Каковы различия в схемах основных серверов каталогов?

Active Directory, OpenLDAP или Apple Open Directory имеют разные схемы для хранения информации о пользователях и членстве в группах. Имея здесь открытый каталог, я могу сказать, например, что отличительное имя пользователя является атрибутом dnв то время как кажется distinguishedName для нашей эры.

Есть ли сайт, который ссылается на то, как основные DS хранят информацию, и если нет, то почему бы не начать перечислять их здесь? Я искал это, но не мог найти это.

Я ищу следующее:

  • пользователь
    • отличительное имя
    • адрес электронной почты
    • имя пользователя (он же логин)
    • настоящее имя (также полное имя)
  • группа
    • Список членов

1 ответ

Решение

Вам нужно будет посмотреть документацию от каждого поставщика, а также свою собственную внутреннюю документацию.
Схемы LDAP можно (и часто) настраивать в соответствии с местными потребностями.

Для нашей эры

Тема MSDN (включает список классов / атрибутов)

Для Open Directory/OS X

Есть целая глава по Open Directory

LDAP в целом

На этой странице есть хороший список - смотрите, в частности:
RFC 2256 (схема LDAP)
RFC 2307 (LDAP как сетевая информационная служба
RFC 4519 (еще больше расширений схемы LDAP)
Если вы используете sudo для этого тоже есть расширения LDAP

Другие вопросы по тегам