LDAP是开放的标准,支持跨平台的协议,在业界中是得到广泛认可的,并且市场上或者开源社区上的大多产品都加入了对LDAP的支持,了解了LDAP,那么ldap服务器是什么呢?
百度百科解释LDAP(essProtocol),称其为轻型目录访问协议,它通过IP协议来为用户服务器提供维护和访问控制分布式信息的目录信息,是一种具备工业标准的应用协议。
为了方便主机管理,一般会使用DHCP分配给局域网中的各端IP地址以定位,假如管理员每天都要对这些IP账户进行管理就是一件非常麻烦的事情,如果能有一个能将所有用户账户进行分类保存的产品出现,就能够帮助管理员对这些IP账户管理和查找了。
此时,目录服务就出现了,尽管目录服务的性能比较差、也不支持容错,但好在它的读取性能很好,因此只要不频繁修改数据、只用来做数据存储的读取管理,就会有一个很好的效果。
像企业员工信息、企业设备信息、证书公钥等具有层次性、且不需要频繁改写的数据都适合使用目录服务来存储。X.500是ISO制定的一套目录服务的标准,它是一个协议族,定义了一个机构如何在全局范围内共享名称和与名称相关联的对象。通过它,可以将局部的目录服务连接起来,构建基于的分布在全球的目录服务系统……而目录访问协议(DAP)是X.500的核心组成之
一。
通俗来讲,LDAP就是花名册,LDAP服务器就是门卫处的老大爷。对着花名册看你是不是里面的人,决定放不放你进来。
就我们自己看来,能够肯定的是LDAP是一种支持TCP/IP通讯协议。在这套协议下,微软为其提供了一整套AD(ActiveDirectory)实现。
AD就像一个数据库一样(当然也有人把LDAP当成数据库,不过是用来储存数据的),包括server端和client端。LDAP对AD这个数据库负责、来运行这个数据库的服务器。
LDAP服务器简单来说它是一种得到某些数据的快捷方式,同时LDAP服务器也是一个协议,它经常被用作集体的地址本使用,甚至可以做到更加庞大。它是一种特殊的数据库,与一般的数据库相比有很大的差距,LDAP服务器的读性与一般服务器相比更加优秀。同时LDAP服务器在查询上总了很多的优化,所以利用它可以快速查询出想要得到的结果,当然它也有缺陷,比如在更新方面,它会更新的很慢。
LDAP服务器的目录有哪些优势和特点,第一个特点就是LDAP服务器目录可以帮助大多数的用户解决网络服务的账户问题。第二个特点就是LDAP服务器目录它可以很好地保证了数据的完整性,因为你在LDAP服务器目录中规定了统一的数据库,从而可以实现资源的统一性。LDAP服务器目录的最后一个优势就是它的设计可以适用多种行业的服务组织。
使用LDAP服务器的格式,在LDAP服务器中会采用一种命名格式,这种常见的命名格式一般有两种,一种为RFC822命名法,它的标准格式是object_name@domain_name,这种命名方式非常像邮件的形式。另一种命名格式是LDAPURL和X.500,这种命名法也叫做属性化命名法,它可以包括服务对象的属性和活动目录所在的服务器。