LDAP是啥意思LDAP的英文全稱是Lightweight Directory Access Protocol,一般都簡稱為LDAP 。它是基于X.500標準的,但是簡單多了并且可以根據需要定制 。與X.500不同,LDAP支持TCP/IP,這對訪問Internet是必須的 。LDAP的核心規范在RFC中都有定義,所有與LDAP相關的RFC都可以在LDAPman RFC網頁中找到 。怎么使用LDAP這個術語呢?
在日常交談中,你可能會聽到有些人這么說:“我們要把那些東西存在LDAP中嗎?”,或者“從LDAP數據庫中取出那些數據!”,又或者“我們怎么把LDAP和關系型數據庫集成在一起?” 。嚴格地說 , LDAP根本不是數據庫而是用來訪問存儲在信息目錄(也就是LDAP目錄)中的信息的協議 。更為確切和正式的說法應該是象這樣的:“通過使用LDAP,可以在信息目錄的正確位置讀?。ɑ虼媧ⅲ┦蕁?。但是 , 也沒有必要吹毛求疵 , 盡管表達得不夠準確 , 我們也都知道對方在說什么 。
參考:http://www.linuxaid.com.cn/engineer/brimmer/html/LDAP.htm#_
LDAP什么意思LDAP是輕量目錄訪問協議,英文全稱是Lightweight Directory Access Protocol,一般都簡稱為LDAP 。它是基于X.500標準的,但是簡單多了并且可以根據需要定制 。與X.500不同,LDAP支持TCP/IP,這對訪問Internet是必須的 。LDAP的核心規范在RFC中都有定義,所有與LDAP相關的RFC都可以在LDAPman RFC網頁中找到 。
LDAP是什么意思?LDAP是輕量目錄訪問協議(Lightweight Directory Access Protocol)的縮寫,是在X.500標準基礎上產生的一個簡化版本 。LDAP的特點:1.LDAP目錄服務可以有效地解決眾多網絡服務的用戶賬戶問題 。2.LDAP目錄服務規定了統一的身份信息數據庫、身份認證機制和接口,實現了資源和信息的統一管理,保證了數據的一致性和完整性 。3.LDAP目錄服務是以樹狀的層次結構來描述數據信息的,此種模型適應了眾多行業應用的業務組織結構 。
怎樣理解ldap用到ldap的情況有:1、個人信息存儲(如郵件、系統認證等);2、公司機構的存儲(如組織結構樹等);3、數字證書的查詢服務(如查詢證書信息等) 。
LDAP是什么?

文章插圖
LDAP是輕量目錄訪問協議 , 英文全稱是Lightweight Directory Access Protocol,一般都簡稱為LDAP 。它是基于X.500標準的,但是簡單得多并且可以根據需要定制 。LDAP由互聯網工程任務組(IETF)的文檔RFC定義,使用了描述語言ASN.1定義 。最新的版本是版本3,由RFC 4511所定義 。例如,一個用語言描述的LDAP的搜索如:“在公司郵件目錄中搜索公司位于那什維爾名字中含有“Jessy”的有郵件地址的所有人 。請返回他們的全名,電子郵件,頭銜和簡述 ?!睌U展資料:LDAP-開發方式如果需要開發一種提供公共信息查詢的系統一般的設計方法可能是采用基于WEB的數據庫設計方式 , 即前端使用瀏覽器而后端使用WEB服務器加上關系數據庫 。后端在Windows的典型實現可能是Windows NT + IIS + Acess數據庫或者是SQL SERVER , IIS和數據庫之間通過ASP技術使用ODBC進行連接,達到通過填寫表單查詢數據的功能;參考資料來源:百度百科-LDAP參考資料來源:百度百科-目錄訪問協議
ldap是什么簡單的說來,LDAP是一個得到關于人或者資源的集中、靜態數據的快速方式 。
LDAP是一個用來發布目錄信息到許多不同資源的協議 。通常它都作為一個集中的地址被使用,不過根據組織者的需要,它可以做得更加強大 。
LDAP其實是一個電話簿,類似于我們所使用諸如NIS(Network Information Service)、DNS (Domain Name Service)等網絡目錄,也類似于你在花園中所看到的樹木 。
不少LDAP開發人員喜歡把LDAP與關系數據庫相比 , 認為是另一種的存貯方式,然后在讀性能上進行比較 。實際上,這種對比的基礎是錯誤的 。LDAP和關系數據庫是兩種不同層次的概念 , 后者是存貯方式(同一層次如網格數據庫,
對象數據庫),前者是存貯模式和訪問協議 。LDAP是一個比關系數據庫抽象層次更高的存貯概念,與關系數據庫的查詢語言SQL屬同一級別 。LDAP最基本
的形式是一個連接數據庫的標準方式 。該數據庫為讀查詢作了優化 。因此它可以很快地得到查詢結果,不過在其它方面,例如更新,就慢得多 。
特殊的數據庫
從另一個意義上 LDAP是實現了指定的數據結構的存貯 , 它是一種特殊的數據庫 。但是LDAP和一般的數據庫不同,明確這一點是很重要的 。LDAP對查詢進行了優化 , 與寫性能相比LDAP的讀性能要優秀很多 。
就象Sybase、Oracle、Informix或Microsoft的數據庫管理系統(DBMS)是用于處理查詢和更新關系型數據庫那樣,LDAP服務器也是用來處理查詢和更新LDAP目錄的 。換句話來說LDAP目錄也是一種類型的數據庫,但不是關系型數據庫 。要特別注意的是 , LDAP通常作為一個 hierarchical數據庫使用,而不是一個關系數據庫 。因此,它的結構用樹來表示比用表格好 。正因為這樣,就不能用SQL語句了 。
21世紀的LDAP技術發展很快 。幾乎所有計算機平臺上的所有的應用程序都可以從LDAP目錄中獲取信息 。LDAP目錄中可以存儲各種類型的數據:電子郵件地址、郵件路由信息、人力資源數據、公用密匙、聯系人列表,等等 。通過把LDAP目錄作為系統集成中的一個重要環節 , 可以簡化員工在企業內部查詢信息的步驟,甚至連主要的數據源都可以放在任何地方 。
服務器
LDAP服務器可以用“推”或“拉”的方法復制部分或全部數據,例如:可以把數據“推”到遠程的辦公室,以增加數據的安全性 。復制技術是內置在LDAP服務器中的而且很容易配置 。如果要在DBMS中使用相同的復制功能 , 數據庫廠商就會要你支付額外的費用,而且也很難管理 。
ldap 是什么LDAP是輕量目錄訪問協議,英文全稱是Lightweight Directory Access Protocol,一般都簡稱為LDAP 。它是基于X.500標準的,但是簡單多了并且可以根據需要定制 。與X.500不同,LDAP支持TCP/IP,這對訪問Internet是必須的 。LDAP的核心規范在RFC中都有定義 , 所有與LDAP相關的RFC都可以在LDAPman RFC網頁中找到 。
什么是LDAP?LDAP是什么?與X.500不同,LDAP支持TCP/IP , 這對訪問Internet是必須的 。LDAP的核心規范在RFC中都有定義,所有與LDAP相關的RFC都可以在LDAPman RFC網頁中找到 。LDAP最基本的形式是一個連接數據庫的標準方式 。該數據庫為讀查詢作了優化 。因此它可以很快地得到查詢結果,不過在其它方面,例如更新,就慢得多 。要特別注意的是 , LDAP通常作為一個hierarchal數據庫使用,而不是一個關系數據庫 。因此,它的結構用樹來表示比用表格好 。正因為這樣,就不能用SQL語句了 。簡單說來,LDAP是一個得到關于人或者資源的集中、靜態數據的快速方式 。LDAP是一種特殊的數據庫 。但是LDAP和一般的數據庫不同,明白這一點是很重要的 。
什么是ldapLDAP的英文全稱是Lightweight Directory Access Protocol,一般都簡稱為LDAP 。
它是基于X.500標準的,但是簡單多了并且可以根據需要定制 。
再簡單的說 , LDAP是一個得到關于人或者資源的集中、靜態數據的快速方式 。
LDAP協議是什么?LDAP的英文全稱是Lightweight Directory Access Protocol , 一般都簡稱為LDAP 。它是基于X.500標準的,但是簡單多了并且可以根據需要定制 。與X.500不同,LDAP支持TCP/IP,這對訪問Internet是必須的 。LDAP的核心規范在RFC中都有定義,所有與LDAP相關的RFC都可以在LDAPman RFC網頁中找到 。怎么使用LDAP這個術語呢?
在日常交談中,你可能會聽到有些人這么說:“我們要把那些東西存在LDAP中嗎?”,或者“從LDAP數據庫中取出那些數據!”,又或者“我們怎么把LDAP和關系型數據庫集成在一起?” 。嚴格地說,LDAP根本不是數據庫而是用來訪問存儲在信息目錄(也就是LDAP目錄)中的信息的協議 。更為確切和正式的說法應該是象這樣的:“通過使用LDAP,可以在信息目錄的正確位置讀?。ɑ虼媧ⅲ┦蕁?。但是,也沒有必要吹毛求疵,盡管表達得不夠準確,我們也都知道對方在說什么
什么是LDAP服務器LDAP(輕量級目錄訪問協議 , Lightweight Directory Access Protocol)是實現提供被稱為目錄服務的信息服務 。目錄服務是一種特殊的數據庫系統,其專門針對讀取,瀏覽和搜索操作進行了特定的優化 。目錄一般用來包含描述性的,基于屬性的信息并支持精細復雜的過濾能力 。目錄一般不支持通用數據庫針對大量更新操作操作需要的復雜的事務管理或回卷策略 。而目錄服務的更新則一般都非常簡單 。這種目錄可以存儲包括個人信息、web鏈結、jpeg圖像等各種信息 。為了訪問存儲在目錄中的信息 , 就需要使用運行在TCP/IP 之上的訪問協議—LDAP 。
LDAP目錄中的信息是是按照樹型結構組織,具體信息存儲在條目(entry)的數據結構中 。條目相當于關系數據庫中表的記錄;條目是具有區別名DN (Distinguished Name)的屬性(Attribute),DN是用來引用條目的,DN相當于關系數據庫表中的關鍵字(Primary Key) 。屬性由類型(Type)和一個或多個值(Values)組成,相當于關系數據庫中的字段(Field)由字段名和數據類型組成 , 只是為了方便檢索的需要,LDAP中的Type可以有多個Value,而不是關系數據庫中為降低數據的冗余性要求實現的各個域必須是不相關的 。LDAP中條目的組織一般按照地理位置和組織關系進行組織,非常的直觀 。LDAP把數據存放在文件中,為提高效率可以使用基于索引的文件數據庫,而不是關系數據庫 。類型的一個例子就是mail,其值將是一個電子郵件地址 。
LDAP的信息是以樹型結構存儲的 , 在樹根一般定義國家(c=CN)或域名(dc=com) , 在其下則往往定義一個或多個組織 (organization)(o=Acme)或組織單元(organizational units) (ou=People) 。一個組織單元可能包含諸如所有雇員、大樓內的所有打印機等信息 。此外,LDAP支持對條目能夠和必須支持哪些屬性進行控制,這是有一個特殊的稱為對象類別(objectClass)的屬性來實現的 。該屬性的值決定了該條目必須遵循的一些規則,其規定了該條目能夠及至少應該包含哪些屬性 。例如:inetorgPerson對象類需要支持sn(surname)和cn(common name)屬性,但也可以包含可選的如郵件,電話號碼等屬性 。
Windows綜合認證與LDAP認證有什么區別LDAP作為一個統一認證的解決方案,主要的優點就在能夠快速響應用戶的查找需求 。比如用戶的認證,這可能會有大量的并發 。
如果用數據庫來實現,由于數據庫結構分成了各個表,要滿足認證這個非常簡單的需求,每次都需要去搜索數據庫 , 合成過濾,效率慢也沒有好處 。
NTLM和LDAP認證有何區別【ldap是什么】NTLMV2在NTLM里面添加了加密算法 。需要在IIS中添加數字證書,在windows2003及以上的版本才支持NTLMV2的單點登錄認證 。必須通過IIS進行登錄認證 。
ldap管理域的驗證方式有哪些要實現如上功能,網上大部分都是用Samba and Winbind結合做的,當然也是可以實現,但是覺得很麻煩,所以不想采用 , 經過努力查找了大量的資料和CU上一高手的指點,終于成功實現了squid通過LDAP來與域認證測試.可以不用windows adam.目前在進一步的研究中.
兩種不同的方案實現:
1 使用NTLM或Winbind驗證整合Squid及Samba3實現AD域用戶認證
2使用Linux LDAP整合Squid 通過Windows AD域進行身份驗證
ldap認證有人用過嗎你好,我也遇到過這個問題.我的解決方法是不用RDN,直接用DN.希望能幫到你.
LDAP是什么?我要著重指出,LDAP是一個數據庫,但是又不是一個數據庫 。說他是數據庫,因為他是一個數據存儲的東西 。但是說他不是數據庫,是因為他的作用沒有數據庫這么強大,而是一個目錄 。為了理解,給一個例子就是電話簿(黃頁) 。我們用電話簿的目的是為了查找某個公司的電話,在這個電話簿中附帶了一些這個公司的基本信息 , 比如地址,經營范圍 , 聯系方式等 。其實這個例子就是一個LDAP在現實生活中的表現 。電話簿的組織結構是一條一條的信息組成,信息按照行業 , 類比進行了分類 。每條記錄都分成了若干的區域,其中涵蓋了我們要的信息 。這就是一個Directory 。一個樹狀的結構,每個葉子都是由一條一條的分成若干區域的記錄 。LDAP就是這么一個東西 。從概念上說,LDAP分成了DN, OU等 。OU就是一個樹 , DN就可以理解為是葉子,葉子還可以有更小的葉子 。但是LDAP最大的分層按照IBM的文檔是4層 。還是上面這個例子,電話簿由電話公司進行維護,因此寫是由他們去寫,去組織 。寫完了,組織好了,就完成了 , 以后再寫 , 再組織的次數是有限的 。而其作用是為了查找 。LDAP也是類似 , 目的不是為了寫 , 主要是為了查找 。這就回答了有同志問 , 有人要寫有人要讀的并發怎么解決的問題 。LDAP的用途不是針對這個來設計的,如果你有這樣的需求 , 解決辦法就應該是數據庫,而不是LDAP 。這就是另外一個例子,Access和SQL Server 。Access就是一個數據庫產品,但是主要用于家庭,功能和性能都比較弱 。SQL Server就是一個專業的數據庫系統,功能強大 。LDAP是一個輕量級的產品 , 主要目的是為了查,因此在架構和優化主要是針對讀,而不是寫 。但并不是說LDAP不能滿足,只是說強項不在這里 。LDAP作為一個統一認證的解決方案,主要的優點就在能夠快速響應用戶的查找需求 。比如用戶的認證 , 這可能會有大量的并發 。如果用數據庫來實現,由于數據庫結構分成了各個表 , 要滿足認證這個非常簡單的需求,每次都需要去搜索數據庫,合成過濾,效率慢也沒有好處 。雖然可以有Cache,但是還是有點浪費 。LDAP就是一張表,只需要用戶名和口令,加上一些其他的東西,非常簡單 。從效率和結構上都可以滿足認證的需求 。這就是為什么LDAP成為現在很人們的統一認證的解決方案的優勢所在 。當然LDAP也有數據寫入的借口 , 是可以滿足錄入的要求的 。這里就不多說了 。我認為現在最大的LDAP Server,應該還是Microsoft的AD 。雖然不一定是標準的,但是的確是用的最多的一個LDAP Server 。每個公司只要用到域,就肯定會用到了 。
什么叫LDAP,LDAP服務器是什么?LDAP的英文全稱是Lightweight Directory Access Protocol , 一般都簡稱為LDAP 。它是基于X.500標準的,但是簡單多了并且可以根據需要定制 。與X.500不同 , LDAP支持TCP/IP,這對訪問Internet是必須的 。LDAP的核心規范在RFC中都有定義,所有與LDAP相關的RFC都可以在LDAPman RFC網頁中找到 。怎么使用LDAP這個術語呢?
在日常交談中,你可能會聽到有些人這么說:“我們要把那些東西存在LDAP中嗎?”,或者“從LDAP數據庫中取出那些數據!” , 又或者“我們怎么把LDAP和關系型數據庫集成在一起?” 。嚴格地說,LDAP根本不是數據庫而是用來訪問存儲在信息目錄(也就是LDAP目錄)中的信息的協議 。更為確切和正式的說法應該是象這樣的:“通過使用LDAP , 可以在信息目錄的正確位置讀?。ɑ虼媧ⅲ┦蕁?。但是,也沒有必要吹毛求疵 , 盡管表達得不夠準確,我們也都知道對方在說什么 。
ldap administrator是什么Softerra LDAP Administrator:
是LDAP管理工具,可以管理幾乎任何LDAP服務器包括 Active Directory、 Novell 目錄服務、 網景/iPlanet 等工作 。Softerra LDAP AdministratorTM 大大簡化了 LDAP 目錄提供高級的目錄搜索設施、 批量更新操作、 組成員身份管理設施等的管理 ??勺远x目錄報告審計和行政管理人員配備必要的有效的監測信息 。
域和LDAP是什么關系,怎么使用LDAP呢簡單的說來,LDAP是一個得到關于人或者資源的集中、靜態數據的快速方式.LDAP是一個用來發布目錄信息到許多不同資源的協議.通常它都作為一個集中的地址被使用,不過根據組織者的需要,它可以做得更加強大.LDAP其實是一個電話簿,類似于我們所使用諸如NIS(Network Information Service)、DNS (Domain Name Service)等網絡目錄,也類似于你在花園中所看到的樹木.不少LDAP開發人員喜歡把LDAP與關系數據庫相比,認為是另一種的存貯方式,然后在讀性能上進行比較.實際上,這種對比的基礎是錯誤的.LDAP和關系數據庫是兩種不同層次的概念,后者是存貯方式(同一層次如網格數據庫,對象數據庫),前者是存貯模式和訪問協議.LDAP是一個比關系數據庫抽象層次更高的存貯概念,與關系數據庫的查詢語言SQL屬同一級別.LDAP最基本的形式是一個連接數據庫的標準方式.該數據庫為讀查詢作了優化.因此它可以很快地得到查詢結果,不過在其它方面,例如更新,就慢得多.特殊的數據庫從另一個意義上 LDAP是實現了指定的數據結構的存貯,它是一種特殊的數據庫.但是LDAP和一般的數據庫不同,明確這一點是很重要的.LDAP對查詢進行了優化,與寫性能相比LDAP的讀性能要優秀很多.就象Sybase、Oracle、Informix或Microsoft的數據庫管理系統(DBMS)是用于處理查詢和更新關系型數據庫那樣,LDAP服務器也是用來處理查詢和更新LDAP目錄的.換句話來說LDAP目錄也是一種類型的數據庫,但不是關系型數據庫.要特別注意的是,LDAP通常作為一個 hierarchical數據庫使用,而不是一個關系數據庫.因此,它的結構用樹來表示比用表格好.正因為這樣,就不能用SQL語句了.21世紀的LDAP技術發展很快.幾乎所有計算機平臺上的所有的應用程序都可以從LDAP目錄中獲取信息.LDAP目錄中可以存儲各種類型的數據:電子郵件地址、郵件路由信息、人力資源數據、公用密匙、聯系人列表,等等.通過把LDAP目錄作為系統集成中的一個重要環節,可以簡化員工在企業內部查詢信息的步驟,甚至連主要的數據源都可以放在任何地方.服務器LDAP服務器可以用“推”或“拉”的方法復制部分或全部數據,例如:可以把數據“推”到遠程的辦公室,以增加數據的安全性.復制技術是內置在LDAP服務器中的而且很容易配置.如果要在DBMS中使用相同的復制功能,數據庫廠商就會要你支付額外的費用,而且也很難管理.
ldap服務器說白了是用來做什么的呢簡要地說,LDAP服務器提供了訪問、認證和授權的集中管理 。他是很容易自定義的并且能夠: 用戶和用戶組管理集中化 信息存儲集中化 設置安全和訪問控制 安全委托讀取和修改權 服務于幾乎所有平臺 有效地縮放
什么是LDAP服務器LDAP是基于TCP/IP協議的目錄訪問協議,是Internet上目錄服務的通用訪問協議 。LDAP的出現簡化了X.500目錄的復雜度,降低了開發成本,是X.500標準的目錄訪問協議DAP的子集,同時也作為IETF的一個正式標準 。LDAP的核心規范在RFC中都有定義,所有與LDAP相關的RFC都可以在LDAPman RFC網頁中找到 。
從上述定義不難看出LDAP是一個目錄,那么該目錄是如何出現 , 有什么用呢?
在當今的信息世界,網絡為人們提供了豐富的資源 。隨著網絡資源的日益豐富,迫切需要一種能有效管理資源信息并利于檢索查詢的服務技術 。目錄服務技術隨之產生 。
LDAP是什么意思? 能不能解決這個問題:登錄系統的賬號密碼即時給其他人,也沒有辦法登錄上去?LDAP本身只提供認證服務 。
至于你用什么信息認證,那么是你的客戶端說了算了 。
換句話說,LDAP本身相當于一個數據庫只存儲了你的認證信息 。
你的需求LDAP本身是不可實現的 , 但是它又是支持這種應用的 ,
具體的控制實現細節需要更改你的認證程序 。
你完全可以把個人筆記本的固有信息也存儲于LDAP服務器中,
要求認證時和用戶名密碼一起認證 。
如何在LDAP中驗證用戶名的密碼?一般用戶的屬性里面有個userpassword屬性 , 里面存儲的是密碼,你讓用戶輸入的密碼和里面存儲的密碼進行比對,如果一樣就驗證過了 。不過這個屬性里面存儲的密碼一般都經過散列算法運算,你用同樣的散列算法把用戶輸入的密碼也運算一下即可 。
LDAP用戶登錄時密碼不起作用,是為什么?openldap安裝筆記
Ver 0.12004-4-7
作者:Jims
注:我的安裝方法是以源碼編譯的方式進行的,以root用戶進行安裝 。
安裝所需軟件
openldap-2.1.29
Berkeley DB 4.2.52
安裝步驟
1、由于openldap需要Berkeley DB來存放數據,所以需先安裝Berkeley DB 4.2.52,可到它的網站下載 , 網址見上面 。
# tar -zxvf db-4.2.52.tar.gz
解完壓后,會生成一個db-4.2.52目錄,進行該目錄下的build_unix目錄 。執行以下命令進行配置安裝 。
# ../dist/configure
# make
# make install
……
- mscorsvw
- hyundai是什么牌子
- ps復制快捷鍵
- dos是什么
- 計算機視覺 dpm是什么意思
- 魯大師是什么
- 春雨驚春清谷天有幾個節氣 春雨驚春清谷天的6個節氣分別是什么
- regular
- sql2000
- ahci驅動
