在介绍AD域之前,先了解以下几个概念:
1、目录服务(Directory Service)
(1)生活中的目录:家里记录亲朋好友的姓名、电话与地址等信息的通讯簿;某公司里记录藏书与存放位置的图书索引; (2)IT领域中的目录:一个存储身份信息,进行身份管理、身份验证的数据库,用于控制对网络资源的访问。
2、LDAP(Lightweight Directory Access Protocol) LDAP是一个基于X.500标准的轻量级目录访问协议,基于IP协议实现对目录服务的访问交互。由于其是中立的、开放的、符合工业标准的应用协议,在业界得到广泛认可,市场上绝大部分产品都加入了对LDAP的支持。
3、AD(Active Directory) AD是微软推出的,面向Windows Standard Server、Windows Enterprise Server以及 Windows Datacenter Server的目录服务,用于存放用户账户、计算机账户、打印机和共享文件夹等对象,而提供目录服务的组件即为AD DS,负责对目录数据库的存储、添加、删除、修改与查询等操作,实现对内网的服务器和终端的统一管理。 |