Windows 10专业版可部署AD LDS而非AD DS,它提供独立LDAP目录服务,支持本地开发测试;需启用Windows功能、运行安装向导创建实例、用ADSI Edit配置命名上下文,并通过LDP.exe验证连接。

Windows 10 无法安装完整版 Active Directory 域服务(AD DS),但可以配置 Active Directory 轻型目录服务(AD LDS),它是一个独立于域的 LDAP 目录服务,适合测试、开发或小型环境使用。注意:AD LDS 不是域控制器,不提供 Kerberos 认证、组策略、DNS 集成等 AD DS 功能,仅提供 LDAP 协议的数据存储与查询能力。
确认系统支持并启用 AD LDS 功能
AD LDS 仅在 Windows 10 专业版、企业版、教育版中可用(家庭版不支持)。操作步骤如下:
- 按 Win + R,输入
control打开“控制面板” → “程序” → “启用或关闭 Windows 功能” - 在列表中找到并勾选 Active Directory 轻型目录服务(英文名通常为 “Lightweight Directory Services” 或含 “Active Directory” 字样)
- 点击“确定”,系统自动下载并启用该功能,完成后需重启(部分版本可跳过重启)
安装并初始化 AD LDS 实例
启用功能后,需手动创建一个 AD LDS 实例(即一个独立运行的目录服务进程):
- 按 Win + S 搜索并打开 AD LDS Setup Wizard(或运行
ldsetup.exe) - 选择 “创建新的实例” → 点击“下一步”
- 设置实例名称(如
MyLDS),端口建议使用默认的50000(避免与 AD DS 的 389/636 冲突) - 选择数据存储路径(NTFS 分区,确保有足够权限和空间)
- 指定管理员账户(必须是本地管理员组成员,例如
BUILTIN\Administrators或你的用户账户) - 勾选所有配置选项(尤其是“创建应用程序分区”和“启用 SSL”若需加密通信)
- 完成向导,等待安装进度条结束 —— 此时服务已启动,但尚未有数据结构
配置目录结构与管理访问
AD LDS 默认不带预定义架构或容器,需手动建立命名上下文(NC)并导入基础数据:
- 打开 ADSI Edit(运行
adsiedit.msc)→ 右键“ADSI 编辑” → “连接” - 选择“连接点”为 “命名上下文”,服务器填
localhost:50000(端口与安装时一致),凭据用管理员账户 - 连接成功后,右键“CN=Configuration” → “新建” → “对象”,选择 “crossRef” 创建应用分区(如
dc=mycompany,dc=local) - 再通过 LDIF 文件导入或脚本方式添加 OU、用户、组等对象(AD LDS 不支持图形化“AD 用户和计算机”工具)
- 若需远程管理,确保 Windows 防火墙放行对应端口(如 TCP 50000),且客户端安装了远程服务器管理工具(RSAT)中的 LDS 支持组件
验证与日常维护
配置完成后,可通过标准 LDAP 工具验证服务是否正常工作:
- 使用 ldapsearch(Linux/macOS)或 LDP.exe(Windows 自带)连接
localhost:50000,绑定管理员 DN(如CN=Administrator,CN=Users,DC=mycompany,DC=local) - 执行简单查询(如
base: dc=mycompany,dc=local,scope: subtree)看能否返回根节点 - 服务状态可在“服务”管理器中查看:Active Directory Lightweight Directory Services 应为“正在运行”
- 日志位于
%SystemRoot%\Debug\下的ldp.log和 Windows 事件查看器 → “应用程序”日志中筛选来源为NTDS LDS

















