Contact
Line : comsiam
Contact
Line : comsiam

LDAP คือหนึ่งในระบบสำคัญที่สุดของ Active Directory เพราะเป็น Protocol ที่ใช้ให้โปรแกรมและอุปกรณ์ต่างๆ เชื่อมต่อกับระบบ User ขององค์กร เช่น:
เมื่อองค์กรเริ่มมี User จำนวนมาก การสร้าง User แยกในทุกระบบจะจัดการยากมาก ดังนั้น LDAP ช่วยให้ทุกระบบใช้ User กลางร่วมกันได้ผ่าน Windows Server 2025
องค์กรส่วนใหญ่รวมถึงแนวทางที่ทีม comsiam ใช้ มักให้ Active Directory ทำหน้าที่เป็น LDAP Server กลางขององค์กรทั้งหมด
บทความนี้จะสอนการทำ LDAP Server แบบละเอียด พร้อมแนวทางใช้งานจริง
LDAP ย่อมาจาก:
Lightweight Directory Access Protocol
คือ Protocol สำหรับ:
ผ่านระบบ Directory
ตัวอย่าง:
ใช่
Active Directory รองรับ LDAP อยู่แล้ว
ไม่ต้องติดตั้ง LDAP แยกเพิ่ม
ขั้นตอน:
LDAP ปกติ:
389
LDAPS (เข้ารหัส):
636
ไม่เข้ารหัส
เข้ารหัส SSL/TLS
ปัจจุบัน:
แนะนำ LDAPS
ต้องมี:
เปิด CMD:
netstat -an | find "389"
หากมี:
แปลว่า LDAP ทำงาน
เปิด:
ldp.exe
ใน ldp.exe
เลือก:
Connection
> Connect
ใส่:
Server: dc01.company.local
Port: 389
เลือก:
Connection
> Bind
ใส่:
หากสำเร็จ:
จะขึ้น:
Authenticated
DN คือ Path ของ Object ใน LDAP
ตัวอย่าง:
CN=somchai,OU=IT,DC=company,DC=local
Base DN คือจุดเริ่มค้นหา
ตัวอย่าง:
DC=company,DC=local
ใช้ Query เช่น:
(sAMAccountName=somchai)
ตัวอย่าง:
sAMAccountName
mail
memberOf
displayName
เช่น:
ใส่:
NAS จะใช้ User AD ได้ทันที
เช่น:
ช่วย Login ด้วย AD ได้
ใช้ร่วมกับ:
ช่วยให้:
ใช้ User AD Login Wi-Fi ได้
ต้องมี:
Certificate จาก Active Directory Certificate Services
จากนั้น AD จะเปิด Port 636 อัตโนมัติ
ใช้:
netstat -an | find "636"
ใน ldp.exe
Connect:
Port 636
SSL Enabled
สาเหตุ:
สาเหตุ:
ไม่มี Certificate
สาเหตุ:
Base DN ผิด
เปิด Port:
ระหว่าง:
แนะนำ:
หลายองค์กรยังใช้ LDAP แบบไม่เข้ารหัส ซึ่งทีม comsiam มักแนะนำให้เปลี่ยนเป็น LDAPS เสมอ
ไม่ควร:
ค้นหาและตรวจสอบข้อมูล User
ใช้ Authentication
ทั้งสองทำงานร่วมกันใน AD
On-Premise
Cloud Identity
หลายองค์กรใช้ Hybrid ทั้งคู่
LDAP บน Windows Server 2025 และ Active Directory คือหัวใจสำคัญของระบบ Authentication ภายในองค์กร
ข้อดี:
โดยเฉพาะองค์กรที่มีหลายระบบ LDAP ถือเป็นพื้นฐานสำคัญของระบบ Enterprise IT สมัยใหม่