国产 无码 综合区,色欲AV无码国产永久播放,无码天堂亚洲国产AV,国产日韩欧美女同一区二区

LDAP協(xié)議

這篇具有很好參考價(jià)值的文章主要介紹了LDAP協(xié)議。希望對(duì)大家有所幫助。如果存在錯(cuò)誤或未考慮完全的地方,請(qǐng)大家不吝賜教,您也可以點(diǎn)擊"舉報(bào)違法"按鈕提交疑問。

LDAP
LDAP是輕型目錄訪問協(xié)議,活動(dòng)目錄存儲(chǔ)了有關(guān)網(wǎng)絡(luò)對(duì)象的信息,
并且讓管理員和用戶能夠輕松查詢和使用信息,LDAP支持跨平臺(tái),
可以單獨(dú)在服務(wù)器上部署LDAP,實(shí)現(xiàn)與域控相同的功能,從而任何
應(yīng)用都可以直接訪問LDAP目錄實(shí)現(xiàn)認(rèn)證、信息獲取、信息存儲(chǔ),
并不完全依賴域控。
LDAP基礎(chǔ)
1.信息模型:
	LDAP使用面向?qū)ο蟮臄?shù)據(jù)庫,用戶對(duì)象、計(jì)算機(jī)對(duì)象等
	對(duì)象類都擁有類和屬性,設(shè)計(jì)時(shí)賦予了類繼承特性,降低了復(fù)雜度。
2.命名模型:
	LDAP中每個(gè)對(duì)象都用擁有獨(dú)一無二的DN屬性和RDN,DN是
	整個(gè)樹種唯一的表示,RDN是DN中每一個(gè)用逗號(hào)分割的表達(dá)式,
	如:CN=Admin,DC=a3sroot,DC=com中就有3個(gè)RDN。
3.功能模型:
	包括查詢類操作如:搜索、比較、,更新類操作類如:添加條目
	、刪除條目、修改條目或條目名,認(rèn)證類操作:如綁定、解綁的、
	其他操作如放棄和擴(kuò)展操作。
4.安全模型:
	LDAP中的安全模型提供三種認(rèn)證機(jī)制:匿名認(rèn)證、基本認(rèn)證和SASL認(rèn)證。
	匿名認(rèn)證:
		不對(duì)用戶進(jìn)行認(rèn)證、該方法僅對(duì)完全公開的方式適用。
	基本認(rèn)證:
		通過用戶名和密碼進(jìn)行身份驗(yàn)證、又分為簡單密碼認(rèn)證和摘要密碼認(rèn)證。
	SASL:
		SASL認(rèn)證是在SSL和TLS安全通道基礎(chǔ)上進(jìn)行的身份驗(yàn)證,
		包括數(shù)字證書的認(rèn)證。
LDAP應(yīng)用特性
1.名唯一:
	不能出現(xiàn)相同對(duì)象名如擁有一個(gè)叫Admin的用戶,將不允許出現(xiàn)一個(gè)admin組。
2.可繼承:
	可動(dòng)態(tài)繼承訪問權(quán)限,比如子對(duì)象通過繼承將自動(dòng)獲取并推遲父對(duì)象的訪問權(quán)限,
	如果更改父對(duì)象的訪問權(quán)限,相同的更改會(huì)應(yīng)用到父對(duì)象中的所有子對(duì)象。
3.可復(fù)制:
	基于微軟的只是一致性檢查器(KCC)進(jìn)行信息復(fù)制,KCC是一個(gè)在所有域控上運(yùn)行
	并為林生成復(fù)制拓展的內(nèi)置進(jìn)程,會(huì)根據(jù)網(wǎng)絡(luò)狀態(tài)和目錄服務(wù)配置創(chuàng)建單獨(dú)的復(fù)制拓展。
4.跨平臺(tái):
	可以在任何計(jì)算機(jī)平臺(tái)上使用LDAP客戶端進(jìn)行訪問目錄服務(wù),可以很容易
	在定制軟件上完成LDAP支持。
5.樹結(jié)構(gòu):
	活動(dòng)目錄金支持OpenLDAP中的樹形結(jié)構(gòu),這樣可以更好地體現(xiàn)域內(nèi)組織架構(gòu)。
全局編錄服務(wù)器
全局編錄服務(wù)器(Global Catalog GC),默認(rèn)情況下想新林創(chuàng)建的第一個(gè)域控服務(wù)器是
GC,此后將新的域控添加到已存在的域中需要指定成為GC,GC存儲(chǔ)的是有關(guān)整個(gè)林中
所有域的所有對(duì)象信息,而不是僅存儲(chǔ)一個(gè)活動(dòng)目錄域中的信息,KCC(一致性檢查器)創(chuàng)建
復(fù)制拓?fù)?確保每一個(gè)活動(dòng)目錄都可以將分區(qū)內(nèi)容傳遞到林中每一個(gè)GC中。
默認(rèn)情況下域中的GC上監(jiān)聽端口TCP3268(或者3269用于SSL上的LDAP),
直接使用LDAP客戶端連接GC相應(yīng)端口即可訪問全局目錄,當(dāng)使用該端口連接
將只允許只讀方式。
LDAP定義
LDAP使用的是X.500標(biāo)準(zhǔn)定義的擁有以下名詞DC、OU、CN、DN、RDN、UPN、
Container、FQDN。
DC(域組件 Domain Component):
	如果你的你的域名叫做ldap.com的話那么你的DC全稱叫做
	DC=ldap,DC=com

ladp協(xié)議,域安全,信息安全,網(wǎng)絡(luò),網(wǎng)絡(luò)安全

OU(Organiaztion Unit 組織單位):
	OU最多可以擁有四級(jí)每級(jí)最多32個(gè)字符,OU中包含對(duì)象、容器
	還可以包含其他組織單位,組織單位還可以鏈接組策略。

ladp協(xié)議,域安全,信息安全,網(wǎng)絡(luò),網(wǎng)絡(luò)安全

ladp協(xié)議,域安全,信息安全,網(wǎng)絡(luò),網(wǎng)絡(luò)安全

CN(Common Name 通用名稱):
	是對(duì)象的名稱比如在Usersr容器下有一個(gè)叫test的用戶
	CN=test,CN=Users,DC=xie,DC=com
	可以發(fā)現(xiàn)看到了有兩個(gè)CN這里的CN=Users比較特殊他不是OU而是容器,
	下面將講解說明是容器。

ladp協(xié)議,域安全,信息安全,網(wǎng)絡(luò),網(wǎng)絡(luò)安全

Container(容器):
	容器相較于OU最大的區(qū)別就是容器可以包含其他對(duì)象、比如用戶、計(jì)算機(jī)等
	但是不能在嵌套其他容器或者OU,而OU是可以嵌套其他OU或者容器的。
	比如Users容器下就是所有用戶。
	CN=Users,DC=xie,DC=com
DN(Distinguished Name 可分辨名稱)
	AD活動(dòng)目錄中每個(gè)對(duì)象都擁有完全唯一的DN,DN有三個(gè)屬性分別是DC、OU、CN、
	DN也可以表示為LDAP的某個(gè)目錄以入域的主機(jī)名DESKTOP-IOFJA89為例子,
	它存在于Computers容器中那么他的DN全程就是,CN=DESKTOP-IOFJA89,CN=Computers,DC=xie,DC=com

ladp協(xié)議,域安全,信息安全,網(wǎng)絡(luò),網(wǎng)絡(luò)安全文章來源地址http://www.zghlxwxcb.cn/news/detail-671744.html

RDN(相對(duì)可分辨名稱):
	與目錄結(jié)構(gòu)無關(guān),比如RDN叫CN=Administrator,CN=Administrator,CN=Users,DC=xie,DC=com
	可以具有相同的RDN,但不能具有相同的DN。

UPN(User Principal Name 用戶主體名稱):
	用戶的可分辨名稱,用戶登錄時(shí)最好輸入U(xiǎn)PN,因?yàn)闊o論用戶的賬號(hào)被移動(dòng)到了那個(gè)域中
	UPN都不會(huì)變化,比如admin的UPN叫做admin@xie.com
FQDN(Fully Qualified Domain Name 全限定域名)
	跟UPN其實(shí)差不多,UPN代表是用戶那么FQDN代表的就是機(jī)器,比如DESKTOP-IOFJA89為例子FQDN
	叫做DESKTOP-IOFJA89.xie.com

到了這里,關(guān)于LDAP協(xié)議的文章就介紹完了。如果您還想了解更多內(nèi)容,請(qǐng)?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!

本文來自互聯(lián)網(wǎng)用戶投稿,該文觀點(diǎn)僅代表作者本人,不代表本站立場。本站僅提供信息存儲(chǔ)空間服務(wù),不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。如若轉(zhuǎn)載,請(qǐng)注明出處: 如若內(nèi)容造成侵權(quán)/違法違規(guī)/事實(shí)不符,請(qǐng)點(diǎn)擊違法舉報(bào)進(jìn)行投訴反饋,一經(jīng)查實(shí),立即刪除!

領(lǐng)支付寶紅包贊助服務(wù)器費(fèi)用

相關(guān)文章

  • 什么是網(wǎng)絡(luò)安全、信息安全、計(jì)算機(jī)安全,有何區(qū)別?_網(wǎng)絡(luò)與信息安全包含 建設(shè)安全 運(yùn)維安全

    什么是網(wǎng)絡(luò)安全、信息安全、計(jì)算機(jī)安全,有何區(qū)別?_網(wǎng)絡(luò)與信息安全包含 建設(shè)安全 運(yùn)維安全

    這三個(gè)概念都存在,一般人可能會(huì)混為一談。 究竟它們之間是什么關(guān)系? 并列?交叉? 可能從廣義上來說它們都可以用來表示安全security這樣一個(gè)籠統(tǒng)的概念。 但如果從狹義上理解,它們應(yīng)該是有區(qū)別的,區(qū)別在哪呢? 我的理解計(jì)算機(jī)安全主要指單機(jī)(非網(wǎng)絡(luò)環(huán)境下)的安

    2024年04月23日
    瀏覽(30)
  • 網(wǎng)絡(luò)安全——網(wǎng)絡(luò)層IPSec安全協(xié)議(4)

    網(wǎng)絡(luò)安全——網(wǎng)絡(luò)層IPSec安全協(xié)議(4)

    作者簡介:一名云計(jì)算網(wǎng)絡(luò)運(yùn)維人員、每天分享網(wǎng)絡(luò)與運(yùn)維的技術(shù)與干貨。? ?座右銘:低頭趕路,敬事如儀 個(gè)人主頁:網(wǎng)絡(luò)豆的主頁?????? 目錄 前言 一.IPSec安全協(xié)議 1.IPSec提供的安全服務(wù) 2.IPSec結(jié)構(gòu) 3.IPSce提供的兩種機(jī)制 二.Authentication Header 協(xié)議 1. Authentication Heade

    2024年02月03日
    瀏覽(20)
  • 【網(wǎng)絡(luò)信息安全】零信任 量子安全 信息安全的行業(yè)應(yīng)用

    第 1 章和第 2 章介紹網(wǎng)絡(luò)安全的基本概念和目前存在的網(wǎng)絡(luò)安全威脅 后續(xù)章節(jié)分為三大部分 第一部分 密碼學(xué) 3~6 章 第二部分 網(wǎng)絡(luò)安全協(xié)議 7~10 章 12 章部分內(nèi)容 第三部分 網(wǎng)絡(luò)安全技術(shù) 11~17 章 從機(jī)密性、完整性、不可否認(rèn)性這幾個(gè)角度來分類 機(jī)密性:指的是保證信息被授權(quán)

    2023年04月08日
    瀏覽(24)
  • 網(wǎng)絡(luò)安全——傳輸層安全協(xié)議

    網(wǎng)絡(luò)安全——傳輸層安全協(xié)議

    作者簡介:一名云計(jì)算網(wǎng)絡(luò)運(yùn)維人員、每天分享網(wǎng)絡(luò)與運(yùn)維的技術(shù)與干貨。? ?座右銘:低頭趕路,敬事如儀 個(gè)人主頁:網(wǎng)絡(luò)豆的主頁?????? 目錄 ?前言 一.傳輸層安全協(xié)議 二.SSL協(xié)議背景 1.SSL協(xié)議介紹 2.SSL協(xié)議三種安全特性 3.SSL之間通信 三.SSL協(xié)議簡介 1.SSL兩層組成

    2024年02月03日
    瀏覽(50)
  • 網(wǎng)絡(luò)安全——會(huì)話層安全協(xié)議

    網(wǎng)絡(luò)安全——會(huì)話層安全協(xié)議

    作者簡介:一名云計(jì)算網(wǎng)絡(luò)運(yùn)維人員、每天分享網(wǎng)絡(luò)與運(yùn)維的技術(shù)與干貨。? ?座右銘:低頭趕路,敬事如儀 個(gè)人主頁:網(wǎng)絡(luò)豆的主頁?????? 目錄 前言 一.會(huì)話層安全協(xié)議 1.背景介紹 ?2.SSH協(xié)議簡介 3.SSH傳輸協(xié)議 (1)SSH數(shù)據(jù)包內(nèi)容 (2) 版本協(xié)商 (3)算法協(xié)商與密鑰

    2024年02月03日
    瀏覽(18)
  • 【網(wǎng)絡(luò)安全 | 網(wǎng)絡(luò)協(xié)議】結(jié)合Wireshark講解IP協(xié)議

    【網(wǎng)絡(luò)安全 | 網(wǎng)絡(luò)協(xié)議】結(jié)合Wireshark講解IP協(xié)議

    當(dāng)我們進(jìn)行數(shù)據(jù)傳輸時(shí),操作系統(tǒng)會(huì)創(chuàng)建一個(gè) ICMP Echo Request 數(shù)據(jù)包,并在該數(shù)據(jù)包中包含要發(fā)送的目標(biāo) IP 地址。然后操作系統(tǒng)將數(shù)據(jù)包傳遞給網(wǎng)絡(luò)協(xié)議棧,該數(shù)據(jù)包被封裝成 IP 數(shù)據(jù)包。IP 數(shù)據(jù)包的頭部包含源 IP 地址和目標(biāo) IP 地址等信息。封裝后的 IP 數(shù)據(jù)包被傳遞到數(shù)據(jù)鏈

    2024年02月03日
    瀏覽(24)
  • 網(wǎng)絡(luò)安全/信息安全—學(xué)習(xí)筆記

    網(wǎng)絡(luò)安全/信息安全—學(xué)習(xí)筆記

    網(wǎng)絡(luò)安全可以基于攻擊和防御視角來分類,我們經(jīng)常聽到的 “紅隊(duì)”、“滲透測試” 等就是研究攻擊技術(shù),而“藍(lán)隊(duì)”、“安全運(yùn)營”、“安全運(yùn)維”則研究防御技術(shù)。 無論網(wǎng)絡(luò)、Web、移動(dòng)、桌面、云等哪個(gè)領(lǐng)域,都有攻與防兩面性,例如 Web 安全技術(shù),既有 Web 滲透,也有

    2024年02月11日
    瀏覽(28)
  • 【信息安全案例】——網(wǎng)絡(luò)信息面臨的安全威脅(學(xué)習(xí)筆記)

    【信息安全案例】——網(wǎng)絡(luò)信息面臨的安全威脅(學(xué)習(xí)筆記)

    ?? 前言:2010年,震網(wǎng)病毒(Stuxnet)席卷全球工業(yè)界。其目標(biāo)是從物理上摧毀一個(gè)軍事目標(biāo),這使得網(wǎng)絡(luò)武器不僅僅只存在于那個(gè)人類創(chuàng)造的空間。網(wǎng)絡(luò)武器的潘多拉魔盒已經(jīng)打開。 ?? 1.1.1 信息的定義 被交流的知識(shí) 關(guān)于客體(如事實(shí)、概念、事件、思想、過程等)的知識(shí)

    2023年04月24日
    瀏覽(23)
  • 網(wǎng)絡(luò)安全——應(yīng)用層安全協(xié)議

    網(wǎng)絡(luò)安全——應(yīng)用層安全協(xié)議

    作者簡介:一名云計(jì)算網(wǎng)絡(luò)運(yùn)維人員、每天分享網(wǎng)絡(luò)與運(yùn)維的技術(shù)與干貨。? ?座右銘:低頭趕路,敬事如儀 個(gè)人主頁:網(wǎng)絡(luò)豆的主頁?????? 目錄 ?前言 一.應(yīng)用層安全協(xié)議 ?1.應(yīng)用層安全威脅 2.電子郵件安全協(xié)議 1.MIME協(xié)議 2.電子郵件安全威脅? 3.S/MIME協(xié)議 4.PGP協(xié)議 本

    2024年02月06日
    瀏覽(22)
  • 網(wǎng)絡(luò)安全-Web端安全協(xié)議

    網(wǎng)絡(luò)安全-Web端安全協(xié)議

    大家上網(wǎng)娛樂或辦公總是離不開瀏覽器,也就是從web端訪問各個(gè)網(wǎng)站,其安全的重要性與其使用的廣泛性成正比。本文就web端常見的相關(guān)安全協(xié)議分享。 SSL(Secure Sockets Layer),安全套接層,它是在傳輸通信協(xié)議(TCP/IP)上實(shí)現(xiàn)的一種安全協(xié)議,它位于應(yīng)用層協(xié)議之下且獨(dú)立的

    2024年02月08日
    瀏覽(31)

覺得文章有用就打賞一下文章作者

支付寶掃一掃打賞

博客贊助

微信掃一掃打賞

請(qǐng)作者喝杯咖啡吧~博客贊助

支付寶掃一掃領(lǐng)取紅包,優(yōu)惠每天領(lǐng)

二維碼1

領(lǐng)取紅包

二維碼2

領(lǐng)紅包