Forum

Active Directory vs...
 
Bildirimler
Hepsini Temizle

Active Directory vs LDAP

7 Yazılar
3 Üyeler
0 Reactions
6,739 Görüntüleme
(@haticekara)
Gönderiler: 225
Reputable Member
Konu başlatıcı
 
[#484670]

Merhabalar;

Yeni öğrenmeye başladığım Active Directory ve LDAP konusunda bazı sorularım kaldı. Benim için yeni bir çalışma, o yüzden sizden alacağım bilgiler çok önemli. Aşağıda yazılı olan soruları cevaplarsanız sevinirim.

 

LDAP ve Active Directory arasındaki benzerlik/farklılıklar nelerdir?

LDAP bir sistemde ne kadar gereklidir?

Active Directory olmadan LDAP kullanılabilir mi?

 

Teşekkürler

İyi çalışmalar..


 
Gönderildi : 17/02/2016 11:59
(@emrahyilmaz-2)
Gönderiler: 1086
Noble Member
 

Ldap kimlik doğrulama servisidir. Yani ortamınızda bulunan active directory gibi sunucular üzerine gidip burada bu kullanıcı var mı diye kontr eder ve size cevap verir. Yani LDAP kullanıcı sorgusu yapan bir protocoldür.

Örnek veriyorum; bir firewall cihazı aldınız ve bu cihaza ad üzerindeki kullanıcılar otomatik dahil olsun isterseniz, fw üzerinde ldap tanımlaması yaparsınız ve bu sayede fw ad üzerindek,i kullanıcıları görür.


 
Gönderildi : 17/02/2016 12:29
(@haticekara)
Gönderiler: 225
Reputable Member
Konu başlatıcı
 

Ldap kimlik doğrulama servisidir. Yani ortamınızda bulunan active directory gibi sunucular üzerine gidip burada bu kullanıcı var mı diye kontr eder ve size cevap verir. Yani LDAP kullanıcı sorgusu yapan bir protocoldür.

Örnek veriyorum; bir firewall cihazı aldınız ve bu cihaza ad üzerindeki kullanıcılar otomatik dahil olsun isterseniz, fw üzerinde ldap tanımlaması yaparsınız ve bu sayede fw ad üzerindek,i kullanıcıları görür.

Cevap için çok teşekkür ederim. Peki Active Directory'e geçiş için sistem gereksinimleri nelerdir yani şirketteki tüm bilgisayarlarda mı değişiklik oluyor yoksa sadece server mı, bu konuda da bilgi verir misiniz? 


 
Gönderildi : 17/02/2016 13:51
(@emrahyilmaz-2)
Gönderiler: 1086
Noble Member
 

Öncelikle ad mantığı şu şekilde;

tüm kullanıcıların oturum açma bilgileri bir sunucuda tutulur. Yani normalde bir bilgisayara girersiniz kullanıcı adı ve şifre oluşturursunuz ve hesabı o şifre ile açarsınız. Ad ortamında ise bu yükü sunucuya yüklersiniz. Sunucu üzerinde kullanıcı hesabı açarsınız ve ortamdaki kullanıcılardan birisi bu bilgilerle oturum açmak istediği zaman ad üzerine gidip oradan oturumu açar. Ad ile ortamınızdaki bilgisayarları bu sayede yönetebilirsiniz.

Sunucuya ad kurulduktan sonra ortamdaki cihazlar bu sunucuya dahil edilir. Sonuç olarak tüm bilgisayarlarda bir değişiklik olacaktır.

Mantığını ve işleyişini daha iyi anlamak için şu makaleyi okuyun;

https://www.cozumpark.com/blogs/windows_server/archive/2008/03/18/windows-server-2008-ve-active-directory-servisi.aspx

Ayrıca Mesut Aladağ hocamızın bir kitabı var çok yardımcı olur size;

http://www.kitapyurdu.com/kitap/windows-server-sistem-yonetimi-amp-oku-izle-dinle-ogren/378820.html&filter_name=mesut%20alada%C4%9F

 


 
Gönderildi : 17/02/2016 14:36
(@haticekara)
Gönderiler: 225
Reputable Member
Konu başlatıcı
 

Öncelikle ad mantığı şu şekilde;

tüm kullanıcıların oturum açma bilgileri bir sunucuda tutulur. Yani normalde bir bilgisayara girersiniz kullanıcı adı ve şifre oluşturursunuz ve hesabı o şifre ile açarsınız. Ad ortamında ise bu yükü sunucuya yüklersiniz. Sunucu üzerinde kullanıcı hesabı açarsınız ve ortamdaki kullanıcılardan birisi bu bilgilerle oturum açmak istediği zaman ad üzerine gidip oradan oturumu açar. Ad ile ortamınızdaki bilgisayarları bu sayede yönetebilirsiniz.

Sunucuya ad kurulduktan sonra ortamdaki cihazlar bu sunucuya dahil edilir. Sonuç olarak tüm bilgisayarlarda bir değişiklik olacaktır.

Mantığını ve işleyişini daha iyi anlamak için şu makaleyi okuyun;

https://www.cozumpark.com/blogs/windows_server/archive/2008/03/18/windows-server-2008-ve-active-directory-servisi.aspx

Ayrıca Mesut Aladağ hocamızın bir kitabı var çok yardımcı olur size;

http://www.kitapyurdu.com/kitap/windows-server-sistem-yonetimi-amp-oku-izle-dinle-ogren/378820.html&filter_name=mesut%20alada%C4%9F

 

Verdiğiniz bilgiler için çok teşekkür ederim.


 
Gönderildi : 17/02/2016 14:44
(@emrahyilmaz-2)
Gönderiler: 1086
Noble Member
 

Rica ederim. İyi çalışamalar..


 
Gönderildi : 17/02/2016 15:49
Hakan Uzuner
(@hakanuzuner)
Gönderiler: 33857
Illustrious Member Yönetici
 

Bu post yapay zeka tarafından yanıtlanmıştır!

1️⃣ LDAP ve Active Directory: Temel Tanımlar

LDAP (Lightweight Directory Access Protocol)

  • Bir protokoldür, yani standart bir iletişim yöntemi.

  • Amaç: dizin servislerine erişim ve sorgulama yapmak.

  • Kullanım: kullanıcı, grup, cihaz gibi nesnelerin okunması, aranması veya değiştirilmesi.

  • Kendisi bir veritabanı değildir; veriyi saklayan bir sistemle konuşmak için kullanılır.

Active Directory (AD)

  • Microsoft tarafından geliştirilmiş dizin servisidir.

  • LDAP dahil olmak üzere çeşitli protokollerle çalışır (LDAP, Kerberos, DNS, SMB…).

  • Amaç: bir Windows domain ortamında merkezi kimlik doğrulama, yetkilendirme ve kaynak yönetimi sağlamak.

  • AD, LDAP protokolünü kullanarak bilgiyi paylaşır, ancak kendi veri yapısı ve ek özellikleri vardır.


2️⃣ Benzerlikler

Özellik LDAP Active Directory
Dizin Servisi Evet (protokol olarak erişim sağlar) Evet (dizin servisi ve veri deposu)
Kullanıcı/Grup yönetimi Sorgulayabilir Yönetebilir, oluşturabilir, değiştirebilir
Hiyerarşik yapı Evet, ağaç benzeri Evet, ağaç ve orman yapısı (OU, domain)
Ağ üzerinden erişim TCP/IP ile TCP/IP ile, LDAP protokolü üzerinden
Standart RFC standardı Microsoft’un implementasyonu, LDAP standardını destekler

3️⃣ Farklılıklar

Kriter LDAP Active Directory
Tür Protokol Servis/Ürün
Amaç Dizin servislerine erişim Dizin yönetimi ve kimlik doğrulama
Depolama Kendisi veri saklamaz Veriyi kendi veritabanında saklar (NTDS.dit)
Kimlik doğrulama Kendi başına yok (LDAP bind ile basit doğrulama yapabilir) Kerberos, NTLM, LDAP ile tam kimlik doğrulama sağlar
Platform Çok platformlu (Linux, Unix, Windows) Windows odaklı, ancak bazı Linux istemcileriyle uyumlu

4️⃣ LDAP’ın gerekliliği

LDAP, bir sistemde kimlik ve dizin yönetimi gereksinimi varsa önemlidir:

  • Kullanıcıların merkezi olarak yönetilmesi

  • Uygulamaların kullanıcı ve grup bilgilerini sorgulaması

  • Farklı sistemler arası kimlik doğrulama

Yani LDAP, özellikle heterojen sistemler arasında kimlik ve dizin paylaşımı için gereklidir.


5️⃣ Active Directory olmadan LDAP kullanılabilir mi?

✅ Evet, kullanılabilir.

  • LDAP bağımsız bir protokoldür, AD olmadan da LDAP uyumlu dizinlerde çalışabilir:

    • OpenLDAP (Linux/Unix)

    • Apache Directory

    • Novell eDirectory

  • Bu sistemlerde LDAP ile kullanıcı sorgulayabilir, grup yönetebilir ve uygulamaları entegre edebilirsiniz.

Özetle:

  • LDAP: Erişim protokolü → AD veya başka dizin sistemleriyle çalışır.

  • AD: Dizin servisi → LDAP ve diğer protokollerle zengin özellikler sunar.


💡 Kısa benzetme:

  • LDAP = "Telefon hattı"

  • AD = "Telefon santrali"

  • LDAP olmadan AD çalışabilir (çünkü AD kendi protokolünü ve LDAP’ı birlikte sağlar). Ama AD olmadan da LDAP’ı kullanıp farklı dizinler üzerinden sorgulama yapabilirsiniz.


Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

 
Gönderildi : 12/10/2025 16:33
Paylaş: