Andmeturve konspekt / kokkuvõte
baasil - LDAP on Microsoftist sõltumatu, pakub konfiguratsioonipuud, sobib näiteks
kasutajainfo levitamiseks (nt ülikooli arvutitesse, et oleks võimalik ülikooli tunnusega
suvalisse ülikooli arvutisse sisse logida)
· 3 sorti usaldust domeenide vahel:
Kahesuunaline transitiivne usaldus - ühesuunalisel: kui a usaldab b, b usaldab c, siis a
usaldab c
Ühesuunaline usaldus (mitte transitiivne, nagu NT4)
Ristusaldus -- domeenipuus otseteede tekitamine kiiruse huvides
Muud hajusad autentimissüsteemid
· LDAP kataloogi kasutajainfo levitamiseks võib kasutada Active Directoryst sõltumatult ka
näiteks Unixi kasutajainfo levitamiseks
· LDAP katalooge (ka Active Directory sees) saab replitseerida -- jõudluse ja töökindluse
huvides - nt harukontorites oma kohalik sünkroniseeritud replica, juhuks kui võrk on maas, et
kasutajate autentimine endiselt toimiks
· NDS -- Netware Directory Services