<?xml:namespace prefix = o ns = "urn:schemas-microsoft-com:office:office" />

 
一、轻量级目录访问协议(LDAP)阐述

二、Microsoft Active Directory阐述

三、IBM Lotus Domino Directory阐述

四、从 Microsoft Active Directory Domino Directory 的迁移

五、从 Microsoft Active Directory Domino Directory 的集成

六、小
 
一、轻量级目录访问协议(LDAP)阐述

在日常工作当中,很多人都会提出这样的问题:我们使用的电子邮件系统一般都会配有个人通讯录(或地址本),发送电子邮件时可以从联系人列表当中进行选择而不必费心记忆每位位联系人的邮件地址。但对于不在个人通讯录当中的联系人,如何在拥有正确权限的情况下简单快捷的获取邮件地址等信息呢?

企业内部一般都会存在基于不同平台和技术之上建立起来的异构应用程序,如邮件、论坛、信息发布、在线学习等不同的应用,用户如何通过唯一的用户信息和密码在这些异构应用之间进行访问呢?在企业应用环境当中,对人员等信息进行集中管理并提供统一接口进行查询是很重要的,不同的信息系统之间需要进行统一的目录信息查找和认证。在这种情况下,使用轻量级目录访问协议(Lightweight Directory Access ProtocolLDAP)是一种很好的选择。作为一种轻量级的、开放、可扩展的互联网协议,轻量级目录访问协议提供目录信息的集中存储和管理,以供电子邮件及其他各种应用系统进行目录信息维护和查找。目录服务器当中不仅保存基本的联系人等信息,还可以根据需要进行各种扩充,但用户、组以及认证信息是此类目录服务的核心内容。目录服务器为各种应用程序提供了集中且单一的目录信息访问方式,并且为用户使用单一密码在多种应用程序之间实现单点登陆提供了基础。

轻量级目录访问协议并没有对服务器和客户端的实现方法、信息存储方式以及程序的具体工作机制进行定义和限制,它只规定了客户端和服务器以及不同的服务器之间以何种标准进行通信。这种通信的标准可以表达诸如查找销售部门所有名字叫 Tom 的人,告诉我他的邮件地址、办公电话和业务专长等信息。基于轻量级目录访问协议(LDAP)这一标准实现的目录服务器与客户端之间可以通过该协议进行通信,但由于具体实现方式不同,并且每种服务器在实现时又都添加了自己的附加扩展功能,因而导致不同的轻量级目录服务器之间并不是简单的替换关系,而需要根据实际情况进行迁移和集成,以保证依赖于目录服务的各种系统能够正常运行。Microsoft Active Directory IBM Lotus Domino Directory 就是很常用的两种轻量级目录访问服务器。

 
二、Microsoft Active Directory阐述

Microsoft Active Directory 是轻量级目录访问协议 (LDAP) 服务器的一种实现,被集成在 Windows 服务器当中,是一种被广泛使用的目录环境。 Active Directory 在实现 LDAP 协议的基础上提供了很多扩展,与 Windows 操作系统集成紧密,为 Exchange 服务器和 Windows 文件共享、打印共享等很多应用程序提供目录服务。在 Windows 服务器安装完毕之后,管理员需要对 Active Directory 进行单独安装才能够使其启动。以 Windows 2003 服务器为例,从开始菜单的运行对话框中输入:dcpromo命令,运行 Active Directory 安装向导。安装配置完成后,由开始菜单选择 Administrative Tools -> Active Directory Users and Computers(参考图 1),此时,管理员便可以进行用户和组的设置。<?xml:namespace prefix = v ns = "urn:schemas-microsoft-com:vml" />

 
三、IBM Lotus Domino Directory阐述

Lotus Notes 从第一个版本开始就将地址本 (Name and Address Book) 作为一种目录服务,Lotus Notes/Domino 4.6 版本开始支持 LDAP 第二版 (LDAP V2),从 5.0 版本开始支持 LDAP 第三版 (LDAP V3)LDAP 服务作为 Domino 服务器上的一个任务根据需要可以有选择性的启动执行。Domino 目录服务同样在 LDAP 协议的基础之上提供了强大的可扩展性,Notes/Domino 平台之上的邮件、办公自动化等系统以及其他各类应用系统都可以基于 Domino 目录服务进行目录信息的维护和查询。

 
 
具体操作步骤,见附件所示