Het kan gegevens van allerlei objecten bijhouden en is daarmee te vergelijken met bijvoorbeeld eDirectory van Novell en Active Directory van Microsoft.
Volgens mij heb je meer tools nodig (op GNU Linux/BSD) om openLDAP qua functionaliteit te kunnen meten aan Active Directory?
Daar moet je volgens mij ook nog een Radius Server naast opbouwen.
[Reactie gewijzigd door dsmink op woensdag 29 april 2009 09:23]
En vergeet Kerberos, Bestand Services, Ntp, DNS, User/Group Policy, enz niet
Openldap is eigelijk niks meer dan een lege core.
Het is het programma dat de mogelijkheid geeft services te gaan integreren.
Maar in tegenstelling tot Active Directory is het zelf nog geen geintegreerd pakket.
Openldap zou het beste te vergelijken zijn met het ldap gedeelte dat onderdeel is van active directory. Openldap direct vergelijken met Active Directory is echt appels met peren vergelijken.
OpenLDAP is een object georienteerd (LDAP) DBMS (Database Management System). Active Directory is een pakket van applicaties en tools, waaronder een LDAP database, client- en serverapplicaties om policiies in te stellen en af te dwingen en "de rest".
Wil je dit onder *nix, dan mag je dit zelf samenstellen. (OpenLDAP, Samba, NTPD, Bind, Kerberos, Exim, Cyrus, om maar een voorbeeldje te noemen).
AD is niets meer/minder dan Microsofts implementatie van LDAP met DNS en Kerberos.
De "rest" is allemaal "plug-in", maar hoort zeker niet verplicht bij de Active Directory. Dat het klikkerdieklik werkt op Microsoft is idd makkelijk, maar dat maakt het niet heilig of goed. Goed is het pas als het in de situatie past (dus hetzelfde geldt voor *nix).