pour avoir fait les deux, administrer des annuaires OpenLdap est bien plus facile à gérer que Active Directory. j’admets cependant que ça oblige à étudier le fonctionnement d'un annuaire LDAP, ActiveDirectory n'est pas un vrai annuaire ldap mais un annuaire customise pour les besoin de microsoft :)
ActiveDirectory (le backend) est un vrai annuaire LDAP. Ils ont par contre des schémas bien à eux (mais ça c'est normal pour du LDAP), ils ont des contraintes particulières (mais ça c'est normal pour LDAP), mais ça reste un vrai annuaire LDAP que tu peux attaquer en respectant le standard sans jamais manqué la moindre fonctionnalité. Sous le nom ActiveDirectory se cache aussi les outils d'administration, mais le serveur d'annuaire est un vrai LDAP, le seul manquement au standard est le fait que si tu utilises les résultats paginés sur AD, tu peux dépasser la limite imposée par le serveur en nombre d'objets retournés alors que la RFC 2696 dit bien que ça ne doit pas être le cas.
"It was a bright cold day in April, and the clocks were striking thirteen" - Georges Orwell
[^] # Re: Dur :/
Posté par Etienne Bagnoud . En réponse au journal Gestion de LDAP sous Debian : OpenLDAP. Évalué à 4. Dernière modification le 20 juin 2013 à 14:45.
ActiveDirectory (le backend) est un vrai annuaire LDAP. Ils ont par contre des schémas bien à eux (mais ça c'est normal pour du LDAP), ils ont des contraintes particulières (mais ça c'est normal pour LDAP), mais ça reste un vrai annuaire LDAP que tu peux attaquer en respectant le standard sans jamais manqué la moindre fonctionnalité. Sous le nom ActiveDirectory se cache aussi les outils d'administration, mais le serveur d'annuaire est un vrai LDAP, le seul manquement au standard est le fait que si tu utilises les résultats paginés sur AD, tu peux dépasser la limite imposée par le serveur en nombre d'objets retournés alors que la RFC 2696 dit bien que ça ne doit pas être le cas.
"It was a bright cold day in April, and the clocks were striking thirteen" - Georges Orwell