Active Directory, OpenLDAP или Apple Open Directory имеют разные схемы для хранения информации о пользователях и членстве в группах. Имея здесь открытый каталог, я могу сказать, например, что отличительное имя пользователя является атрибутом dn
, в то время как кажется distinguishedName
для AD.
Есть ли сайт, который ссылается на то, как основная DS хранит информацию, и если нет, почему бы не начать их здесь? Я искал это, но не нашел.
Я ищу следующее:
Вам нужно будет изучить документацию от каждого поставщика, а также свою внутреннюю документацию.
Схемы LDAP можно (и часто это делают) в значительной степени настраивать в соответствии с местными потребностями.
Тема MSDN (включает список классов / атрибутов)
Есть целый подраздел об Open Directory
У этой страницы хороший список - См., В частности:
RFC 2256 (схема LDAP)
RFC 2307 (LDAP как сетевая информационная служба
RFC 4519 (еще больше расширений схемы LDAP)
Если вы используете sudo
для этого тоже есть расширения LDAP