Trong một đề án xác thực mạng, một máy tính có một cơ sở dữ liệu thông tin tài khoản và các máy tính khác là confi gured là khách hàng của máy chủ xác thực đó. (Bản sao lưu của máy chủ xác thực có thể cũng tồn tại trong trường hợp máy chủ chính đi xuống.) Khi người dùng cố gắng để đăng nhập vào một khách hàng, máy tính đó sẽ gửi tên người dùng và mật khẩu (có thể được mã hóa) đến máy chủ, sau đó nói với khách hàng cho dù người dùng được ủy quyền. Các máy chủ cũng có thể cung cấp thông tin bổ sung, chẳng hạn như vị trí của thư mục chính của người dùng. Một số giao thức xác thực mạng tồn tại. Chúng bao gồm LDAP (mô tả dưới đây), Kerberos, tên miền Windows NT, và dịch vụ thông tin mạng (NIS). Hệ thống Windows hoạt động thư mục (CN) kết hợp các tính năng của cả hai LDAP và Kerberos. LDAP là một thư mục hệ thống, mà yêu cầu xây dựng. Trong điều kiện LDAP, một thư mục không phải là giống như một thư mục lesystem fi, mặc dù hai khái niệm tương tự. Một LDAP
đang được dịch, vui lòng đợi..
