第 1 章 目录服务简介


红帽目录服务器提供集中目录服务。目录服务器与现有系统集成并充当整合员工、客户、供应商和合作伙伴信息的集中存储库。使用目录服务器,您可以管理用户配置文件和身份验证。

在以下章节中了解在设计目录之前需要了解的内容。

1.1. 关于目录服务

目录服务 是存储企业信息的软件、硬件和进程的集合,提供对此信息的访问。目录服务由至少一个目录服务器实例和一个目录客户端应用程序组成。客户端应用程序可以访问存储在 目录中的名称、电话号码、地址和其他数据。

目录服务的一个示例是域名系统(DNS)服务器。DNS 将主机名映射到 IP 地址。DNS 客户端向 DNS 服务器发送请求,并且服务器回复 server.example.com 具有哪个 IP 地址。因此,所有主机都成为 DNS 服务器的客户端。此外,用户可以通过记住主机名而不是 IP 地址在网络中轻松定位计算机。DNS 服务器的一个限制是,它只存储两种类型的信息:主机名和 IP 地址。true 目录服务存储出几乎无限的信息。

在 Red Hat Directory Server 中,您可以将以下数据存储在一个可从网络访问的存储库中:

  • 物理设备信息,如组织中打印机的数据:位置、制造商、购买日期和序列号。
  • 公共员工信息:名称、电子邮件地址和部门。
  • 私人员工信息:工资、政府身份证明号、主页地址、电话号码和付款等级。
  • 合同或帐户信息:客户端的名称、最终交付日期、投标信息、合同号和项目日期。

目录服务器提供标准协议和应用程序编程接口(API),以访问其包含和满足许多应用需求的信息。

1.1.1. 关于全局目录服务

红帽目录服务器通过向各种应用程序提供信息来提供全局目录服务。直到最近,许多应用程序都与自己的专有用户数据库捆绑在一起,包含特定于该应用的用户的信息。虽然专有数据库如果您只使用一个应用程序,但如果数据库管理相同的信息,则多个数据库会变得管理负担。

例如,公司运行三个不同的专有电子邮件系统,每个电子邮件系统都有自己的专有目录服务。如果用户更改某个目录中的密码,则更改不会自动复制到其他目录中。在不同地方管理相同的信息会增加硬件和人员成本。增加的维护开销被称为 n+1 目录问题

全局目录服务通过提供可由任何应用程序访问的集中存储库来解决 n+1 目录问题。但是,为各种应用程序提供对目录服务的访问需要基于网络的方法在应用程序和目录服务之间进行通信。

红帽目录服务器使用 LDAP 的应用程序访问其全局目录服务。

1.1.2. 关于 LDAP

LDAP 提供了客户端应用程序和服务器用于相互通信的通用语言。LDAP 是 ISO X.500 标准描述的目录访问协议(DAP)的一个"轻量级"版本。

DAP 通过可扩展且强大的信息框架访问目录,但以较高的管理成本为目录提供。DAP 使用了一个不是互联网标准协议的通信层,并具有复杂的目录命名惯例。

LDAP 在降低管理成本的同时保留 DAP 的最佳功能。LDAP 使用通过 TCP/IP 和简化的编码方法运行的开放目录访问协议。它保留数据模型,可在中型投资的硬件和网络基础架构中支持数百万条目。

返回顶部
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2025 Red Hat