问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

LDAP和AD域的介绍及使用

发布网友 发布时间:2022-08-17 00:23

我来回答

1个回答

热心网友 时间:2023-10-31 06:46

1 LDAP入门

1.1 定义

LDAP是轻量目录访问协议(LightweightDirectory Access Protocol)的缩写,LDAP标准实际上是在X.500标准基础上产生的一个简化版本。

1.2 目录结构

LDAP也可以说成是一种数据库,也有client端和server端。server端是用来存放数据,client端用于操作增删改查等操作,通常说的LDAP是指运行这个数据库的服务器。只不过,LDAP数据库结构为树结构,数据存储在叶子节点上。

因此,在LDAP中,位置可以描述如下

因此,苹果redApple的位置为

dn标识一条记录,描述了数据的详细路径。因此,LDAP树形数据库如下

因此,LDAP树形结构在存储大量数据时,查询效率更高,实现迅速查找,可以应用于域验证等。

1.3 命名格式

LDAP协议中采用的命名格式常用的有如下两种:LDAP URL 和X.500。

任何一个支持LDAP 的客户都可以利用LDAP名通过LDAP协议访问活动目录,LDAP名不像普通的Internet URL名字那么直观,但是LDAP名往往隐藏在应用系统的内部,最终用户很少直接使用LDAP 名。LDAP 名使用X.500 命名规 范,也称为属性化命名法,包括活动目录服务所在的服务器以及对象的属性信息。

2 AD入门

2.1 AD定义

AD是Active Directory的缩写,AD是LDAP的一个应用实例,而不应该是LDAP本身。比如:windows域控的用户、权限管理应该是微软公司使用LDAP存储了一些数据来解决域控这个具体问题,只是AD顺便还提供了用户接口,也可以利用ActiveDirectory当做LDAP服务器存放一些自己的东西而已。比如LDAP是关系型数据库,微软自己在库中建立了几个表,每个表都定义好了字段。显然这些表和字段都是根据微软自己的需求定制的,而不是LDAP协议的规定。然后微软将LDAP做了一些封装接口,用户可以利用这些接口写程序操作LDAP,使得ActiveDirectory也成了一个LDAP服务器。

2.2 作用

2.2.1 用户服务

管理用户的域账号、用户信息、企业通信录(与电子邮箱系统集成)、用户组管理、用户身份认证、用户授权管理、按需实施组管理策略等。这里不单单指某些线上的应用更多的是指真实的计算机,服务器等。

2.2.2 计算机管理

管理服务器及客户端计算机账户、所有服务器及客户端计算机加入域管理并按需实施组策略。

2.2.3 资源管理

管理打印机、文件共享服务、网络资源等实施组策略。

2.2.4 应用系统的支持

对于电子邮件(Exchange)、在线及时通讯(Lync)、企业信息管理(SharePoint)、微软CRM&ERP等业务系统提供数据认证(身份认证、数据集成、组织规则等)。这里不单是微软产品的集成,其它的业务系统根据公用接口的方式一样可以嵌入进来。

2.2.5 客户端桌面管理

系统管理员可以集中的配置各种桌面配置策略,如:用户适用域中资源权限*、界面功能的*、应用程序执行特征的*、网络连接*、安全配置*等。

2.3 AD域结构常用对象

2.3.1 域(Domain)

域是AD的根,是AD的管理单位。域中包含着大量的域对象,如:组织单位(Organizational Unit),组(Group),用户(User),计算机(Computer),联系人(Contact),打印机,安全策略等。

可简单理解为:公司总部。

2.3.2 组织单位(Organization Unit)

组织单位简称为OU是一个容器对象,可以把域中的对象组织成逻辑组,帮助网络管理员简化管理组。组织单位可以包含下列类型的对象:用户,计算机,工作组,打印机,安全策略,其他组织单位等。可以在组织单位基础上部署组策略,统一管理组织单位中的域对象。

可以简单理解为:分公司。

2.3.3 群组(Group)

群组是一批具有相同管理任务的用户账户,计算机账户或者其他域对象的一个集合。例如公司的开发组,产品组,运维组等等。可以简单理解为分公司的某事业部。

群组类型分为两类:

2.3.4 用户(User)

AD中域用户是最小的管理单位,域用户最容易管理又最难管理,如果赋予域用户的权限过大,将带来安全隐患,如果权限过小域用户无法正常工作。可简单理解成为某个工作人员。

域用户的类型,域中常见用户类型分为:

一个大致的AD如下所示:

总之:Active Directory =LDAP服务器 LDAP应用(Windows域控)。ActiveDirectory先实现一个LDAP服务器,然后自己先用这个LDAP服务器实现了自己的一个具体应用(域控)。

3 使用LDAP操作AD域

特别注意:Java操作查询域用户信息获取到的数据和域管理员在电脑上操作查询的数据可能会存在差异(同一个意思的表示字段,两者可能不同)。

连接ad域有两个地址:ldap://XXXXX.com:389 和 ldap://XXXXX.com:636(SSL)。

端口389用于一般的连接,例如登录,查询等非密码操作,端口636安全性较高,用户密码相关操作,例如修改密码等。

域控可能有多台服务器,之间数据同步不及时,可能会导致已经修改的数据被覆盖掉,这个要么域控缩短同步的时间差,要么同时修改每一台服务器的数据。

3.1 389登录

3.2 636登录验证(需要导入证书)

3.3 查询域用户信息

3.4 重置用户密码

3.5 域账号解锁

总结

域和LDAP是什么关系,怎么使用LDAP呢

LDAP服务器可以用“推”或“拉”的方法复制部分或全部数据,例如:可以把数据“推”到远程的办公室,以增加数据的安全性.复制技术是内置在LDAP服务器中的而且很容易配置.如果要在DBMS中使用相同的复制功能,数据库厂商就会要你支付额外的费用,而且也很难管理....

socks5 proxy - StormProxies

StormProxies是一家提供socks5代理的优质服务提供商。他们具有以下特点:1. 超高并发:StormProxies拥有庞大的服务器集群,可以处理大量的请求,保证您的业务在高并发环境下仍能保持稳定。2. 优质IP池:他们的IP池覆盖200多个地区,并且不断扩大,可以满足各种业务需求。同时,他们保证IP的质量和稳定性,确保您的业务能够顺利开展。3. 稳定高效:StormProxies的服务器分布在全球各地,无论您需要进行网络爬虫、数据采集、投票等业务,他们都可以提供稳定的代理服务。同时,他们还提供24小时的技术支持,遇到问题能够及时解决。4. 安全性高:StormPr…StormProxies是全球大数据IP资源服务商,其住宅代理网络由真实的家庭住宅IP组成,可为企业或个人提供满足各种场景的代理产品。点击免费测试(注册即送1G流量)StormProxies有哪些优势?1、IP+端口提取形式,不限带宽,IP纯净高匿;2、覆盖全球20...

ad域是什么意思 ad域介绍

1、AD域可用于同时管理多台电脑,这样实现集中式管理,可以很大程度减少管理员的工作量。比如曾经我们需要在无数客户端上进行多次的设置,在AD域控制器上只需要设置一次就能完成。2、AD域中的“AD”其实就是Active Directory活动目录的简写,活动目录所提供的功能有资源管理、桌面配置、用户服务、服务器客户...

AD域是什么意思?

AD的全称是Active Directory。AD域是Windows网络中独立运行的单位,域之间相互访问则需要建立信任关系(即Trust Relation)。信任关系是连接在域与域之间的桥梁。两个域之间不但可以按需要相互进行管理,还可以跨网分配文件和打印机等设备资源,使不同的域之间实现网络资源的共享与管理,以及相互通信和数据传输。

公司电脑加入AD域有什么用?

2、AD(主域控制器):公司所有权限管理,用户建立以及各种策略、软件等的管理及实施到每台电脑。3、BAD(备份域控制器):采用与AD完全相同的设置,继承AD上的所有管理资料,防止AD出现故障后,公司电脑无法登陆AD和使用网络资源,,将BAD服务器做成WSUS服务器(windows补丁服务器),管理公司所有电脑的补丁...

ad域有什么用

AD(active directory)活动目录,动态的建立整个域模式网络中的对象的数据库或索引,协议为LDAP,安装了AD的服务器称为DC域控制器,存储整个域的对象的信息并周期性更新

AD域到底是什么

Active Directory 结构由三个主要组件组成:域、树和林。可以将多个对象(例如使用同一 AD 数据库的用户或设备)分组到一个域中。域具有域名系统 (DNS) 结构。多个域可以组合形成一个称为树的组。树形结构使用连续的名称空间以逻辑层次结构排列域。树中的不同域共享安全连接并在层次结构中相互信任。这...

为什么要使用IBM Ldap呢?它和Window的AD有什么区别?

这就是为什么LDAP成为现在很人们的统一认证的解决方案的优势所在。当然LDAP也有数据写入的借口,是可以满足录入的要求的。这里就不多说了。我认为现在最大的LDAP Server,应该还是Microsoft的AD。虽然不一定是标准的,但是的确是用的最多的一个LDAP Server。每个公司只要用到域,就肯定会用到了。

LDAP是什么?

LDAP是轻量目录访问协议,英文全称是Lightweight Directory Access Protocol,一般都简称为LDAP。它是基于X.500标准的,但是简单得多并且可以根据需要定制。LDAP由互联网工程任务组(IETF)的文档RFC定义,使用了描述语言ASN.1定义。最新的版本是版本3,由RFC 4511所定义。例如,一个用语言描述的LDAP的搜索...

关于AD域的概念性问题

在 AD 内部使用LDAP版本的X.500命名结构来工作。每个对象具有一个识别名(Distinguished name,DN), 例如一个在域名foo.org、组织单位名为Marketing的OU中的、名为HPLaser3的印表机对象的DN是: CN=HPLaser3,OU=Marketing,DC=foo,DC=org,这其中的 CN 表示一般名,DC 表示域对象的类。DN可以包含不止四个部分。

如何让 Linux 机器加入 Windows 的 AD 域

首先,先简单介绍一下 AD 域。自 Windows 2000 以来,AD 一直是 Windows 的身份验证和目录服务,AD 基于 LDAP 实现其功能,其使用 DNS 进行主机名的解析,使用 Kerberos V5 进行用户身份验证,使用 LDAP V3 进行统一的帐户管理。目标:在 AD 域中,将 Linux 服务器加入 AD,以使 Domain Admins ...

如何使用AD24 如何使用AD14 AD域 ad域有什么用 广域网ad域 AD域登录 AD域鉴权 AD域需要什么设备 用AD
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
巨型火体虫重多少吨 支付宝神奇海洋1.13日答案是什么 观赏荷花的莲藕能吃吗 九阳电压锅能煮地瓜吗 sprache是什么意思? 这几天煲薏米水喝大便比较好 excel表中鼠标变十字架了怎么恢复 如何做出好吃的凉拌羊蹄? 从深圳空运邮寄包裹到新疆维吾尔自治区阿克苏地区阿瓦提县要多少钱? 明天青岛平度有雨吗? 用美式英语的多还是用英式英语的多? 美式发音和英式发音哪个用的比较多 powerpoint需要密码才能打开是怎么回事? 英语是一般用的是英式的多还是美式的多? i710870h和i512700h哪个好 DNF上的和赛格哈特对决任务,我为什么进不去?勇士级的. dnf喇叭使用限制未验证 十二星座感情运10.26-11.1,状态很稳定,可以循序渐进 苹果手机可以设置没流量就自动关闭移动数据吗 苹果手机可以设置没流量就自动关闭移动数据吗? 地下城与勇士升级券有使用次数限制吗?是帐号绑定吗? 做梦梦见一只纯白色狐狸往身上扑是怎么回事? 怎样的婚后生活,才是你最向往的?原因是什么? 怎样在同一部手机上用两个微信!怎么才能下载另一个! 现在的面料品种繁多。怎样鉴别面料的质地呢? 合这个字是几声 中年男人喜欢在保温杯里泡枸杞,那女人能不能吃枸杞呢?该怎么吃? FIFA Online3助理教练推荐及属性图鉴 助理教练哪个好 交满15年后保险金怎么返回? 城乡居民养老保险在买满15年后多久可以退还- 问一问 手机短信出现红色感叹号,怎么办啊?? 英式英语和美式英语哪一种的实用性和适用 油划鱼儿在游 是不是射手男总会遇到天秤女,并有段缘分? 2021年7月10日属相,2021年老黄历属相 王子文在脱口秀谈起自己的爱情观念,她的爱情观是怎样的? 杨笠的爱情观是什么样的?如何看待这种爱情观? 在脱口秀大会决赛中,杨笠是如何谈“恋爱”这件事的? 脱口秀:有真正的爱情吗 大珠小珠落玉盘是出自琵琶行还是琵琶引?琵琶行和琵琶引有什么区别? "大珠小珠落玉盘"指的是哪种乐器的演奏声? 世界上最深的峡谷在哪里? 山西自学考试日语怎么报名? 梦见自己有个很小的孩子偷拉屎了我就给她洗澡然后差点掉进厕所里又被我拉出来? 2022年日本语等级考试什么时候报名? 玉米种子完全浸泡在水中,可不可发芽 QQ登陆游戏新建个人信息会消失么 怎么重新下载qq授权过的应用? PS里的钢笔工具在勾图时应该是一个钢笔头啊,为什么我的变成了一个小十字形状,怎么变回去啊? 求助PS里·用钢笔工具在抠图的时候钢笔工具变成了个小十字型怎么变回来啊