FAQ - Häufig gestellte Fragen¶
Allgemein¶
Was ist LDAP Explorer?¶
LDAP Explorer ist eine grafische Desktop-Anwendung zur Verwaltung von LDAP-Verzeichnissen. Es ermöglicht das Durchsuchen, Bearbeiten und Verwalten von LDAP-Einträgen ohne Kommandozeilen-Kenntnisse.
Welche LDAP-Server werden unterstützt?¶
LDAP Explorer unterstützt alle LDAPv3-kompatiblen Server, darunter:
- OpenLDAP
- 389 Directory Server / FreeIPA
- Microsoft Active Directory
- Apache Directory Server
- OpenDJ / ForgeRock Directory Services
Ist LDAP Explorer kostenlos?¶
Ja, LDAP Explorer ist Open Source und unter der MIT-Lizenz veröffentlicht. Sie können es frei verwenden, modifizieren und verteilen.
Installation¶
Welche Systemanforderungen gibt es?¶
| Komponente | Anforderung |
|---|---|
| Betriebssystem | Windows 10+, Linux (glibc 2.31+), macOS 11+ |
| RAM | 512 MB (empfohlen: 2 GB) |
| Festplatte | 200 MB freier Speicherplatz |
| Bildschirm | 1280x720 (empfohlen: 1920x1080) |
Die Anwendung startet nicht unter Linux. Was kann ich tun?¶
Stellen Sie sicher, dass alle Qt6-Abhängigkeiten installiert sind:
# Debian/Ubuntu
sudo apt install libxcb-cursor0 libxcb-icccm4 libxcb-keysyms1
# Fedora
sudo dnf install qt6-qtbase xcb-util-cursor
Wie installiere ich auf macOS wenn "nicht verifizierter Entwickler" angezeigt wird?¶
- Öffnen Sie die Systemeinstellungen → Datenschutz & Sicherheit
- Klicken Sie auf Trotzdem öffnen neben der Warnung
- Alternativ: Rechtsklick auf die App → Öffnen
Verbindung¶
Wie speichere ich meine Zugangsdaten sicher?¶
LDAP Explorer speichert Passwörter im System-Keyring:
- Windows: Windows Credential Manager
- Linux: GNOME Keyring / KWallet
- macOS: Keychain
Die Zugangsdaten werden niemals in Klartext gespeichert.
Welcher Port wird für LDAP verwendet?¶
| Protokoll | Standard-Port |
|---|---|
| LDAP | 389 |
| LDAPS (SSL) | 636 |
| Global Catalog (AD) | 3268 |
| Global Catalog SSL (AD) | 3269 |
Was ist der Unterschied zwischen TLS und StartTLS?¶
- LDAPS (TLS): Verschlüsselte Verbindung von Anfang an (Port 636)
- StartTLS: Startet unverschlüsselt (Port 389) und wechselt dann zu TLS
StartTLS wird empfohlen, wenn der Server es unterstützt.
Wie verbinde ich mich mit Active Directory?¶
- Server:
ldap://dc.example.comoderldaps://dc.example.com:636 - Benutzer:
CN=Administrator,CN=Users,DC=example,DC=comoderadministrator@example.com - Base DN:
DC=example,DC=com
Bearbeitung¶
Kann ich mehrere Attribute gleichzeitig ändern?¶
Ja, im Bearbeitungsdialog können Sie beliebig viele Attribute ändern und dann alle Änderungen gleichzeitig speichern.
Wie füge ich ein Foto zu einem Benutzer hinzu?¶
- Öffnen Sie den Eintrag im Bearbeitungsmodus
- Klicken Sie auf Attribut hinzufügen
- Wählen Sie
jpegPhoto - Klicken Sie auf Datei laden und wählen Sie ein JPEG-Bild
Wie lösche ich einen kompletten Teilbaum?¶
Vorsicht
Das Löschen eines Teilbaums ist nicht rückgängig zu machen!
- Rechtsklick auf den Eintrag
- Teilbaum löschen wählen
- Bestätigen Sie den Vorgang
Suche¶
Wie erstelle ich einen LDAP-Filter?¶
LDAP-Filter folgen einer speziellen Syntax:
| Filter | Bedeutung |
|---|---|
(cn=Max) | CN ist genau "Max" |
(cn=Max*) | CN beginnt mit "Max" |
(mail=*@example.com) | Mail endet mit @example.com |
(&(objectClass=person)(uid=*)) | Person mit UID |
(\|(uid=admin)(uid=root)) | UID ist admin ODER root |
(!(accountDisabled=TRUE)) | Nicht deaktiviert |
Die Suche ist langsam. Was kann ich tun?¶
- Suchbereich einschränken: Wählen Sie einen spezifischeren Base DN
- Attribute begrenzen: Fordern Sie nur benötigte Attribute an
- Index prüfen: Stellen Sie sicher, dass gesuchte Attribute indiziert sind
Probleme & Fehlerbehebung¶
"Zertifikatsfehler" bei der Verbindung¶
Bei selbstsignierten Zertifikaten:
- Öffnen Sie die Verbindungseinstellungen
- Deaktivieren Sie Zertifikat validieren
- Oder importieren Sie das CA-Zertifikat in Ihr System
"Verbindung abgelehnt"¶
Mögliche Ursachen:
- Falscher Server oder Port
- Firewall blockiert die Verbindung
- LDAP-Dienst läuft nicht
Prüfen Sie mit:
"Keine Berechtigung" für bestimmte Einträge¶
LDAP verwendet ACLs (Access Control Lists). Mögliche Lösungen:
- Mit einem Benutzer mit höheren Rechten anmelden
- Administrator kontaktieren
Wo finde ich die Log-Dateien?¶
| Betriebssystem | Pfad |
|---|---|
| Windows | %APPDATA%\LDAP-Explorer\logs\ |
| Linux | ~/.local/share/ldap-explorer/logs/ |
| macOS | ~/Library/Application Support/LDAP-Explorer/logs/ |
Weitere Hilfe¶
Haben Sie eine Frage, die hier nicht beantwortet wird?