Trong một chương trình xác thực mạng, một trong những máy tính chứa một cơ sở dữ liệu thông tin tài khoản và các máy tính khác là fi con gured là khách hàng của máy chủ xác thực. (Sao lưu của máy chủ xác thực cũng có thể tồn tại trong trường hợp chủ yếu đi xuống.) Khi người dùng cố gắng để đăng nhập vào một máy khách, máy tính sẽ gửi tên người dùng và mật khẩu (có thể được mã hóa) đến máy chủ, sau đó nói với các khách hàng hay người dùng được phép. Các máy chủ cũng có thể cung cấp thêm thông tin, chẳng hạn như vị trí của thư mục chủ của người dùng. Một số giao thức xác thực mạng tồn tại. Chúng bao gồm LDAP (được mô tả ở đây), Kerberos, tên miền Windows NT, và Dịch vụ thông tin mạng (NIS). Thư mục hệ thống Active Windows (AD) sáp nhập tính năng của cả LDAP và Kerberos. LDAP là một hệ thống thư mục, trong đó yêu cầu xây dựng. Về LDAP, một thư mục là không giống như một thư mục fi lesystem, mặc dù hai khái niệm là tương tự. Một thư mục LDAP cơ bản là một cơ sở dữ liệu, nhưng nó 'sa cơ sở dữ liệu đó là tổ chức trong một thời trang có thứ bậc và được thiết kế để được đọc thường xuyên hơn nó được viết. Cũng giống như các thư mục lesystem fi, thư mục LDAP có một gốc (gọi tắt là cơ sở trong LDAP cách nói), và thông tin được lưu trữ liên quan đến cơ sở đó. Trong những trang tiếp theo, ý nghĩa của các thư mục từ phải rõ ràng bởi bối cảnh cho dù nó đề cập đến một thư mục fi lesystem hoặc một thư mục LDAP. Khi sử dụng LDAP, tài khoản người dùng phải được quản lý theo một cách khác so với trên một máy tính với một cơ sở dữ liệu tài khoản địa phương. Một số tiện ích, được bao gồm các máy chủ OpenLDAP phổ biến (http://www.openldap.org), cung cấp các sản phẩm thay thế cho các công cụ bảo trì tài khoản Linux như useradd, userdel, và passwd.
đang được dịch, vui lòng đợi..
