1.2. 目录服务器简介
红帽目录服务器具有多个组件。目录核心是实现 LDAP 协议的服务器。您可以在 Red Hat Directory Server 中使用 LDAP SDK 编写的不同 LDAP 客户端、第三方和自定义应用程序。
Red Hat Directory Server 安装包括以下元素:
-
核心目录服务器 LDAP 服务器、LDAP v3 兼容网络守护进程(
ns-slapd
)以及所有相关的插件、用于管理服务器及其数据库的命令行工具,以及其配置和模式文件。在 配置目录数据库、配置 和架构参考中 了解更多信息。 - Web 控制台,一种图形管理控制台,可简化目录服务设置和维护。使用 Web 控制台 登录目录服务器, 了解更多信息。
- SNMP 代理使用简单网络管理协议(SNMP)来监控目录服务器。使用 SNMP 在监控目录服务器中 了解更多信息。
目录服务器在没有其他 LDAP 客户端应用程序的情况下为 I intranet 或 extranet 提供了一个基础。兼容服务器应用程序使用目录作为共享服务器信息的中央存储库,如员工、客户、供应商和合作伙伴数据。目录服务器管理用户身份验证、访问控制、用户首选项。在托管环境中,合作伙伴、客户和供应商可以管理其目录部分,从而降低管理成本。
目录服务器依赖于 插件来添加功能,如数据库层、复制和链数据库。您可以禁用与核心目录服务操作无关的插件。
1.2.1. 目录服务器前端概述 复制链接链接已复制到粘贴板!
目录服务器是一个多线程应用程序。这意味着多个客户端可以同时绑定到同一网络的服务器。当目录服务扩展为包含大量条目或地理分布式客户端时,服务还包括放置于网络的战略性位置的多个目录服务器。
目录服务器的服务器前端使用 LDAP 通过 TCP/IP 和 LDAP 通过 Unix 套接字(LDAPI)管理与目录客户端应用程序的通信。
目录服务器可以与传输层安全(TLS)建立安全(加密)连接,具体取决于客户端是否协商以使用 TLS 连接。如果客户端是签发的证书,目录服务器可以使用 TLS 来确认客户端有权访问服务器。此外,TLS 用于执行其他安全活动,如消息完整性检查、数字签名和服务器之间的相互身份验证。
1.2.2. 基本目录服务器树概述 复制链接链接已复制到粘贴板!
目录树也称为目录信息树(DIT),镜像大多数文件系统使用的树模型。在安装过程中,Directory 服务器会创建一个默认的目录树。
默认目录树
安装后,该目录包含以下根后缀和子树:
-
Root DSE
(Root DSA 特定条目)是 LDAP 服务器的一个特殊条目。Root DSE
可分辨名称(DN)是零长度字符串。 -
cn=config
包含有关服务器内部配置的信息。 -
cn=monitor
包含服务器和数据库监控统计信息。 -
cn=schema
包含目前在服务器中载入的 schema 元素。 -
用户根
后缀,目录服务器在设置过程中创建的默认用户数据库的后缀。您可以在创建 Directory Server 实例时定义用户根后缀名称。用户 root 后缀通常具有dc
命名惯例,如dc=example,dc=com
,或者为组织使用o
属性,如o=example.com
。有关命名用户后缀的详情,请参考 Choosing the suffix。root 用户后缀与userRoot
数据库关联。您稍后通过导入 LDIF 文件或创建条目来填充数据库。
您可以通过添加与目录安装相关的任何数据来扩展默认的目录树。有关目录树的更多信息,请参阅 指定目录树。