Active Directory unter WinXP
AD zum Testen unter Windows XP installieren/emulieren...
Hoi, wieder mal ich...
Da ich derzeit nicht dazu komme, mein Script (Windows - Active Directory in PHP) in unserem Netzwerk (mit AD - Server) zu testen, stellt sich mir die Frage, ob es möglich ist, AD irgendwie unter WindowsXP zu instellieren und dann einfach einen Server zu "simulieren"... ?
Ist so etwas möglich? Wenn ja, wie? Danke wie immer im Vorraus.
MFG Stefan
Hoi, wieder mal ich...
Da ich derzeit nicht dazu komme, mein Script (Windows - Active Directory in PHP) in unserem Netzwerk (mit AD - Server) zu testen, stellt sich mir die Frage, ob es möglich ist, AD irgendwie unter WindowsXP zu instellieren und dann einfach einen Server zu "simulieren"... ?
Ist so etwas möglich? Wenn ja, wie? Danke wie immer im Vorraus.
MFG Stefan
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 28650
Url: https://administrator.de/forum/active-directory-unter-winxp-28650.html
Ausgedruckt am: 22.01.2025 um 16:01 Uhr
41 Kommentare
Neuester Kommentar
kenne ich nix und hab bisher noch nie sowas gehört oder gesehen..
Du kannst natürlich nen VMWare und nen Windows 2000 Server aufsetzen aber das wäre glaub ich etwas overkill.
Als Alternative kannst Du natürlich einen LDAP (z.B.OpenLDAP) aufsetzen, dort musst Du aber erstmal die AD Struktur reinbringen, weiss nicht wie gut das klappt, oder ob jm. sowas schon mal gemacht hat.
Du kannst natürlich nen VMWare und nen Windows 2000 Server aufsetzen aber das wäre glaub ich etwas overkill.
Als Alternative kannst Du natürlich einen LDAP (z.B.OpenLDAP) aufsetzen, dort musst Du aber erstmal die AD Struktur reinbringen, weiss nicht wie gut das klappt, oder ob jm. sowas schon mal gemacht hat.
Unter XP ansich bekommst du kein AD ans Laufen.
Du kansr dir höchsten mit VMware eine virtuelle Maschine aufsetzen. Die Beta vom VMWare Server ist auch kostenlos und eine Testumgebung kann man immer brauchen.
guckst du auch: Info: VMware Introduces Free VMware Server
Du kansr dir höchsten mit VMware eine virtuelle Maschine aufsetzen. Die Beta vom VMWare Server ist auch kostenlos und eine Testumgebung kann man immer brauchen.
guckst du auch: Info: VMware Introduces Free VMware Server
hmmm, das braucht aber sicher massen an
speicher auf der hdd... und den hab ich ima
auch nur im 10gb bereich (auf zwei
partitionen aufgeteilt) tur
verfügung....
speicher auf der hdd... und den hab ich ima
auch nur im 10gb bereich (auf zwei
partitionen aufgeteilt) tur
verfügung....
Du brauchst soviel Platz wie das Betriebssystem braucht. Beim Server so 1-2 GB. VMWare verwaltet die Platten dynamisch. Sprich, selbst wenn du dort eine 10GB Partition anlegst, werden nur 2 GB gebraucht wenn in der virtullen Maschine nur 2 GB Daten liegen.
Bei chronischen Plattenplatz kann man die Daten auch gut auf DVD brennen und nur bei Bedarf aufspielen. Eine Platte unter VMWare ist nur ein File.
hmmm, link? ;) wie lang läuft die?
http://www.microsoft.com/windowsserver2003/evaluation/trial/default.msp ...
180 Tage.
Edit: Du brauchst im Rechner aber genug Spiecher. 256 MB würde ich der virtuellen Maschine mindestens geben.
damit die Dir viel Werbung schicken und Dich
am Telefon nerven können ;)
am Telefon nerven können ;)
Also MS hat meine Adresse über viele Ecken, aber ich kann nicht sagen das von denen Spam kommt. Wenn dann kommt was per Mail und das sind dann Newsletter dich ich bestellt habe. Wenn Umfragen kommen (per Mail), was sehr selten ist, dann führe ich die eher auf meine Zertifizierungen zurück als auf so Aktionen wie mit der Testversion.
Ich fände es toll, wenn alle Firmen mit meiner Mail Adresse so umgehenwürde wie MS.
könntest du mir eventuell mal die
genaue funktionsweise einer AD
identifizierung erklären?
genaue funktionsweise einer AD
identifizierung erklären?
sorry, da ist ein bissel tief, soo tief kenne ich MS auch nicht. Da gibts auch einige Möglichkeiten, wie Kerberos NTLM, etc. Die müssen auch nicht immer aktiviert sein. LM muss man ab 2003 z.B. erst aktivieren um es zu benutzen.
den eingegebenen daten am AD selbst anmelden
kann... was ist aber wenn ein user keinen
zugriff auf das AD hat (was eigentlich nicht
selten der fall sein sollte), wie
kann... was ist aber wenn ein user keinen
zugriff auf das AD hat (was eigentlich nicht
selten der fall sein sollte), wie
Was für Benutzerkontoen im AD existieren kann jeder abfragen, dazu muss er sich noch nicht mal authentifizieren. Das kann man aber über eine Richtlinie verbieten.
Aber sorry, jetz hört es so langsam auf bei mir..und programmieren ist soo gar nicht meine Sache.
könntest du mir eventuell mal die
genaue funktionsweise einer AD
identifizierung erklären?
genaue funktionsweise einer AD
identifizierung erklären?
sorry, da ist ein bissel tief, soo tief kenne ich MS auch nicht. Da gibts auch einige Möglichkeiten, wie Kerberos NTLM, etc. Die müssen auch nicht immer aktiviert sein. LM muss man ab 2003 z.B. erst aktivieren um es zu benutzen.
den eingegebenen daten am AD selbst anmelden
kann... was ist aber wenn ein user keinen
zugriff auf das AD hat (was eigentlich nicht
selten der fall sein sollte), wie
kann... was ist aber wenn ein user keinen
zugriff auf das AD hat (was eigentlich nicht
selten der fall sein sollte), wie
Was für Benutzerkontoen im AD existieren kann jeder abfragen, dazu muss er sich noch nicht mal authentifizieren. Das kann man aber über eine Richtlinie verbieten.
Aber sorry, jetz hört es so langsam auf bei mir..und programmieren ist soo gar nicht meine Sache.
PS: is sowas eigentlich eine
sicherheitslücke, so mit bruteforce
atacken mein ich.... vielleicht sollt ich so
Ja ist es. Das ist auch etwas was ich gelernt habe als ich mich mit dem Thema "Hacken" auseinander gesetzt habe.sicherheitslücke, so mit bruteforce
atacken mein ich.... vielleicht sollt ich so
eine ip sperre einbauen bzw. einem AD account
maximal 3 logins/10 minuten erlauben.... nur
Ja, das halte ich für sehr sinnig.maximal 3 logins/10 minuten erlauben.... nur
mal theoretisch, vielleicht blockt der AD
serverso etwas ja automatisch!?
Man kann im AD definieren wie oft man sich anmelden kann bis ein Account gesperrt wird und wie lange er dann gesperrt ist. Das gilt dann aber für die ganze Domäne.serverso etwas ja automatisch!?
ok hier erstmal, der wichtige Teil vom Script, aus dem ganzen mache ich heut abend ein Tutorial, sonst wirds unübersichtlich
Standard Base DN
$basedn = "ou=TEST,dc=domain,dc=de";
$account_suffix = "@domain.de";
LDAP- Server
$dc = "ldapserverip";
// LDAP - Login-Daten
$ldap_port = "389";
$ad_username = "ldapuser";
$ad_password = "ldappass";
$connectid = @ldap_connect($dc);
$binding = @ldap_bind ($connectid,$ad_username,$ad_password) or die("FEHLER");
so das sollte für Dich eingentlich alles wichtige sein für die Verifikation. Statt $ad_username und $_password vorzufüllen nimmst Du die Logindaten aus Deinem Formular. Wenn bei $binding etwas schief geht, ist der Username oder das Passwort nicht korrekt.
HTH
Jens
Standard Base DN
$basedn = "ou=TEST,dc=domain,dc=de";
$account_suffix = "@domain.de";
LDAP- Server
$dc = "ldapserverip";
// LDAP - Login-Daten
$ldap_port = "389";
$ad_username = "ldapuser";
$ad_password = "ldappass";
$connectid = @ldap_connect($dc);
$binding = @ldap_bind ($connectid,$ad_username,$ad_password) or die("FEHLER");
so das sollte für Dich eingentlich alles wichtige sein für die Verifikation. Statt $ad_username und $_password vorzufüllen nimmst Du die Logindaten aus Deinem Formular. Wenn bei $binding etwas schief geht, ist der Username oder das Passwort nicht korrekt.
HTH
Jens
also
ou= Organisations Einheit ( organisational Unit oder so)
dc= Domain Context(?) glaub ich
für das Prüfen deines Scripts ist das erstmal unwichtig. Erst wenn Du später Daten aus dem AD auslesen möchtest, brauchst Du das. Mit der Base-DN teile ich mit, aus welchem Bereich des AD ich Daten auslesen möchte.
die Domain wird immer in DC's aufgeteilt. Heisst die AD-Domain z.B. TEST.COM und Deine User sind in der OU Verwaltung wäre die Base OU=Verwaltung,DC=TEST,DC=COM
ou= Organisations Einheit ( organisational Unit oder so)
dc= Domain Context(?) glaub ich
für das Prüfen deines Scripts ist das erstmal unwichtig. Erst wenn Du später Daten aus dem AD auslesen möchtest, brauchst Du das. Mit der Base-DN teile ich mit, aus welchem Bereich des AD ich Daten auslesen möchte.
die Domain wird immer in DC's aufgeteilt. Heisst die AD-Domain z.B. TEST.COM und Deine User sind in der OU Verwaltung wäre die Base OU=Verwaltung,DC=TEST,DC=COM
so ich hab mal das Tutorial gemacht:mittels PHP das Windows Active Directory auslesen