3.4. 自定义模式
您可以通过添加属性和对象类,在 Directory Server 中使用 Web 控制台来扩展标准模式。您还可以创建 LDIF 文件并手动添加 schema 元素。
在自定义模式时,以下规则适用:
- 您必须保持架构简单。
- 您必须重复使用 schema 元素。
- 您必须最小化为每个对象类定义的强制属性数量。
- 不要为同一目的(数据)定义多个对象类或属性。
- 不要修改属性或对象类的任何现有定义。
注意
在自定义 schema 时,您无法删除或替换标准模式。这样做可能会导致与其他目录或 LDAP 客户端应用程序兼容性。
自定义对象类和属性在 99user.ldif 文件中定义。每个实例在 /etc/dirsrv/slapd- <instance_name> /schema/ 目录中维护自己的 99user.ldif 文件。您还可以创建自定义模式文件,并将架构动态重新加载到服务器中。
当给定对象类无法存储机构的专用信息时,您可以扩展架构,而 Directory 服务器提供的对象类和属性应该满足最常见的企业需求。您还可以扩展架构,以支持支持支持支持支持支持支持支持 LDAP 应用的唯一数据需要的对象类和属性。
3.4.1. 分配对象标识符 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
您必须为每个 LDAP 对象类或属性分配唯一名称和 对象标识符 (OID)。当您定义架构时,元素需要您的机构的唯一基本 OID。添加另一个层次结构级别,以便为属性和对象类创建新分支。在 schema 中获取和分配 OID 涉及以下步骤:
-
从互联网分配号机构(
IANA)或国家机构获取 OID。在某些国家/地区,公司已经为他们分配了 OID。 - 创建 OID registry 来跟踪 OID 分配。OID registry 是目录 schema 中使用的 OID 和描述的列表。这样可确保没有 OID 用于多个目的。然后使用 schema 发布 OID 注册表。
-
在 OID 树中创建分支以容纳 schema 元素。在 OID 分支或目录架构下至少创建两个分支,将 OID.
1用于属性,而 OID.2用于对象类。根据需要添加新分支,以定义自定义匹配规则或控制(如 OID.'3)。