmeldeinformationen angeben; und geben Sie dann unter Verbindung mit folgenden Anmeldeinformationen herstellen die Domäne, den Benutzernamen und das Kennwort für das Konto ein.
Weitere Überlegungen
-
Zum Öffnen des ADSI-Editors auf einem Computer, auf dem die AD LDS-Serverrolle installiert ist, klicken Sie auf Start, klicken Sie auf Verwaltung, und klicken Sie dann auf ADSI-Bearbeitung.
-
Klicken Sie für jede neue Verbindung im Menü Aktion auf Verbinden mit, wenn Sie weitere Verbindungen mit AD LDS-Instanzen herstellen möchten.
-
Der Standardkommunikationsport für LDAP ist 389.
-
Geben Sie zum Herstellen einer Verbindung mit einer AD LDS-Instanz, die auf dem lokalen Computer ausgeführt wird, localhost als Servernamen ein.