第 1 章 目录服务简介
红帽目录服务器提供集中目录服务。目录服务器与现有系统集成并充当整合员工、客户、供应商和合作伙伴信息的集中存储库。使用目录服务器,您可以管理用户配置文件和身份验证。
在以下章节中了解在设计目录之前需要了解的内容。
1.1. 关于目录服务 复制链接链接已复制到粘贴板!
目录服务 是存储企业信息的软件、硬件和进程的集合,提供对此信息的访问。目录服务由至少一个目录服务器实例和一个目录客户端应用程序组成。客户端应用程序可以访问存储在 目录中的名称、电话号码、地址和其他数据。
目录服务的一个示例是域名系统(DNS)服务器。DNS 将主机名映射到 IP 地址。DNS 客户端向 DNS 服务器发送请求,并且服务器回复 server.example.com 具有哪个 IP 地址。因此,所有主机都成为 DNS 服务器的客户端。此外,用户可以通过记住主机名而不是 IP 地址在网络中轻松定位计算机。DNS 服务器的一个限制是,它只存储两种类型的信息:主机名和 IP 地址。true 目录服务存储出几乎无限的信息。
在 Red Hat Directory Server 中,您可以将以下数据存储在一个可从网络访问的存储库中:
- 物理设备信息,如组织中打印机的数据:位置、制造商、购买日期和序列号。
- 公共员工信息:名称、电子邮件地址和部门。
- 私人员工信息:工资、政府身份证明号、主页地址、电话号码和付款等级。
- 合同或帐户信息:客户端的名称、最终交付日期、投标信息、合同号和项目日期。
目录服务器提供标准协议和应用程序编程接口(API),以访问其包含和满足许多应用需求的信息。
1.1.1. 关于全局目录服务 复制链接链接已复制到粘贴板!
目录服务器提供全局目录服务,这意味着它为各种应用程序提供信息。目录服务器是一个管理相同信息的单一解决方案来,而不是尝试将不同的专用数据库捆绑到不同的应用程序(这会造成大量管理负担)。
1.1.2. 关于 LDAP 复制链接链接已复制到粘贴板!
LDAP 提供了客户端应用程序和服务器用于相互通信的通用语言。LDAP 是 ISO X.500 标准描述的目录访问协议(DAP)的一个"轻量级"版本。
DAP 通过可扩展且强大的信息框架访问目录,但以较高的管理成本为目录提供。DAP 使用了一个不是互联网标准协议的通信层,并具有复杂的目录命名惯例。
LDAP 在降低管理成本的同时保留 DAP 的最佳功能。LDAP 使用通过 TCP/IP 和简化的编码方法运行的开放目录访问协议。它保留数据模型,可在中型投资的硬件和网络基础架构中支持数百万条目。