Каковы различия в схемах основных серверов каталогов?
Active Directory, OpenLDAP или Apple Open Directory имеют разные схемы для хранения информации о пользователях и членстве в группах. Имея здесь открытый каталог, я могу сказать, например, что отличительное имя пользователя является атрибутом dn
в то время как кажется distinguishedName
для нашей эры.
Есть ли сайт, который ссылается на то, как основные DS хранят информацию, и если нет, то почему бы не начать перечислять их здесь? Я искал это, но не мог найти это.
Я ищу следующее:
- пользователь
- отличительное имя
- адрес электронной почты
- имя пользователя (он же логин)
- настоящее имя (также полное имя)
- группа
- Список членов
1 ответ
Вам нужно будет посмотреть документацию от каждого поставщика, а также свою собственную внутреннюю документацию.
Схемы LDAP можно (и часто) настраивать в соответствии с местными потребностями.
Для нашей эры
Тема MSDN (включает список классов / атрибутов)
Для Open Directory/OS X
Есть целая глава по Open Directory
LDAP в целом
На этой странице есть хороший список - смотрите, в частности:
RFC 2256 (схема LDAP)
RFC 2307 (LDAP как сетевая информационная служба
RFC 4519 (еще больше расширений схемы LDAP)
Если вы используете sudo
для этого тоже есть расширения LDAP