Назад | Перейти на главную страницу

Каковы различия в схемах основных серверов каталогов?

Active Directory, OpenLDAP или Apple Open Directory имеют разные схемы для хранения информации о пользователях и членстве в группах. Имея здесь открытый каталог, я могу сказать, например, что отличительное имя пользователя является атрибутом dn, в то время как кажется distinguishedName для AD.

Есть ли сайт, который ссылается на то, как основная DS хранит информацию, и если нет, почему бы не начать их здесь? Я искал это, но не нашел.

Я ищу следующее:

Вам нужно будет изучить документацию от каждого поставщика, а также свою внутреннюю документацию.
Схемы LDAP можно (и часто это делают) в значительной степени настраивать в соответствии с местными потребностями.

Для AD

Тема MSDN (включает список классов / атрибутов)

Для Open Directory / OS X

Есть целый подраздел об Open Directory

LDAP в целом

У этой страницы хороший список - См., В частности:
RFC 2256 (схема LDAP)
RFC 2307 (LDAP как сетевая информационная служба
RFC 4519 (еще больше расширений схемы LDAP)
Если вы используете sudo для этого тоже есть расширения LDAP