Ono je to trocha zlozitejsie.
Ano, zakladom je LDAP. Lenze LDAP je databaza, a ako kazda databaza, ma svoju schemu. Dve popularne schemy su Active Directory a RFC2307/RFC2307bis.
Problemom byva, ze drviva vacsina aplikacii tretich stran ocakava schemu Active Directory.
Potom okolo LDAP je postavenych viacero dalsich komponentov: NTP, Kerberos, DNS (a mozu byt chytaky: DNS v AD sa nereplikuje cez zone transfer, ale replikaciou LDAP databazy). Nad tym su dalsie komponenty: file sharing (GPO potrebuje SMB), vlastna CA a tak dalej.
Nerozumiem celkom pokusom zacat na zelenej luke a zacat stavat na cistom LDAP. Ono je to strasne vela prace. Existuju projekty, kde sa tomu ludia venuju fulltime uz roky a stale maju co robit, ako je v inom komentari spomenuta FreeIPA. To naozaj chcete toto vsetko replikovat vo vlastnej rezii?