LDAP和Active Directory有什么区别?


当前回答

轻量级目录访问协议(LDAP)是一种基于标准的与目录数据交互的规范。目录服务可以实现对LDAP的支持,以提供第三方应用程序之间的互操作性。

Active Directory是微软目录服务的实现,在其他协议中,它支持LDAP来查询数据。

虽然Active Directory支持LDAP,但它提供了大量扩展和便利,例如密码过期和帐户锁定。

其他回答

活动目录是一个目录服务提供者,您可以在其中添加新用户到目录,删除或修改,指定特权,分配策略等。这就像一个电话薄,每个人都有一个唯一的联系号码。AD(Active Directory)中的每一个东西都被认为是对象,每个对象都被赋予一个唯一的ID。(类似于电话号码簿中的唯一联系号码。

Ldap是专门为目录服务提供商设计的协议。Windows服务器操作系统使用AD作为目录服务器,IBM的UNIX版本AIX使用Tivoli目录服务器。两者都使用LDAP协议与目录进行交互。

除了协议,还有LDAP服务器和LDAP浏览器。

Active directory是用于存储基于组织的数据、策略、身份验证等的目录服务数据库,而ldap是用于与AD或adam目录服务数据库对话的协议。

活动目录不仅仅是微软对LDAP的实现,它只是AD的一小部分。Active Directory是(以一种过于简化的方式)提供基于LDAP的身份验证和基于Kerberos的授权的服务。

当然,AD中的LDAP和Kerberos实现并不能完全与其他LDAP/Kerberos实现实现100%互操作……

有很多系统都支持LDAP与他们进行通信,而不仅仅是Active Directory。

Sun、IBM、Novell都有作为LDAP服务器非常有效的目录服务。

轻量级目录访问协议(LDAP)是一种基于标准的与目录数据交互的规范。目录服务可以实现对LDAP的支持,以提供第三方应用程序之间的互操作性。

Active Directory是微软目录服务的实现,在其他协议中,它支持LDAP来查询数据。

虽然Active Directory支持LDAP,但它提供了大量扩展和便利,例如密码过期和帐户锁定。