初学LDAP,发两篇转来的文章

java通过ssl连接LDAP服务器(包括LDAP服务器搭建、openssl数字证书生成、openldap服务器配置启动) LDAP服务器搭建、openssl证书生成、openldap服务器配置启动,java使用ssl连接到LDAP服务器 阅读详情

作者简介:
    Atif Ghaffar 就像只变色龙。他经常变换角色,从系统 管理 员到程序员,再到教师、项目 管理员,直至任何可以完成工作的角色。有时候,当他 在电影院看电影的同时,他也喜欢拿出笔记本电脑编写程序。Atif始终坚信,他是属于linux 和开放源码社团的。关于Atif的更多信息, 可以访问他的主页http: //www.developer.ch/~aghaffar。

摘要:
    本文将讨论LDAP以及在我们所喜爱的操作系统——linux上实现LDAP。
已经有很多关于LDAP的文献,所以我不想在这里再重复什么,我不准备讨论高级的LDAP概念、计划以及第二版和第三版LDAP的区别等等。事实上,我对 这类问题也所知不多。相反地,我将尝试用简单明了的语言解释什么是LDAP, 它能给我们带来的好处以及我们如何使用它。
我不是一个LDAP专家。我只是一个LDAP的初学者。本文介绍的是我用LDAP做了些什么以及如何做。我不会使你再像以前的我一样感到迷惑。
    问题:既然你是个LDAP初学者,为什么还要写一篇关于LDAP的文章?
最近我在一个项目上需要一位同事的帮助。这个项目的基础就是LDAP。我的同事可以在perl 、邮件服务器 等等方面帮助我,但是他对LDAP一无所知,事实 是每一次他想要深入学习 LDAP, 反而会对LDAP越来越迷惑。因为该项目的基础是LDAP, 所以我给了这位同事半小时来学习LDAP,结果是一切反而变得清晰明了了。原因很简单, LDAP是在前端的,只需要集中一点点注意力或者一些生动的例子就可以了。
在本文中我也正想这样做。
你可以在文中发现好多对学习LDAP有用的url。

LDAP是什么?
    LDAP是轻量目录访问协议(Lightweight Directory Access Protocol)的缩写,其实是一种目录服务,类似于我们在文件 系统中所使用的目录,类似于我们查询电话号码使用的 电话号码簿,类似于我们所使用诸如 NIS(Network Information Service)、DNS (Domain Name Service)等网络 目录,也类似于你在花园中所看到的树木。
LDAP是一种特殊的数据库 。但是LDAP和一般的数据库不同,明白这一点是 很重要的。 LDAP对查询进行了优化,与写性能相比LDAP的读性能要优秀很多。

    一般地,目录服务提供什么样的服务呢?通常是根据查询的标准返回一定的信息。

实例
    文件系统目录
    ls /etc
    返回/etc目录下所有的文件和子目录。

    ls /etc/p*
    返回/etc下所有以p开头的文件和子目录。

    find /usr/local/apache -name index.html
    这将在"/usr/local/apache"目录下搜索名为index.html的文件/子目录。

NIS目录
   ypcat passwd
   这将从NIS数据库返回用户名、密码、用户id等信息。

   ypmatch atif passwd
   返回用户atif的密码。

DNS目录
   nslookup www.linuxfocus.org
   返回www.linuxfocus.org的ip地址。

   nslookup -type MX linuxfocus.org
   返回主机名符合linuxfocus.org的MX记录信息。

LDAP目录
    (我们将在下面详细阐述)
    ldapsearch uid=aghaffar
   返回关于用户aghaffar的所有公开信息。
    这和find / -uid aghaffar unix 命令 很类似。

   ldapsearch uid=aghaffar mail
   返回用户ughaffar的邮件信息

目录基础或根
    在上面我们所提到的任何一种目录服务中都有一个我们开始浏览或搜索的开始点。 这个开始点就是通常所谓的根。 这和一棵数的根也很类似。每棵都有一个根,以及很多的树枝树叶。
* 文件系统的根是 /
* NIS 的根是域名,比如 "linuxfocus.org"
* DNS 根是Internic(译者注:Internet网络信息中心, Internet的管理组织)
* LDAP同样有一个可定义的根,比如 "o=linuxfocus.org" ,这里o表示组织
每个根都可以衍生出好多枝叶(正如同你邻居的花园中的树木一样), 对于文件系统来说,它的枝叶就是一个个文件及子目录。每一个枝叶都有一些属性。比如文件系统的枝叶(文件及子目录)有以下的属性:
* 名称
* 修改时间
* 所有者
* 组(译者注:所有者所在的组)
* 等等
下图显示了一个文件系统目录。
属性由unix命令ls -ld /usr得到。


下面是一个LDAP目录的图示:

   我们将在下面讨论这张图。

   区分名(DN,Distinguished Name)
和自然界中的树不同,文件系统/LDAP/电话号码簿目录的每一片枝叶都至少有一个独一无二的属性,这一属性可以帮助我们来区别这些枝叶。
   在文件系统中, 这些独一无二的属性就是带有完整路径的文件名。比如/etc/passwd,该文件名在该路径下是独一无二的。当然我们可以有/usr/passwd, /opt/passwd,但是根据它们的完整路径,它们仍然是唯一的。
类似于DNS系统的FQDN正式域名,FQDN也是唯一的。
在LDAP中,一个条目的区分名称叫做“dn”或者叫做区分名。在一个目录中这个名称总是唯一的。比如,我的dn是"uid=aghaffar, ou=People, o=developer.ch"。不可能有相同的dn,但是我们可以有诸如"uid=aghaffar, ou=Administrators, o=developer.ch"的dn。这同上面文件系统中/etc/passwd 和 /usr/passwd的例子很类似。
我们有独一无二的属性,在"ou=Administrators, o=developer.ch" 中uid和在"ou=People, o=developer.ch"中的uid。这并不矛盾。

    LDAP服务器
    现在市场上有很多LDAP服务器,大多数都可以在linux上运行。本文将介绍openLDAP的使用。
我为什么选择openLDAP? 为什么你应该选择openLDAP?
* openLDAP是开放源码的
openLDAP的官方网站是http://www.openldap.org。你可以下载 其源代码包自己编译,或者看看你的linux发行版 是否已经包含了该软件 包。如果已经包含了就可以安装预先编译好的版本从而 少花费些力气。
我已经成功地在SuSE6.x 和 RedHat6.x上测试过openLDAP。
构建LDAP目录
下面我们将介绍设置一个LDAP服务器的步骤。
步骤:
* 下载并安装openLDAP
* 配置 LDAP server
* 配置本地环境指向LDAP 安装
* 初始化LDAP 数据库
* 查询 LDAP
* 添加/修改 LDAP 条目
下载并安装openLDAP
正如前面所提到的,可以从www.openldap.com下载源代码包并根据它的相关文档进行安装,或者安装预先编译好的包(包的安装或如何编译应用程 序已经超出了本文讨论的范畴)。
配置LDAP服务器
在我们的例子中,我将为linuxfocus.org构建LDAP服务器。你可以用你喜欢的编辑器编辑slapd.conf和ldap.comf配置文件 来更改名称等参数以适应你的具体需求。
在我的服务器上配置文件在/etc/openldap目录下,你的配置文件可能在/usr/local/etc/openldap或者别的地方,这要根据 你的linux发行版本或者编译openldap的具体情况而定。

  1. ######### /etc/openldap/slapd.conf ###################################
  2. # 下面的部分是我的suse 6.4 linux 发行版本预先定义的
  3. # 我们设置的部分在本文的第二和第三部分
  4. include /etc/openldap/slapd.at.conf
  5. include /etc/openldap/slapd.oc.conf
  6. schemacheck off
  7. pidfile /var/run/slapd.pid
  8. argsfile /var/run/slapd.args
  9. #######################################################################
  10. # ldbm database definitions
  11. #######################################################################
  12. # 定义使用的数据库类型。 缺省是ldbm
  13. database ldbm
  14. # 后缀或者根. 这是你LDAP目录的顶节点
  15. suffix "o=linuxfocus.org"
  16. # LDAP的dbs 保存的位置
  17. directory /var/lib/ldap
  18. # 目录管理员的区分名
  19. rootdn "cn=Manager, o=linuxfocus.org"
  20. # 保存ldap目录管理员的明文密码是很糟糕的,但是我们将在刚刚开始使用ldap时这样做
  21. rootpw secret
  22. # 这就是所有的一切
复 制代码


编辑你的 /etc/openldap/ldap.conf配置文件
该文件位于ldap客户端(我们将使用同一计算机作为服务器和客户端,当然这可以在同一计算机或不同的计算机上)
通常诸如ldapdelete 、ldapadd等等的ldap客户端会读该文件的内容。

  1. ##########/etc/openldap/ldap.conf#########
  2. # LDAP 的缺省设置
  3. #
  4. # 查看 ldap.conf(5) 可以获取更多的信息
  5. # 本文件应该设置为对所有人可读
  6. # 定义ldap服务器,可以用主机名或ip地址
  7. host 127.0.0.1
  8. # 定义我们要查询的目录的根
  9. # 我们将要使用的顶节点,这不一定是目录的根,比如我们可以使用
  10. # base = ou=users, o=linuxfocus.ch
  11. # 这时我们的一切查询都将从树根o=linuxfocus.org的分支开始
复制代码


现在启动ldap服务器。
如果你使用SuSE预先编译好的openldap服务器,你可以通过下面的命令启动ldap服务
/etc/rc.d/ldap start
在RedHat,该命令为
/etc/rc.d/init.d/ldap start
    如果你是使用缺省设置自己编译并安装的,你可以用/usr/local/libexec/slapd &启动ldap服务器。如果没有使用缺省设置,请找到slapd文件并运行它。

    在新安装的LDAP服务器上添加数据
    到现在为止,你的ldap服务器已经运行起来了,可以准备添加数据了。最标准的往ldap服务器中添加数据的方法是建立一个LDIF(LDAP目录交换格 式)文件。你可以通过阅读man ldif来获得更多关于ldif的信息。
简单说来,ldif是ldap条目的文本表示。这些条目是很好读懂的,并且可以在来自两个不同的厂家的LDAP服务器间交换数据,哪怕使用的是不同的数据 库后台或者是运行在不同的操作系统上。
是的,还有其他方法。我对为什么不使用XML替代LDIF感到很惊讶。
就让我们一起来建立ldif文件,而不要感到任何的忙乱。一些应该记住的要点:
? ldif 文件中的每一记录/条目都应用一个空行分开
? 空格是很重要的,"Atif Ghaffar" 和"Atif Ghaffar " 是完全不同的
下面是一个ldif文件linuxfocus.org.ldif

  1. dn: o=linuxfocus.org
  2. o: linuxfocus.org
  3. objectclass: top
  4. objectclass: organization
  5. dn: ou=editors, o=linuxfocus.org
  6. ou: editors
  7. objectclass: organizationalUnit
  8. dn: uid=aghaffar, ou=editors, o=linuxfocus.org
  9. uid: aghafar
  10. cn: Atif Ghaffar
  11. sn: Ghaffar
  12. givenname: Atif
  13. objectclass: person
  14. userpassword: yIvSBWSuLs2N2
  15. mailacceptinggeneralid: aghaffar@linuxfocus.org
  16. ou: editors
  17. dn: uid=mkempe, ou=editors, o=linuxfocus.org
  18. uid: mkempe
  19. cn: Magnus Kempe
  20. sn: Kempe
  21. givenname: Magnus
  22. objectclass: person
  23. userpassword: clearpass
  24. mailacceptinggeneralid: mkempe@linuxfocus.org
  25. maildrop: mkempe@developer.ch
  26. preferredlanguage: fr
  27. ou: editors
复 制代码



    下面我们将这些数据加入ldap目录。我们使用命令行程序ldapadd
ldapadd -D "cn=Manager, o=linuxfocus.org" -w secret < linuxfocus.org.ldif
该命令使用“cn=Manager, o=linuxfocus.org”作为管理员的区分名(dn),使用secret
作为密码,然后从linuxfocus.org.ldif文件中读取数据并写入ldap目录。
如果一切正常的话你可以准备开始查询你的ldap目录了,否则如果其间出了差错的话,
你或许可以准备往我的邮箱灌水了;)
为我的邮件服务器考虑,我希望一切正常。
在继续之前,让我们一行一行的来检查一下这个ldif文件。

  1. 1. 这一行定义顶级记录的区分名(dn),这将是目录树的根,这是必须定义的。
  2. 2. 这一行我们定义组织(o),并赋值为“linuxfocus.org”。
  3. 3. 这一行定义这个对象的对象类,我们定义为top。
  4. 4. 定义对象的类型(这里是组织对象)。
  5. 5. 空行为分割符。
  6. 6. 定义组editors(这是linuxfocus editors分支),举一反三,我们也可以根据不同的目的来定义其他的分支,比如hosts和data分支。
  7. 7. 明确定义组织单元(ou)editors的属性。属性是可以被用来查询的条目,比如,如果你想要查询所有属于editors的用户,你可以这样查询 “show all dn where ou=editors”。如果我们没有定义属性,则这条记录将不符合查询条件。
  8. 8. 定义对象类(组织单元)。
  9. 9. 空行为分割符。
  10. 10. 定义属于组editors的用户aghaffar的区分名。
  11. 11. 定义该用户的uid(要保证其是唯一的)。
  12. 12. 定义该用户的cn(普通名字),比如,我喜欢将我的名字写成“Firstname Lastname”,而有的人可能喜欢“Lastname Firstname”.
  13. 13. 姓
  14. 14. 名
  15. 15. 对象类(人)
  16. 16. 用户密码(这里是加密的密码)。这串字符表示密码是用加密算法 加密过的。剩下的部分是用“yI”加密的密 码"yIvSBWSuLs2N"。
  17. 17. 定义我的邮件地址。
  18. 18. 定义我所属于的组织单元(组editors)
  19. 19. 空行为分割符。
  20. 20. 定义另一个用户mkempe
  21. 21. 普通名字
  22. 22. 姓
  23. 23. 名
  24. 24. 对象类
  25. 25. 用户密码:注意这里我们使用明文密码。你可以为不同的用户使用不同的方案。这是根据每一条目定义的,而不是基于数据库定义的。因此一个用户可能使用明文密 码,第二个可能使用加密密码,另一个则可能使用SHA认证方式。
  26. 26. 邮件地址。
  27. 27. maildrop:定义用户邮箱的真实位置。在这个例子中,这个服务器接受收件人为mkempe@linuxfocus.org的邮件,然后邮件服务器会 查询ldap服务器“有接受收件人为mkempe@linuxfocus.org的邮箱吗?”ldap服务器就会返回maildrop属性值。接着邮件服 务器就会将该邮件发给那个邮箱。
  28. 28.母语:这是我们一个额外的属性,这个属性定义了用户的母语。我们可以利用存储 在中央ldap服务器的信息来为改用户提供更好的服 务。比如,直接向该用户显示本页的法语版本。请注意前面一条记录没有母语、maildrop等属性,这也是ldap强大的一个方面——不必象一个数据库中 的表格那样拥有固定的结构。你可以在一条记录中定义3条属性,而在另一个中定义30条属性。
  29. 29. 组织单元。
复制 代码


查询ldap数据库
    让我们找出关于用户mkempe的所有数据
ldapsearch uid=mkempe
找出editors的所有区分名
ldapsearch '(&(objectclass=person)(ou=editors))' dn
更多的例子可以参考ldapsearch的man手册。

LDAP的好处
    让我们来看一看迁移到LDAP所带来的好处。
LDAP是一个开放的标准。你将使用的大多数的新的应用程序都能够查询ldap数据库,甚至windows2000使用LDAP作为他的目录服务。信息的 集中化将会带来巨大的利益,单点管理,减少错误,减少数据复制等等。
LDAP应用实例
如果我是康柏公司的推销员,我可以测试向你销售 LDAP并告诉你可以用它来作为“联系人管理”,但 是我不受雇于康柏公司,所以我会尝试向你介绍LDAP有趣的一些方面。
同一登录系统的单一数据源
用户帐号放置在一个集中的地方。
你可能会使用一个LDAP目录来管理你的用户,放置用户的密码及其他信息,而不仅仅是存放在/et/passwd文件中。Windows /Unix/Mac 用户都可以使用这些信息。
建议:你可以使用LDAP信息来进行用户认证,而不是用shadow或nis等等方式。
建议:你可以写一个小web 程序来让用户不用登录到系统就可以更改他的存放在 LDAP中的unix密码。这时你将需要使用pam_ldap, 可以参考资源列表中关于pam_ldap的url.
注意:
统一登录系统的单一数据源!=同一登录系统

    大多数LDAP销售商在向你销售LDAP时,会告诉你如果你使用LDAP,你就可以拥有一个同一登录系统解决方案。其实这只说对了一半。同一登录系统并不 是什么新玩艺,只不过时IT经理的噱头而已。
同一登录系统的实例:
* 你用"aghaffar"登录工作站
* 你访问公司的内部网,内部网中的web页面是密码保护的,你不用登录就可以访问,因为www服务器可以识别你的身份。
* 你开始运行一个程序,比如SAP , 再一次地,你不需要密码,因为系统已经拥有了你的身份和信息。
* 等等等等
   当然你可以使用LDAP作为用户数据源,而在几个不同的应用程序间进行会话管理的小戏法就是所谓的“统一登录系统”了,要知道,这和LDAP是风马牛不 相及的。
    其实这可以用LDAP, NIS, NT域控制器帐号,数据库,平面文件实现的。
建议:你可能想要建立用户邮件帐号但是不想建立unxi帐号。没问题,我正在使用一个LDAP+Postfix 邮件服务器+ Cyrus IMAP/POP服务器的复合服务器来管理成千上万的用户,当然不用建立相应的系统帐号。
建议:你可能想要将不同应用程序的信息集中化。比如,将Netscape的首选项、书签等信息存入LDAP,并且用户可以将这些信息从一部计算机移动到另 一部,从LDAP服务器下载他/她的信息。这个用户可以从Windows NT Netscape 迁移到Linux/Solaris/Macintosh Netscape的同时还使用同样的用户信息(对不起,又提到了Microsoft,我知道这倒了你的胃口)。

   情景:我憎恶老是在web和书面上填充我的个人信息。我不知道为什么人们老是想知道我的年龄、生日、办公室地址,即使已经告诉过他们。在我以前谋职的公 司里,我们不得不建立庞大的表格,表格的信息75%都是一样的(姓名、主题、通信地址、楼层、管理员名字、部门)。
   建议:比如,如果我的电话出故障了,我给你的唯一信息是“我的电话出故障了”。
采取以下的措施可以尽量减少用户的厌烦:
? 为用户提供问题提交表单
? 页面提供用户名/密码验证 (每个对话验证一次,下一次用户登录是能记住用户信息)
? 页面提供两个表单元素 1) 反映问题的文字框2)提交按钮
写文章:教/学
   我希望这篇文章能对你有所帮助,或者让你的大脑充满了10001100110010。你看看,你并不是必须成为专家才能和大家共享你的知识。你不必成为 一个教授,也不必成为一个教师才能写教程。每一点小小的知识都能帮助别人。
幸运的是,现在我看到越来越多的人在讨论linux, 我看到他们中的大多数人都在测试linux,在一些人进行了一段时间的同时一些人很快放弃了。这些人可能完全没有unix命令的使用经验和概念,然而他们 却可能和遇到的问题斗争了一段时间。如果你精神饱满的面对遇到的问题,那么你可以成为最好的教师,如果你认为你没有任何的资料写文章来帮助linux社 团,你可以自愿的将本文翻译成你的母语。

资源列表:
   PAM LDAP Module
pam_ldap 模块为Solarish和linux工作站提供LDAP目录认证,以及更改其在目录中的密码。
openLDAP
OpenLDAP 项目是一个协作开发 强健的、商业等级的、具有丰富特性的、并且是开放源 码的LDAP应用程序和工具的项目。该项目由一个全世界志愿者组成的社团管理,该社团利用Internet来交流、计划和开发OpenLDAP 软件和文档。
Java based excellent LDAP Browser/Editor
LDAP 浏览器/编辑器提供用户友好界面LDAP目录编辑工具。由JFC (SwingSet) 和JNDI 类库写成。可以连接第二和第三版LDAP 服务器。
kldap
kldap 是一个KDE的LDAP客户端(浏览器) 。你可以象你熟悉的Novell Administrator那样浏览LDAP目录。
http://freshmeat.net/search.php 3?query=ldap
Freshmeat 站点上大量的LDAP相关工具。
http://www.redbooks.ibm .com/abstracts/sg245110.html
IBM的LDAP实现手册。你可以在线浏览或购买。
ypldapd - nis 2 ldap gateway
Ypldapd 是一个网络信息服务(NIS) 服务器,它使用LDAP作为数据源。通过ypldapd,现存的NIS 客户可以透明地使用LDAP来查询用户、组和主机信息。企业可以充分地获得LDAP所带来的好处,比如扩展性等而不用升级客户端。
Introduction to the SLAPD and SLURPD Administrator's Guide
必读的关于LDAP的教程。
An LDAP RaodMap & FAQ
一个关于LDAP和X.500目录服务的资源教程。
http://www.umich.edu/~dirsvcs/ldap/index.html
轻量目录访问协议。

别再被网站风控了!手把手教你修改Chromium源码,实现TLS指纹随机化 本文详细介绍了如何通过修改Chromium源码实现TLS指纹随机化,有效规避网站风控。文章深入解析了TLS指纹(如JA3指纹)的工作原理,并提供了具体的源码修改步骤和编译方法,帮助开者突破高级反爬技术。通过动态打乱加密套件顺序,实现每次请求生成不同的指纹,显著提升自动化工具的隐蔽性。 阅读详情

相关推荐

ADS SerDes仿真实战:深入解析Tx_Diff均衡器(EQ)参数对眼图质量的影响

本文以ADS仿真平台为基础,深入解析了SerDes设计中Tx_Diff均衡器(EQ)参数对信号完整性的核心影响。通过实战演示,详细对比了去加重(De-emphasis)与FIR抽头系数两种调节模式,揭示了它们如何有效对抗信道损耗与码间干扰,从而显著改善眼图的高度、宽度与抖动性能,为高速串行链路设计提供关键调优思路。

weixin_29230901的博客 188

LDAP 概念

LDAP是什么?LDAP是轻量目录访问协议(Lightweight Directory Access Protocol)的缩写,其实是一种目录服务,类似于我们在文件系统中所使用的目录,类似于我们查询电话号码使用的电话号码簿,类似于我们所使用诸如 NIS(Network Information Service)、DNS (Domain Name Service)等网络目录,也类似于你在花园中所看到的树木。LDAP是一种特殊的数据库。但是LDAP和一般的数据库不同,明白这一点是很重要的。 LDAP对查询进行了优

traceofsun的专栏 1381

小龙虾们的好伙伴专栏导航

本文系统解析了OpenClaw技术架构,包括Channel层和网关层的设计实现,并与AgentSkills等技术方案进行对比。同时提供了OpenClaw的系列实用指南,涵盖小龙虾培养、客户资源管理、系统自动化巡检以及技术趋势助手构建等应用场景,帮助用户从零成本入门到高效落地应用,实现业务全流程自动化管理。

wend的博客 175

使用OpenLDAP搭建Postfix邮件系统。

前些时间了解了下OpenLDAP(http://waringid.blog.51cto.com/65148/79517),加上近段时间公司对Exchange邮件服务器作了一些规范要求,需要统一各地区(香港,无锡,江西,清远)的邮件显示名.(各地区有不同的邮件服务器,通过Microsoft的MIIS实现所有的联系人同步),初步估算了下要修改的用户差不多有800人,如果使用手工处理的话,那将是一个噩梦

在水一方 8962

基于openldap邮件系统的完全ports安装

postfix+ldap+sasl2+courier-imap for freebsd完全ports安装 作者:柯贵中 网站:www.chinake.com QQ:93606088 邮箱:chaohucity@hotmail.com 为什么使用FREEBSD?因为它有PORTS,有什么好处,就是你安装软件时就不用再考虑软件的依赖关系,它自己会添加的。这一点就足以位列所有的UNIX,包括类UNIX之

seanyu的专栏 3108

LDAP使用简介

作者简介:   Atif Ghaffar 就像只变色龙。他经常变换角色,从系统管理员到程序员,再到教师、项目管理员,直至任何可以完成工作的角色。有时候,当他在电影院看电影的同时,他也喜欢拿出笔记本电脑编写程序。Atif始终坚信,他是属于linux和开放源码社团的。关于Atif的更多信息,可以访问他的主页http://www.developer.ch/~aghaffar。     摘要:   本文将

keonchen的专栏 6994

MailDrop基本运用

MailDrop基本运用    2008-04-01 10:45:47|  分类: 默认分类|字号 订阅 转载自:     http://www.knowsky.com/343067.html 1、前提条件: 我的参照系统:FreeBSD+Qmail(Vpopmail)+MailDrop 2、如何设置: (1)、域过滤   (a

forcn的专栏 2191

可能是最详细的LDAP讲解

本文试图清晰明白的讲述LDAP是什么、应用场景、使用方法。 开篇照例一波吐槽。LDAP这个名字大家不会陌生,即所谓轻量级目录访问协议。无论博客还是论坛,网上对它的讲解太多了,但在我看来,都不得要领。它们中的大多数都仅介绍了冰山一角,还不注明资料来源。想来,作者很可能也不知道这些知识从哪里来的,这篇文章看看、那篇文章参考一下,东拼西凑,再看看库的API,写写代码,然后…it works!!!,再然后就没有然后了吧????。 本文试图从协议本身出,尽量做到系统化。就算读者看了这篇文章还是不能掌握,也可以自己

zou8944的博客 6万+

LDAP初学者破冰

在安装配置一些软件产品时,或者在做软件产品集成时,技术人员可能会碰到需要使用LDAP的时候。LDAP通常用于组织机构、员工信息存放技术。LDAP的字面意思是轻量级目录访问协议。作为一种协议,LDAP主要约定了信息组织方式:信息模型,命名模型,及安全模型等。 乍一眼看去,LDAP最让人觉得陌生的也许是它的命名模型。这里是一个例子:dc=csdn, dc=net

developer6的专栏 630

LDAP讲解以及LDAP BROWSER的使用(附下载链接)

最近因需要,从而学习ladp。 作为一个初学者,看到网上那么多的资料让我不知看哪个好。 下面就从一个初学者开始进阶,一步步学完这部分知识。 先讲解LDAP的基本知识,再讲解LDAP BROWSER的安装和使用。 LDAP的基本知识: Ldap是一个轻量级访问目录。 庸俗的讲,可以理解为数据库,因为他是存储数据的东西。但又不能说他是数据库,因为它的功能远远要比数据库简单,

1万+

初学者介绍轻量级目录访问协议——LDAP

以上就是LDAP的具体描述以及其与AD域之间的关系,不知道我们的文章是否对您有所帮助,如需了解更多LDAP相关知识,请持续关注“运维有小邓”,小邓将带您了解更多IT运维新知识!

运维有小邓 1186

Java操作ldap的基本方法(上)(增删改查),针对初学者,非常实用!

前段时间,领导提了一个需求:利用java代码让mysql和ldap的数据做到动态同步。听完之后赶紧去百度,什么是ldapldap如何安装、ldap环境搭建方法.......这些基本的步骤网上有很多文章,都没什么大问题,我建议大家要了解清楚ldap的基本属性,能在ldap工具进行一些基本的部门、用户的操作。 一切准备就绪之后,我想第一步就是先连接上ldap吧,这一步也没什么大问题,我就不贴代码了...

IT_0417的博客 7348

LDAP

LDAP官网:https://directory.apache.org/studio/ LDAP介绍:http://jianshi-dlw.iteye.com/blog/1557846 LDAP API:https://www.novell.com/documentation/developer/jldap/jldapenu/data/bktitle.html

Altynai0514的专栏 504

Linux下的LDAP

摘要:  本文将讨论LDAP以及在我们所喜爱的操作系统——linux上实现LDAP。  已经有很多关于LDAP的文献,所以我不想在这里再重复什么,我不准备讨论高级的LDAP概念、计划以及第二版和第三版LDAP的区别等等。事实上,我对这类问题也所知不多。相反地,我将尝试用简单明了的语言解释什么是LDAP, 它能给我们带来的好处以及我们如何使用它。  我不是一个LDAP专家。我只是一个LDAP初学

在水一方 2237

探索高效LDAP管理:LdapTools开源项目推荐

探索高效LDAP管理:LdapTools开源项目推荐 在现代IT环境中,LDAP(轻量级目录访问协议)是企业管理和组织用户数据的关键技术之一。为了简化LDAP操作并提高开效率,LdapTools项目应运而生。本文将深入介绍LdapTools,分析其技术特点,探讨其应用场景,并总结其独特优势。 项目介绍 LdapTools是一个功能丰富的LDAP库,专为PHP 5.6及以上版本设计。它旨在通过提供...

gitblog_00803的博客 560

Linux下的LDAP服务器实现

本文将讨论LDAP以及在我们所喜爱的操作系统——linux上实现LDAP。  已经有很多关于LDAP的文献,所以我不想在这里再重复什么,我不准备讨论高级的LDAP概念、计划以及第二版和第三版LDAP的区别等等。事实上,我对这类问题也所知不多。相反地,我将尝试用简单明了的语言解释什么是LDAP, 它能给我们带来的好处以及我们如何使用它。  我不是一个LDAP专家。我只是一个LDAP初学者。

踏踏实实做人、勤勤奋奋做事 1328

学习Ldap

最近刚入职新公司,接了一个关于Ldap的需求,这边开始着手学习一下有关Ldap的知识. 以前在上一家公司接触过Ldap,只知道它主要为了存放用户名密码的一个服务器.具体的还是不清楚.接下来查了一些资料,这里对学习过的知识做一个总结. 首先,什么是Ldap呢,Ldap 是轻量级目录访问协议.英文全称是: Lightweight Directory Acess Protocal.一般都简称为Lda...

liuying1802028915的博客 1333

Linux下的LDAP- -

作者简介: Atif Ghaffar 就像只变色龙。他经常变换角色,从系统管理员到程序员,再到教师、项目管理员,直至任何可以完成工作的角色。有时候,当他在电影院看电影的同时,他也喜欢拿出笔记本电脑编写程序。Atif始终坚信,他是属于linux和开放源码社团的。关于Atif的更多信息,可以访问他的主页http: //www.developer.ch/~aghaffar。 摘要: 本文将讨论...

ruby_java 177

学习LDAP的过程

    写这篇文章,是因为,最近学习了LDAP的相关知识,因为整个学习过程都与网络有关,大量的文献资料都是从网上下载下来的。现将,我学习LDAP的过程简要列出来,目的是想为那些还没有接触和掌握LDAP的人来说,能够节约大量的时间和精力。1、  的英文的意思我是早就接触,只是了解,并不深入,所以,这次想多了解一些,于是从网上下载了大量的资料,从理论上了解LDAP是怎么回事,如什么是LDA

lbs_263的专栏 2931
上一篇: JNDI概述
下一篇: oracle查询重复记录
yaba213
博客等级 码龄20年 43粉丝 80原创
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值