Zum Inhalt

FAQ - Häufig gestellte Fragen

Allgemein

Was ist LDAP Explorer?

LDAP Explorer ist eine grafische Desktop-Anwendung zur Verwaltung von LDAP-Verzeichnissen. Es ermöglicht das Durchsuchen, Bearbeiten und Verwalten von LDAP-Einträgen ohne Kommandozeilen-Kenntnisse.

Welche LDAP-Server werden unterstützt?

LDAP Explorer unterstützt alle LDAPv3-kompatiblen Server, darunter:

  • OpenLDAP
  • 389 Directory Server / FreeIPA
  • Microsoft Active Directory
  • Apache Directory Server
  • OpenDJ / ForgeRock Directory Services

Ist LDAP Explorer kostenlos?

Ja, LDAP Explorer ist Open Source und unter der MIT-Lizenz veröffentlicht. Sie können es frei verwenden, modifizieren und verteilen.


Installation

Welche Systemanforderungen gibt es?

Komponente Anforderung
Betriebssystem Windows 10+, Linux (glibc 2.31+), macOS 11+
RAM 512 MB (empfohlen: 2 GB)
Festplatte 200 MB freier Speicherplatz
Bildschirm 1280x720 (empfohlen: 1920x1080)

Die Anwendung startet nicht unter Linux. Was kann ich tun?

Stellen Sie sicher, dass alle Qt6-Abhängigkeiten installiert sind:

# Debian/Ubuntu
sudo apt install libxcb-cursor0 libxcb-icccm4 libxcb-keysyms1

# Fedora
sudo dnf install qt6-qtbase xcb-util-cursor

Wie installiere ich auf macOS wenn "nicht verifizierter Entwickler" angezeigt wird?

  1. Öffnen Sie die SystemeinstellungenDatenschutz & Sicherheit
  2. Klicken Sie auf Trotzdem öffnen neben der Warnung
  3. Alternativ: Rechtsklick auf die App → Öffnen

Verbindung

Wie speichere ich meine Zugangsdaten sicher?

LDAP Explorer speichert Passwörter im System-Keyring:

  • Windows: Windows Credential Manager
  • Linux: GNOME Keyring / KWallet
  • macOS: Keychain

Die Zugangsdaten werden niemals in Klartext gespeichert.

Welcher Port wird für LDAP verwendet?

Protokoll Standard-Port
LDAP 389
LDAPS (SSL) 636
Global Catalog (AD) 3268
Global Catalog SSL (AD) 3269

Was ist der Unterschied zwischen TLS und StartTLS?

  • LDAPS (TLS): Verschlüsselte Verbindung von Anfang an (Port 636)
  • StartTLS: Startet unverschlüsselt (Port 389) und wechselt dann zu TLS

StartTLS wird empfohlen, wenn der Server es unterstützt.

Wie verbinde ich mich mit Active Directory?

  1. Server: ldap://dc.example.com oder ldaps://dc.example.com:636
  2. Benutzer: CN=Administrator,CN=Users,DC=example,DC=com oder administrator@example.com
  3. Base DN: DC=example,DC=com

Bearbeitung

Kann ich mehrere Attribute gleichzeitig ändern?

Ja, im Bearbeitungsdialog können Sie beliebig viele Attribute ändern und dann alle Änderungen gleichzeitig speichern.

Wie füge ich ein Foto zu einem Benutzer hinzu?

  1. Öffnen Sie den Eintrag im Bearbeitungsmodus
  2. Klicken Sie auf Attribut hinzufügen
  3. Wählen Sie jpegPhoto
  4. Klicken Sie auf Datei laden und wählen Sie ein JPEG-Bild

Wie lösche ich einen kompletten Teilbaum?

Vorsicht

Das Löschen eines Teilbaums ist nicht rückgängig zu machen!

  1. Rechtsklick auf den Eintrag
  2. Teilbaum löschen wählen
  3. Bestätigen Sie den Vorgang

Suche

Wie erstelle ich einen LDAP-Filter?

LDAP-Filter folgen einer speziellen Syntax:

Filter Bedeutung
(cn=Max) CN ist genau "Max"
(cn=Max*) CN beginnt mit "Max"
(mail=*@example.com) Mail endet mit @example.com
(&(objectClass=person)(uid=*)) Person mit UID
(\|(uid=admin)(uid=root)) UID ist admin ODER root
(!(accountDisabled=TRUE)) Nicht deaktiviert

Die Suche ist langsam. Was kann ich tun?

  1. Suchbereich einschränken: Wählen Sie einen spezifischeren Base DN
  2. Attribute begrenzen: Fordern Sie nur benötigte Attribute an
  3. Index prüfen: Stellen Sie sicher, dass gesuchte Attribute indiziert sind

Probleme & Fehlerbehebung

"Zertifikatsfehler" bei der Verbindung

Bei selbstsignierten Zertifikaten:

  1. Öffnen Sie die Verbindungseinstellungen
  2. Deaktivieren Sie Zertifikat validieren
  3. Oder importieren Sie das CA-Zertifikat in Ihr System

"Verbindung abgelehnt"

Mögliche Ursachen:

  • Falscher Server oder Port
  • Firewall blockiert die Verbindung
  • LDAP-Dienst läuft nicht

Prüfen Sie mit:

telnet ldap.example.com 389

"Keine Berechtigung" für bestimmte Einträge

LDAP verwendet ACLs (Access Control Lists). Mögliche Lösungen:

  • Mit einem Benutzer mit höheren Rechten anmelden
  • Administrator kontaktieren

Wo finde ich die Log-Dateien?

Betriebssystem Pfad
Windows %APPDATA%\LDAP-Explorer\logs\
Linux ~/.local/share/ldap-explorer/logs/
macOS ~/Library/Application Support/LDAP-Explorer/logs/

Weitere Hilfe

Haben Sie eine Frage, die hier nicht beantwortet wird?