ldap认证和域认证的区别?
网上搜了很多,没有一个官方的答案,有说AD域认证属于LDAP认证?
也有说是一个东西的
凑字数凑字数凑字数凑字数凑字数凑字数凑字数凑字数凑字数凑字数凑字数
ad域认证走445端口 LDAP认证走389端口,Kerberos认证走88端口
具体不会走单个端口那么简单,但只论区别,那端口和协议肯定都是不一样的
ZZZzzz....
LDAP是轻量目录访问协议(Lightweight Directory Access Protocol)的缩写,LDAP标准实际上是在X.500标准基础上产生的一个简化版本
AD是windows Active Directory的缩写,AD应该是LDAP的一个应用实例,而不应该是LDAP本身。比如:windows域控的用户、权限管理应该是微软公司使用LDAP存储了一些数据来解决域控这个具体问题,
只是AD顺便还提供了用户接口,也可以利用Active Directory当做LDAP服务器存放一些自己的东西而已。比如LDAP是关系型数据库,微软自己在库中建立了几个表,每个表都定义好了字段。显然这些表和字段都是根据微软自己的需求定制的,而不是LDAP协议的规定。然后微软将LDAP做了一些封装接口,用户可以利用这些接口写程序操作LDAP,使得Active Directory也成了一个LDAP服务器。
总之:Active Directory = LDAP服务器+LDAP应用(Windows域控)。Active Directory先实现一个LDAP服务器,然后自己先用这个LDAP服务器实现了自己的一个具体应用(域控)
不存在什么 LDAP 认证啊,完全把概念搞混了,认证只有 NTLM 和 Kerberos,你只能说通过 NTLM 认证链接LDAP,或者通过 Kerberos 认证链接的。你说的域认证应该是指用域账号进行认证,认证走的还是 NTLM 或 Kerberos 来完成的。
滴滴滴