Вроде как ActiveDirectory может быть клиентом для ldap, хотя я не уверен.
Кроме того, смотри в сторону Novell eDirectory, Fedora Directory Service, и от sun чего-то было вроде, не помню как называется. Из коммерческих hp open view в тему по-моему.
А быдловиндусятнические технологии оставь быдловиндузятникам таки.
>ActiveDirectory - это реализация LDAP от известной редмондской корпорации
Active Directory это больше чем LDAP, это жуткий монстр слепляющий воедино DHCP, DNS, DynDNS, NTP, LDAP и хрен знает что ещё. Это страшное нарушение unix way. Может быть удобно для конторки с быдлоадмином и типовыми бизнес-процессами, шаг вправо шаг влево -- Active Directory не подстраивается. Однако не могу не отметить, что есть и преимущество перед Samba+OpenLDAP, AD опирается на DNS, а не на WINS или что там использует Samba.
А теперь открой для себя всей сетью средствами AD+GPO - централизованное управление политикой безопасности, политикой доступа, управлению сетью на уровне доменов-лесов-трастов-делегирований, а не возюкание с ссш, централизованное управление настройками приложений, централизованное развертывание приложений без прикручивания репозитариев на каждой машине(фича GPO), централизованное управление правами на ключах реестра и файловых систем после ввода в домен из коробки, ограничение списка разрешенных приложений и возможность задавать noexec на произвольные пути для произвольных OU(а не мля прикручивание к каждой машине к выделенному разделу), прозрачная авторизация ntlm/kerberos искаропки, VPN/IPSEC/802.11i без муторного прикручивания и епли, ролевой доступ (админ, юзер, оператор архива, оператор DNS-сервера, Exchange админ и т.д.), централизованное делегирование полномочий, наследование/переопределение прав на уровне файловой системы и отсутствие юнисовых угребищных ограничение что права файла может менять только владелец - право на смену атрибутов можно делегировать, распределенный объектный скриптинг с использованием WMI а не убогий баш на локальной машине, RIS(установка по сети), неинтерактивная инсталляция(unattended install), компонентная модель, RDP который в отличие от убогого X11-сервера не убивает приложения при отваливании X-клиента, и прочее-прочее-прочее что умеют маздайки и окуей от уровня примитивности юниксов и низкоуровневости UNIX-админов.
Кстати сама профессия эникейщик - это изобретение кадровых служб российских мелких (и жлобских) компаний. В нормальных местах есть админы и служба Help Desk.
> А теперь открой для себя всей сетью средствами AD+GPO - централизованное управление политикой безопасности,
Ты можешь обеспечить защиту домена от вредоносного ПО (например, вирусов) средствами AD+GPO ?
> политикой доступа,
Сколько уровней авторизации/аутентификации в Windows ты знаешь?
Может ли локальный пользователь пройти "насквозь" AD и автоматически, без дополнительных запросов, получить доступ на удалённый компьютер под одноимённой учёткой, с другим паролем?
> управлению сетью на уровне доменов-лесов-трастов-делегирований, а не возюкание с ссш,
У тебя наебнулся корень, твои действия?
У тебя траст работает только в одном направлении, твои действия?
В чем разница между сайтом и доменом?
Что происходит с делегированем при одностороннем нарушении траста?
Приведи список территориально распределённых сетей, в запуске и обслуживании которых ты принимал участие лично.
> централизованное управление настройками приложений,
Приложение изменило имя файла, твои действия?
> централизованное развертывание приложений без прикручивания репозитариев на каждой машине(фича GPO),
У тебя имеется в наследстве несколько поколений Windows, в целях соблюдения лицензионной чистоты. Какие особенности централизованного развёртывания приложений ты можешь назвать для Win`95/98, Win`NT, Win`2000, Win`2003, Win`Vista, Win`2007 ?
> централизованное управление правами на ключах реестра и файловых систем после ввода в домен из коробки,
Управление чем? Перечисли.
> ограничение списка разрешенных приложений и возможность задавать noexec на произвольные пути для произвольных OU(а не мля прикручивание к каждой машине к выделенному разделу),
У приложение изменили имя файла, твои действия?
> прозрачная авторизация ntlm/kerberos искаропки,
Что будет означать для домена сбой на NTP-сервере?
> VPN/IPSEC/802.11i без муторного прикручивания и епли,
Где и как ты использовал эти технологии?
> ролевой доступ (админ, юзер, оператор архива, оператор DNS-сервера, Exchange админ и т.д.),
Аккаунт-оператор захотел стать Администратором-домена, твои действия?
> централизованное делегирование полномочий,
Сколько уровней этого процесса ты можешь перечислить?
> наследование/переопределение прав на уровне файловой системы и отсутствие юнисовых угребищных ограничение что права файла может менять только владелец - право на смену атрибутов можно делегировать,
Другой пользователь с правами локального администратора захотел стать "владельцем" файлов и каталогов, твои действия?
> распределенный объектный скриптинг с использованием WMI а не убогий баш на локальной машине,
Что должно быть установлено и запущено в системе для работы с WMI?
Последовательность твоих бействия при нарушении нормальной отработки?
> RIS(установка по сети),
Перечисли технологии и ПО необходимые для работы этой фичи.
Как прикурутить адресную книгу КДЕ/или чего-нть другого к корпоративной книге MS Exchange, который в АДе на сервере? Не флейма раде, а мне на самом деле нужно.