首页 > 用户投稿

ldap服务器是什么(LDAP服务器的原理介绍)

百度百科解释ldap(lightweightdirectoryaccessprotocol),称其为轻型目录访问协议,它通过ip协议来为用户服务器提供维护和访问控制分布式信息的目录信息,是一种具备工业标准的应用协议。

为了方便主机管理,一般会使用dhcp分配给局域网中的各端ip地址以定位,假如管理员每天都要对这些ip账户进行管理就是一件非常麻烦的事情,如果能有一个能将所有用户账户进行分类保存的产品出现,就能够帮助管理员对这些ip账户管理和查找了。

此时,目录服务就出现了,尽管目录服务的性能比较差、也不支持容错,但好在它的读取性能很好,因此只要不频繁修改数据、只用来做数据存储的读取管理,就会有一个很好的效果。

像企业员工信息、企业设备信息、证书公钥等具有层次性、且不需要频繁改写的数据都适合使用目录服务来存储。x.500是iso制定的一套目录服务的标准,它是一个协议族,定义了一个机构如何在全局范围内共享名称和与名称相关联的对象。通过它,可以将局部的目录服务连接起来,构建基于internet的分布在全球的目录服务系统……而目录访问协议(dap)是x.500的核心组成之一。

ldap服务器是什么(LDAP服务器的原理介绍)

就我们自己看来,能够肯定的是ldap是一种支持tcp/ip通讯协议。在这套协议下,微软为其提供了一整套ad(activedirectory)实现。

ad就像一个数据库一样(当然也有人把ldap当成数据库,不过是用来储存数据的),包括server端和client端。ldap对ad这个数据库负责、来运行这个数据库的服务器。

基于ldap的攻击

dc中一般会开放如下几个端口:

389-ldap

636-ldaps

ldap全局目录

ldap数据的组织方式:

可使用ldapsearch工具与通过其他方式得到的凭据进行ldap查询进行信息收集:

查询所有的用户

查询域内计算机



原文标题:ldap服务器是什么(LDAP服务器的原理介绍),如若转载,请注明出处:https://www.tzjingsheng.com/tougao/18517.html
免责声明:此资讯系转载自合作媒体或互联网其它网站,「豪运号」登载此文出于传递更多信息之目的,并不意味着赞同其观点或证实其描述,文章内容仅供参考。