活动目录域的作用与优势
1. 集中登录与认证
在网络环境中,我们通常有集中的数据库服务器、电子邮件服务器和打印服务器等。那么,为什么不设置一个集中的“登录”服务器和“认证”服务器呢?这样用户只需记住(并更改)一个密码和账户名,而不是多个。
然而,集中登录存在一个问题:像 Notes 这样的应用程序如何向充当活动目录(AD)域控制器的服务器请求认证?Oracle 数据库服务器又该使用哪些编程命令来询问微软的“登录服务器”(即域控制器),以确定某个用户是否能够访问特定的数据呢?
如果域控制器运行的是 NT 4,其编程接口的文档可能不够完善。第三方软件厂商(如 Oracle、Lotus 和 Novell)可能不愿意基于这种文档匮乏的安全接口编写程序,因为他们担心 NT 的下一个版本(如 Windows 2000 Server)会更改编程接口,使他们不得不匆忙学习和实现新接口。甚至有人怀疑,Lotus 和 Oracle 可能担心微软的 Exchange 和 SQL Server 在 Windows 2000 Server 发布后能迅速推出兼容版本。
为了解决这些问题,微软在其活动目录上采用了行业标准接口——轻量级目录访问协议(LDAP)。LDAP 不仅能让 Oracle 或 Lotus 在将其产品安全与 NT 内置安全集成时更加轻松,理论上还可以构建创建活动目录结构(如域、树、森林、组织单位、用户账户等)的工具。这意味着,如果我们喜欢活动目录但不喜欢微软的活动目录管理工具,第三方可以基于 LDAP 命令提供完全替代的工具。
2. 网络搜索:在网络中查找资源
目录服务(DS)不仅包含用户账户,还包含描述服务器和工作站的目录条目
超级会员免费看
订阅专栏 解锁全文
4万+

被折叠的 条评论
为什么被折叠?



