这次聊聊「LDAP」。
LDAP是「Lightweight Directory Access Protocol」的所有,从名字上可以看出是协议的一种。
LDAP是访问数据库(层次型数据库)的组件。管理的数据主要是用户名,密码等「账户信息」,以及其它用户信息。
LDAP用于「统一管理多台计算机的用户相关信息」。比如,对于教育机关或者企业等,有很多机器,也有很多用户的场合,LDAP就非常有帮助。
如果没有LDAP这种统一管理的组件,每台机器的用户信息都必须要一个一个进行登录。当然,用户信息发生变化的时候,就需要修改所有相关机器的信息。
这是非常没有效率的事。这时就轮到 LDAP 出场了。
LDAP能够在服务器上统一管理用户的信息,每台主机只要连接上LDAP服务器就可以使用LDAP上共通的用户信息了。
这样的话,登录或变更用户信息时,几乎不用花费什么时间。这个功能以前是由「NIS」这个系统提供的,而现在LDAP成为主流了。
使用LDAP的好处还不止如此,LDAP能够统一管理的信息除了共享账户信息之外,还可以共享Web服务器的基本认证信息,还可以和邮件服务器协作运行。
好处如此之多的LDAP,虽然与个人使用的Linux无缘,但请务必记住,仅仅在只有少数人和主机的情况下导入LDAP,也会给管理带来极大的好处的。