LDAP                                     

Als gut Informationsquelle übers LDAP = Lightweight Directory Access Protocol 

eignet sich die  WiKi - Information

Es ist die Grundlage bzw. Richtschnur auch für das ADS, eine Lösung für Verwaltung der Netzwerken von Microsoft. 

Unter Linux wird openLDAP verwendet, das dasselbe Ziel hat aber eine freie Softwarelösung ist, was dadurch auch viele Probleme und Gefahren mit sich bringt.

 

Meine eigene historyrische Erfahrung

Wofür überhaupt ein LDAP Server  bzw. was für einen Nutzen bzw. Vorteil bringt er einem im Netzwerk?

Hier ganz kurz einen Überblick aus der Sicht des Administrators.

Mit den ersten simplen Peer-to-Peer unter Novel-Light oder Windows 3.1 wurde es immer wichtiger die Zugriffsmechanismen auf Daten derart zugestallten, das sie zum einen die Datensicherheit erhöhten zum anderen den Anwender nicht zur ständigen Eingabe von Passwörtern aufforderte. Es musste ein Authentifizierung erdacht werden, was die Informationen des Anwenders  speicherte und den Zugang zu einem System regelte.

Wenn sich ein Mitarbeiter eines Unternehmens z.B.: im München an einem Großrechner oder Datei-Server anmeldete, musste er dieselben Informationen, Rechte und Passwort haben wie in Hamburg. Selbst bei einem Einsatz eines mobilen Rechners (Laptops) darf die Rechtevergabe nicht für den Datenbestand nicht aus Kraft gesetzt werden, wenn der Anwender sich nicht in einem der beiden Firmenstandorte befindet. 

Ca. Mitte der 90ziger kamen mit Windows NT 3.1  bzw. Novell 4.0 (1995) dann die frühen Implementierungen des LDAP auf den Markt.

Das größte Handicap war die damalige Kapazität und Kostenfaktor der Datenleitungen, denn die Datenbank des LDAP-Systems in Hamburg und München mussten ständig synchron gehalten werden.

Hier also meine Begründung, warum LDAP oder openLDAP eine super Lösung ist!

Lesen Sie bitte hierzu die Blog-Kapitel. Ich weiß es ist viel Zeug aber nur so kann man der Vorteil von der zentralisierten Usererfassung/-verwaltung besser nach vollziehen.

Zugriffsrechte & User [1.1]

Zugriffsrechte & User [1.2]

Zugriffsrechte & User [1.3]

Zugriffsrechte & ACL  [1.4]

Zugriffsrechte & openLDAP [1.5]