LDAP和Active Directory有什么区别?
当前回答
Active Directory是一个基于数据库的系统,在Windows环境下提供认证、目录、策略等服务
LDAP(轻量级目录访问协议)是一种用于在Active Directory等目录服务提供者中查询和修改项的应用协议,它支持某种形式的LDAP。
简单回答:AD是一个目录服务数据库,LDAP是您可以用来与它通信的协议之一。
其他回答
LDAP是一个标准,AD是微软的(专有的)实现(等等)。维基百科有一篇很好的文章深入研究了细节。我发现这个文档从LDAP的角度对AD进行了非常详细的评估。
Active Directory是一个基于数据库的系统,在Windows环境下提供认证、目录、策略等服务
LDAP(轻量级目录访问协议)是一种用于在Active Directory等目录服务提供者中查询和修改项的应用协议,它支持某种形式的LDAP。
简单回答:AD是一个目录服务数据库,LDAP是您可以用来与它通信的协议之一。
活动目录是一个目录服务提供者,您可以在其中添加新用户到目录,删除或修改,指定特权,分配策略等。这就像一个电话薄,每个人都有一个唯一的联系号码。AD(Active Directory)中的每一个东西都被认为是对象,每个对象都被赋予一个唯一的ID。(类似于电话号码簿中的唯一联系号码。
Ldap是专门为目录服务提供商设计的协议。Windows服务器操作系统使用AD作为目录服务器,IBM的UNIX版本AIX使用Tivoli目录服务器。两者都使用LDAP协议与目录进行交互。
除了协议,还有LDAP服务器和LDAP浏览器。
LDAP位于TCP/IP堆栈之上,控制internet目录访问。它是环境不可知论者。
AD & ADSI是围绕LDAP层的COM包装器,并且是特定于Windows的。
你可以看到微软的解释 在这里。
Active directory是用于存储基于组织的数据、策略、身份验证等的目录服务数据库,而ldap是用于与AD或adam目录服务数据库对话的协议。