LDAP(轻量目录访问协议)和 AD(Active Directory,活动目录)是两个相关但不同层次的概念,很多人容易混淆。下面从定义、作用、关系、区别几个方面来解释。
| 项目 | LDAP | AD(Active Directory) |
|---|---|---|
| 本质 | 协议(Protocol) | 服务/产品(Service / Product) |
| 全称 | Lightweight Directory Access Protocol | Active Directory |
| 由谁提供 | 一种开放标准协议 | 微软提供的目录服务 |
| 作用 | 定义如何访问目录数据 | 提供目录服务 + 身份认证 + 管理功能 |
| 是否跨平台 | ✅ 是 | ❌ 主要是 Windows |
✅ 一句话总结:
LDAP 是“语言/规则”,AD 是“说这种语言的系统之一”。
LDAP 是一种目录访问协议,用于:
AD 是 微软 Windows Server 中的目录服务,功能远不止 LDAP。
✅ AD 使用 LDAP 作为其访问协议之一
应用程序
↓ LDAP 协议
Active Directory
✅ 错
LDAP 是协议,AD 是产品。
✅ 错
AD 还支持 Kerberos、RPC、DNS 等。
✅ 错
LDAP 是跨平台的,Linux、Unix、网络设备都支持。
| 场景 | 更适合 |
|---|---|
| 跨平台目录服务 | LDAP(如 OpenLDAP) |
| Windows 域环境 | AD |
| 企业统一身份认证 | AD + LDAP |
| 简单用户目录 | LDAP |
LDAP 是访问目录的协议,AD 是微软实现的目录服务,AD 支持 LDAP,但 LDAP ≠ AD。
如果你愿意,我也可以帮你画一张架构图,或者结合你实际的使用场景(如 Linux 对接 AD、单点登录、LDAP 查询示例)来具体说明。
免责声明:本站发布的内容(图片、视频和文字)以原创、转载和分享为主,文章观点不代表本网站立场,如果涉及侵权请联系站长邮箱:is@yisu.com进行举报,并提供相关证据,一经查实,将立刻删除涉嫌侵权内容。