LDAP и Active Directory

Anonim

LDAP и Active Directory

LDAP (Lightweight Directory Access Protocol) - это протокол для доступа к службам каталогов для извлечения данных, а Active Directory - это реализация службы каталогов Microsoft. Поэтому вам необходимо будет соответствовать LDAP, чтобы Active Directory мог понять и ответить на ваш запрос. Эти два не являются взаимоисключающими, хотя существуют и другие варианты, которые вы можете использовать. Другие службы каталогов существуют помимо Active Directory, некоторые из которых бесплатны, как OpenLDAP. Microsoft также разработала Active Directory, чтобы выйти за пределы LDAP и использовать другие протоколы, такие как Kerberus.

LDAP является продуктом сотрудничества между телекоммуникационными компаниями для создания протокола для вытягивания данных с сервера через TCP / IP. Это было первоначально сделано в 1980-х годах и с тех пор было уточнено. Active Directory - это продукт от Microsoft, который был разработан в основном на LDAP, чтобы гарантировать, что он соответствует требованиям и работает безупречно с LDAP. Первоначально он предназначался для предоставления данных через LDAP, но вырос, чтобы включить другие услуги, как указано выше.

Поскольку LDAP не привязан к одной компании, его можно использовать практически в любой операционной системе, если у вас также есть служба каталогов, которая может работать в этой операционной системе. С другой стороны, Active Directory, принадлежащая Microsoft, обычно находится в операционной системе Windows, которая также принадлежит Microsoft. Несмотря на известность Windows как операционной системы, она не напрямую переводится на использование Active Directory, так как существует множество других опций, которые потребитель может выбрать.

В заключение, Active Directory - это всего лишь один продукт, который может предоставлять услуги, которые используют LDAP. LDAP, с другой стороны, является протоколом и, следовательно, более распространен по сравнению с Active Directory. Независимо от того, используете ли вы Active Directory или OpenLDAP или какие-либо другие сервисы каталогов других компаний, вы все равно, вероятно, будете использовать LDAP.

Резюме: 1.LDAP - это протокол для извлечения информации из службы каталогов, такой как Active Directory 2.LDAP намного старше, чем Active Directory, и огромная часть Active Directory поступает из LDAP 3. Активный каталог от Microsoft, а LDAP - результат усилий отрасли 4. Активный каталог обычно редко встречается за пределами операционной системы Windows 5.Active Directory предоставляет дополнительные услуги, кроме функций LDAP