Некоторые особенности настройки LDAP-сервера под Windows и Linux:
Под Windows для работы с Active Directory используют, например, пакет инструментов ADAM от Microsoft. 2 Он включает CSVDE, который применяют для запросов. 2 ADAM не поддерживается на Windows 7, его заменили на AD LDS. 2
Под Linux для интеграции компьютеров в домен используют разные подходы. 5 Часть из них построена на специализированной программе winbind из пакета Samba, а часть применяет автономные PAM и NSS модули для взаимодействия с сервером домена. 5
Некоторые особенности настройки LDAP-сервера на примере 389 Directory Server:
- Мультимастер репликация. 3 На все сервера, участники MM-репликации, можно записывать данные одновременно. 3 Конфликты репликации разрешаются автоматически. 3
- Мощный механизм ACL. 3 С его помощью можно указать, кому, когда, на каком LDAP-сервере, с каким атрибутом и какое действие выполнять. 3
- Шифрование атрибутов при записи на диск. 3 При ручном вводе ключа при запуске сервера это может защитить от утечки данных путём копирования файлов с БД. 3
- Управление сервером через протокол LDAP. 3 Сервер поддерживает конфигурацию путём изменения атрибутов в cn=config, большинство параметров применяются без перезагрузки сервера. 3