ad lds是windows server中独立于域的轻量级目录服务功能,不依赖域控制器,专为应用程序提供隔离的ldap目录存储;需通过服务器管理器或powershell安装,并手动创建实例方可使用。
active directory 轻量级目录服务(ad lds)不是“服务器角色”,而是 windows server 中的一个功能(feature),与 ad ds(域服务)角色并列,但彼此独立、互不依赖。它不参与域认证,也不需要域控制器环境,适合为应用程序提供专用的、隔离的 ldap 目录存储。
确认系统支持与前提条件
AD LDS 仅适用于 Windows Server 标准版、数据中心版等完整安装(非 Server Core),且需具备以下基础:
- 已加入域或处于工作组均可,无需域控制器存在
- 系统账户具有本地管理员权限
- 建议预留独立磁盘分区用于数据存储(避免与系统盘混用)
- 若需通过 LDAP 或 LDAPS 访问,需提前规划端口(默认 389/636)和证书(LDAPS 必需)
通过服务器管理器安装 AD LDS 功能
这是最直观的方式,步骤清晰、无命令行门槛:
- 打开“服务器管理器” → 点击左上角“管理” → “添加角色和功能”
- 在向导中选择“基于角色或基于功能的安装”,目标服务器选中本机
- 进入“功能”页面,展开“目录服务”,勾选Active Directory 轻量级目录服务
- 保持默认设置,一路“下一步”直至完成;安装过程无需重启
- 安装完成后,“工具”菜单中会出现AD LDS 管理(adsiedit.msc 的轻量版)和AD LDS 设置
使用 PowerShell 安装(推荐批量部署)
命令简洁,支持静默与脚本化:
- 以管理员身份运行 PowerShell,执行:
Install-WindowsFeature ADS-LDS -IncludeManagementTools - 该命令同时安装运行时组件与管理工具(如 dsdbutil、ldp.exe、ldifde 等)
- 验证是否成功:
Get-WindowsFeature ADS-LDS → 状态应为“已安装”
安装后必须创建实例才能使用
安装功能只是第一步,AD LDS 不会自动运行——你必须手动创建一个或多个实例(Instance),每个实例有独立端口、数据库路径和配置:
- 启动“AD LDS 设置”(adslds.msc)→ 右键“Active Directory 轻量级目录服务” → “配置 AD LDS 实例…”
- 向导中指定实例名称(如 MyAppDirectory)、端口号、应用程序目录分区(如 dc=myapp,dc=local)、数据库与日志存放路径
- 可选择是否启用 Windows 集成身份验证(仅限本地登录)或简单绑定(LDAP 用户名/密码)
- 完成配置后,实例以 Windows 服务形式运行(ADAM_INSTANCE_NAME),可在服务管理器中启停











