前沿拓展:
ldap目錄服務器
設(shè)計ldap服務器的目錄書,需要結(jié)合實際應用場景的使用。盡量多發(fā)校揮ldap讀的效率高的優(yōu)點.
在上期文章《微軟 AD 中的林、樹、域指什么?如何運行?這篇文章告訴你**》中,介紹了微軟 AD 的各個構(gòu)成要素,以及 AD 的主要運行原理。在此基礎(chǔ)上,本期將對微軟 AD 中經(jīng)常被混淆的概念進行辨析區(qū)分。
1. Active Directory 是單點登錄(SSO)平臺嗎?
在標準的單點登錄產(chǎn)生以前,Active Directory 基本就是單點登錄平臺。換句話說,AD 可以為用戶提供單點登錄體驗,支持用戶集中訪問數(shù)據(jù)庫中所有基于 Windows 的資源,這些資源一般在本地或是對接到 AD 域。 但是,目前業(yè)界通常認為的單點登錄(Web 應用 SSO)和 AD 有很大的區(qū)別:傳統(tǒng)單點登錄在2005年左右推出,驅(qū)動因素在于當時的 AD 無法驗證用戶的 Web 應用登錄。在今天,很多企業(yè)仍然使用 Web 應用 SSO 門戶作為 AD 的補充。 后來,新的業(yè)務需求又不斷推動單點登錄的概念擴展到設(shè)備、網(wǎng)絡、文件服務器等場景,因此現(xiàn)代化的單點登錄不僅僅是訪問 Windows 資源或 Web 應用。對于用戶和 IT 資源遍布世界各地的現(xiàn)代企業(yè)而言,單點登錄的概念涵蓋范圍更廣,也更重要。
2. Active Directory 是軟件嗎?
是的,Active Directory 是一款軟件,可在 Windows 服務器硬件上安裝、維護和更新。AD 軟件通過客戶端訪問許可證(CAL)等機制獲得許可。AD 軟件的許可相當復雜,因此最好與微軟經(jīng)銷商確認。 此外,AD 軟件和硬件并不構(gòu)成一個完整的解決方案,另外還需要購買其他組件幫助運行 AD,包括備份、安全性、遠程訪問、高可用性等解決方案。
3. Active Directory 是服務器嗎?
AD 不完全是服務器,它需要 Windows 服務器才能運行。如上文提到的,運行 AD 域服務軟件的服務器稱為域控制器,這里的服務器可以是本地的物理硬件也可以是虛擬機。
4. Active Directory 是數(shù)據(jù)庫嗎?
準確來說,AD 包含一個數(shù)據(jù)庫,用于存儲網(wǎng)絡中所有用戶、組、系統(tǒng)、打印機和策略。這些存儲的內(nèi)容被稱為對象,管理員可以使用 AD **作這些對象。
5. Azure Active Directory 是開源的嗎?
AD 是由微軟獨家開發(fā)的,其代碼尚未對外公開。AD 的主要開源替代方案是 OpenLDAP,其他包括 FreeIPA、Samba、389 Directory 等。想了解更多有關(guān) OpenLDAP 和 AD 的信息可查看文末的相關(guān)閱讀。
6. Active Directory 是 LDAP 目錄服務器嗎?
AD 不是 LDAP目錄服務器,但會用到 LDAP 協(xié)議。AD 是一種目錄服務,通過 LDAP 協(xié)議進行通信并管理對相關(guān)資源的訪問。AD 使用的主要協(xié)議是微軟專用版本的 Kerberos 協(xié)議。
(本文來源于寧盾,僅供學習和參考,未經(jīng)授權(quán)禁止轉(zhuǎn)載和**。如欲了解微軟AD更多內(nèi)容,可前往博客解鎖更多干貨)
拓展知識:
原創(chuàng)文章,作者:九賢生活小編,如若轉(zhuǎn)載,請注明出處:http://xiesong.cn/30425.html