Rechercher

Chapitre 36. Ajustement manuel des plages d'identification

download PDF

Un serveur IdM génère des numéros d'identification d'utilisateur (UID) et de groupe (GID) uniques. En créant et en attribuant différentes plages d'ID aux répliques, il s'assure également qu'elles ne génèrent jamais les mêmes numéros d'ID. Par défaut, ce processus est automatique. Toutefois, vous pouvez ajuster manuellement la plage d'ID IdM lors de l'installation du serveur IdM, ou définir manuellement la plage d'ID DNA d'un réplica.

36.1. Plages d'identification

Les numéros d'identification sont divisés en ID ranges. Le fait de conserver des plages numériques distinctes pour les serveurs et les répliques individuels élimine le risque qu'un numéro d'identification attribué à une entrée soit déjà utilisé par une autre entrée sur un autre serveur ou une autre réplique.

Notez qu'il existe deux types distincts de plages d'identification :

  • L'IdM ID rangequi est attribué lors de l'installation du premier serveur. Cette plage ne peut pas être modifiée après sa création. Toutefois, vous pouvez créer une nouvelle plage d'identifiants IdM en plus de la plage originale. Pour plus d'informations, voir Attribution automatique de plages d'identif iants et Ajout d'une nouvelle plage d'identifiants IdM.
  • Les plages d'ID (ADN) de l Distributed Numeric Assignment (ADN), qui peuvent être modifiées par l'utilisateur. Elles doivent s'inscrire dans une plage d'identification IdM existante. Pour plus d'informations, voir Attribution manuelle de plages d'identification ADN.

    Les répliques peuvent également se voir attribuer une plage d'ID ADN next. Une réplique utilise sa plage suivante lorsqu'elle n'a plus d'ID dans sa plage actuelle. Les plages suivantes ne sont pas attribuées automatiquement lorsqu'un réplica est supprimé et vous devez les attribuer manuellement.

Les plages sont mises à jour et partagées entre le serveur et les répliques par le plug-in DNA, dans le cadre de l'instance de serveur d'annuaire de back-end pour le domaine.

La définition de la gamme d'ADN est déterminée par deux attributs :

  • Le prochain numéro disponible du serveur : le bas de la fourchette de l'ADN
  • La taille de la plage : le nombre d'ID dans la plage d'ADN

La valeur inférieure initiale est définie lors de la configuration de l'instance du plug-in. Ensuite, le plug-in met à jour la valeur inférieure. Le fait de diviser les numéros disponibles en plages permet aux serveurs d'attribuer continuellement des numéros sans qu'ils ne se chevauchent.

Red Hat logoGithubRedditYoutubeTwitter

Apprendre

Essayez, achetez et vendez

Communautés

À propos de la documentation Red Hat

Nous aidons les utilisateurs de Red Hat à innover et à atteindre leurs objectifs grâce à nos produits et services avec un contenu auquel ils peuvent faire confiance.

Rendre l’open source plus inclusif

Red Hat s'engage à remplacer le langage problématique dans notre code, notre documentation et nos propriétés Web. Pour plus de détails, consultez leBlog Red Hat.

À propos de Red Hat

Nous proposons des solutions renforcées qui facilitent le travail des entreprises sur plusieurs plates-formes et environnements, du centre de données central à la périphérie du réseau.

© 2024 Red Hat, Inc.