天天看點

到需要了解AD和LDAP的關系的時候了

因為接下來,我要作一個和ad相容的ldap服務,用windows ad或ldap來管理使用者,而郵件伺服器專門作收發,

理想的方案,是歸檔另建伺服器。

還好,有esx,一切都好解決。。。

<a href="http://www.cnblogs.com/greengrass/archive/2012/08/16/2642303.html">http://www.cnblogs.com/greengrass/archive/2012/08/16/2642303.html</a>

ldap是輕量目錄通路協定(lightweight directory access protocol)的縮寫,ldap标準實際上是在x.500标準基礎上産生的一個簡化版本

ad是active  directory的縮寫,ad應該是ldap的一個應用執行個體,而不應該是ldap本身。比如:windows域控的使用者、權限管理應該是微軟公司使用ldap存儲了一些資料來解決域控這個具體問題,

隻是ad順便還提供了使用者接口,也可以利用active directory當做ldap伺服器存放一些自己的東西而已。比如ldap是關系型資料庫,微軟自己在庫中建立了幾個表,每個表都定義好了字段。顯然這些表和字段都是根據微軟自己的需求定制的,而不是ldap協定的規定。然後微軟将ldap做了一些封裝接口,使用者可以利用這些接口寫程式操作ldap,使得active directory也成了一個ldap伺服器。

總之:active directory = ldap伺服器+ldap應用(windows域控)。active directory先實作一個ldap伺服器,然後自己先用這個ldap伺服器實作了自己的一個具體應用(域控)

。。。。。

繼續閱讀