1.2. 目录服务器简介


红帽目录服务器具有多个组件。目录核心是实现 LDAP 协议的服务器。您可以在 Red Hat Directory Server 中使用 LDAP SDK 编写的不同 LDAP 客户端、第三方和自定义应用程序。

Red Hat Directory Server 安装包括以下元素:

目录服务器在没有其他 LDAP 客户端应用程序的情况下为 I intranet 或 extranet 提供了一个基础。兼容服务器应用程序使用目录作为共享服务器信息的中央存储库,如员工、客户、供应商和合作伙伴数据。目录服务器管理用户身份验证、访问控制、用户首选项。在托管环境中,合作伙伴、客户和供应商可以管理其目录部分,从而降低管理成本。

目录服务器依赖于 插件来添加功能,如数据库层、复制和链数据库。您可以禁用与核心目录服务操作无关的插件。

1.2.1. 目录服务器前端概述

目录服务器是一个多线程应用程序。这意味着多个客户端可以同时绑定到同一网络的服务器。当目录服务扩展为包含大量条目或地理分布式客户端时,服务还包括放置于网络的战略性位置的多个目录服务器。

目录服务器的服务器前端使用 LDAP 通过 TCP/IP 和 LDAP 通过 Unix 套接字(LDAPI)管理与目录客户端应用程序的通信。

目录服务器可以与传输层安全(TLS)建立安全(加密)连接,具体取决于客户端是否协商以使用 TLS 连接。如果客户端是签发的证书,目录服务器可以使用 TLS 来确认客户端有权访问服务器。此外,TLS 用于执行其他安全活动,如消息完整性检查、数字签名和服务器之间的相互身份验证。

1.2.2. 基本目录服务器树概述

目录树也称为目录信息树(DIT),镜像大多数文件系统使用的树模型。在安装过程中,Directory 服务器会创建一个默认的目录树。

默认目录树

dg introduction1

安装后,该目录包含以下根后缀和子树:

  • Root DSE (Root DSA 特定条目)是 LDAP 服务器的一个特殊条目。Root DSE 可分辨名称(DN)是零长度字符串。
  • cn=config 包含有关服务器内部配置的信息。
  • cn=monitor 包含服务器和数据库监控统计信息。
  • cn=schema 包含目前在服务器中载入的 schema 元素。
  • 用户根 后缀,目录服务器在设置过程中创建的默认用户数据库的后缀。您可以在创建 Directory Server 实例时定义用户根后缀名称。用户 root 后缀通常具有 dc 命名惯例,如 dc=example,dc=com,或者为组织使用 o 属性,如 o=example.com。有关命名用户后缀的详情,请参考 Choosing the suffix。root 用户后缀与 userRoot 数据库关联。您稍后通过导入 LDIF 文件或创建条目来填充数据库。

您可以通过添加与目录安装相关的任何数据来扩展默认的目录树。有关目录树的更多信息,请参阅 指定目录树

返回顶部
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2025 Red Hat