56
бочей группой (WORKGROUP) не будет составлять труда для администра-
тора если в компании работает от 5 до 15 пользователей, но, если сотрудни-
ков значительно больше, и они распределены по удаленным офисам задача
становиться намного сложнее. Разработчики ПО и сетевые инженеры пред-
полагали, что с ростом количества электронных вычислительных ма-
шин(ЭВМ), было бы удобно иметь возможность централизованно ими
управлять.
ITU (International Telecommunication Union) в начале восьмидесятых
годов приступил к работе над почтовыми стандартами X.400, необходимо
было разработать каталог, имен который имел бы иерархичную структуру,
напоминающую DNS. ITU разработала стандарты X.400 и X.500, но они
были частью стека OSI и были громоздкими, что в свою очередь при их ис-
пользовании требовало много ресурсов. В начале девяностых годов сообще-
ство специалистов проектировщиков, ученых, провайдеров организовали
сообщество IETF (Internet Engineering Task Force) и приступили к разра-
ботке протокола Lightweight Directory Access Protocol (LDAP) работающего
через стек протоколов TCP/IP совместимым с протоколом X.500.
Lightweight Directory Access Protocol, облегченный протокол доступа к ка-
талогам) — относительно простой протокол, использующий TCP/IP и поз-
воляющий производить операции аутентификации, поиска и сравнения, а
также операции добавления, изменения или удаления записей [16, с.155].
Протокол внедрен в архитектуру операционной системы Windows NT и
выше для службы каталогов Active Directory, в Linux системах он реализо-
ван в протоколе OpenLDAP [18, с.98]. В Windows Server системах, Active
Directory дает возможность администратору использовать структурирован-
ный каталог, в который входит домен (Domain), дерево доменов (Domain
Tree), лес доменов (Domain Forest), организационное подразделение (OU),