LDAP和Active Directory有什么区别?


当前回答

活动目录不仅仅是微软对LDAP的实现,它只是AD的一小部分。Active Directory是(以一种过于简化的方式)提供基于LDAP的身份验证和基于Kerberos的授权的服务。

当然,AD中的LDAP和Kerberos实现并不能完全与其他LDAP/Kerberos实现实现100%互操作……

其他回答

Active directory是用于存储基于组织的数据、策略、身份验证等的目录服务数据库,而ldap是用于与AD或adam目录服务数据库对话的协议。

Active Directory是一个基于数据库的系统,在Windows环境下提供认证、目录、策略等服务

LDAP(轻量级目录访问协议)是一种用于在Active Directory等目录服务提供者中查询和修改项的应用协议,它支持某种形式的LDAP。

简单回答:AD是一个目录服务数据库,LDAP是您可以用来与它通信的协议之一。

LDAP是一个标准,AD是微软的(专有的)实现(等等)。维基百科有一篇很好的文章深入研究了细节。我发现这个文档从LDAP的角度对AD进行了非常详细的评估。

LDAP位于TCP/IP堆栈之上,控制internet目录访问。它是环境不可知论者。

AD & ADSI是围绕LDAP层的COM包装器,并且是特定于Windows的。

你可以看到微软的解释 在这里。

轻量级目录访问协议(LDAP)是一种基于标准的与目录数据交互的规范。目录服务可以实现对LDAP的支持,以提供第三方应用程序之间的互操作性。

Active Directory是微软目录服务的实现,在其他协议中,它支持LDAP来查询数据。

虽然Active Directory支持LDAP,但它提供了大量扩展和便利,例如密码过期和帐户锁定。