LDAP (Lightweight Directory Access Protocol)
네트웍에서, 디렉토리란 어떤 자원이 네트웍 상의 어디에 있는가를 알려준다. 인터넷을 포함한 TCP/IP 네트웍에서, DNS는 특정 네트웍 주소와 도메인 이름사이의 관계를 나타내는 디렉토리 시스템이다. 그러나, 때로는 도메인 이름 조차 모를 수 있는데, LDAP는 개체가 어디에 있는지 알지 못하더라도 그것을 검색할 수 있게 한다 (비록 추가정보가 있으면, 검색시 도움은 되겠지만). LDAP 디렉토리는 아래에 나타낸 것처럼, 계층으로 구성되는 단순한 트리 구조이다.
ㆍ루트 디렉토리 (시작위치 또는 트리 구조의 근원), 각각 아래로 뻗어나간다 ㆍ국가들, 각각 아래로 뻗어나간다ㆍ기관들, 각각 아래로 뻗어나간다 ㆍ기관별 단위 (부서 등), 각각은 아래로 뻗어나간다 ㆍ개체들 (사람, 파일, 및 프린터 등과 같은 공유자원들 |
LDAP 디렉토리는 많은 서버들 사이에 분포될 수 있다. 각 서버는 전체 디렉토리의 사본을 가질 수 있으며,
그 내용이 주기적으로 동기화된다. LDAP 서버는 DSAc(Directory System Agent)라고도 불린다.사용자로부터 요청을 받는 LDAP 서버는 요청에 대한 책임을 지며, 필요하다면 그것을 다른 DSA들로 전달하지만,
사용자에게는 공동 작용을 통한 단일 응답을 보장한다.
인트라넷 디자인 매거진에 실린 <u>Emerging Standards: LDAP</u>이라는 글에서 좀더 자세한 소개를 읽을 수 있다.
액티브 디렉토리 Active Directory
AD 는 윈도우2000, 즉 윈도우NT 5.0의 일부로서 마이크로소프트가 제공하는 새롭게 진보된 계층적 디렉토리 서비스이다. AD 는 LDAP를 만족하며, 인터넷의 DNS 상에 구현되므로, 작업그룹들에게는 마치 웹 사이트처럼 도메인 이름이 부여되고, 이 외에도 윈도우2000 에서는 복잡한 네트웍을 도메인 간의 유연한 연결 고리로 연결해 통합적 관리 기능을 제공한다. |
>
댓글 0