OpenLDAP构建统一认证之管理工具

自带工具 注意: 如果服务器的ssl证书是自签名的,那么在客户端的ldap.conf文件加入一行TLS_REQCERT never,否则认证会不通过。 安装 ubuntu执行: apt-get install -y ldap-utils centos执行: yum install -y openldap-clients 使用 ldapsearch ldapsearch,搜索目录树,示例如下: ldapsearch -v -x -H ldaps://example.

OpenLDAP构建统一认证之安装配置

安装OpenLDAP ubuntu 确保本机有符合FQDN的主机名,因为安装程序会根据主机名提取域来作为baseDN apt-get install slapd 安装过程中会提示设置管理员密码 centos yum install slapd 配置OpenLDAP slapd.conf和cn=config 配置slapd服务有两种方式: slapd.conf是传统方式,修改配置文件然后重启服务,centos默认采用这种方式。 cn=config是新的配置

OpenLDAP构建统一认证之基础概念

目录服务与关系数据库 目录数据库系统和关系数据库系统都是用来保存数据的,但是他们有两个主要的不同点: 数据结构,目录服务只有树形结构,不像关系数据库有复杂的数据结构。 查询速度与写入速度,目录服务适合查询,不适合写入。 基本概念 在浏览LDAP相关文档时经常会遇见一些概念,下面是常见概念的简单解释: DIT,目录信息树,近似相当于一个表 Entry,条目,也叫记录项 DN,是无歧义标识一个条目的名字,如cn=alair,dc=account,dc=xdays,dc=in

.NET程序性能的基本要领

说起Roslyn大家肯定都已经有所耳闻了,这是下一代C#和VB.NET的编译器实现。Roslyn使用纯托管代码开发,但性能超过之前使用C++编写的原生实现。Bill Chiles是Roslyn的PM(程序经理,Program Manager),他最近写了一篇文章叫做《Essential Performance Facts and .NET Framework Tips》,其中总结了几条经验,目前是个CodePlex上的PDF文件,以后可能会发布在MSDN上。 他在文章里谈到