系统管理指南:名称和目录服务(DNS、NIS 和 LDAP)

第 8 章 LDAP 名称服务介绍(概述/参考)

有关 LDAP 的各章介绍了如何设置 Solaris LDAP 名称服务客户机以使其与 Sun Java System Directory Server(以前称为 Sun ONE Directory Server)协作。但是,尽管建议使用 Sun Java System Directory Server,但这不是必需的。第 14 章,LDAP 一般参考(参考)中简要说明了目录服务器的一般要求。


注意 –

目录服务器不一定是 LDAP 服务器。但是,在这些章的上下文中,术语“目录服务器”与“LDAP 服务器”同义。


目标用户

有关 LDAP 名称服务的各章是为已经熟悉 LDAP 的系统管理员编写的。以下列出了用户必须非常熟悉的部分概念。如果不熟悉这些概念,使用本指南在 Solaris 系统中部署 LDAP 名称服务可能会遇到困难。

建议的背景读物

要更多地了解上述任一概念或者学习 LDAP 及目录服务部署的一般知识,请参阅以下文献:

其他先决条件

如果需要安装 Sun Java System Directory Server,请参阅所使用的 Sun Java System Directory Server 版本的安装指南

LDAP 名称服务与其他名称服务的比较

下表对 DNS、NIS、NIS+ 和 LDAP 名称服务进行了比较。

 

DNS 

NIS 

NIS+ 

LDAP 

名称空间

分层 

不分层 

分层 

分层 

数据存储

文件/资源记录 

包含 2 列的映射 

包含多列的表 

目录(视情况而定) 

索引数据库 

服务器

主/从 

主/从 

根主/ 

非根主;主/ 

辅助;高速缓存/存根 

主/副本 

多主副本 

安全性

无 

无(根或不包含任何内容) 

安全 RPC (AUTH_DH) 

验证  

SSL(视情况而定) 

传输

TCP/IP 

RPC 

RPC 

TCP/IP 

范围

全局 

LAN 

LAN 

全局 

LDAP 名称服务的优点

LDAP 名称服务的限制

以下是与 LDAP 名称服务相关联的一些限制:


注意 –

目录服务器(LDAP 服务器)不能是其自身的客户机。即,不能将运行目录服务器软件的计算机配置为 LDAP 名称服务客户机。


设置 LDAP 名称服务(任务列表)

任务 

参考 

确认是否已安装了修补程序 

  

规划网络模型 

规划 LDAP 网络模型

规划 DIT 

第 10 章,LDAP 名称服务的规划要求(任务)

设置副本服务器 

LDAP 和副本服务器

规划安全模型 

规划 LDAP 安全模型

选择客户机配置文件和缺省属性值 

规划 LDAP 的客户机配置文件和缺省属性值

规划数据填充 

规划 LDAP 数据填充

配置 Sun Java System Directory Server 之后,再将其用于 LDAP 名称服务 

Sun ONE Directory Server 5.2 (Solaris Edition)

设置 Sun Java System Directory Server,使其与 LDAP 名称客户机一起使用 

第 11 章,为使用 LDAP 客户机设置 Sun Java System Directory Server(任务)

管理打印机项 

管理打印机项

初始化 LDAP 客户机 

初始化 LDAP 客户机

使用配置文件初始化客户机 

使用配置文件初始化客户机

手动初始化客户机  

手动初始化客户机

取消对客户机的初始化 

取消客户机初始化

使用服务搜索描述符修改客户机配置文件 

使用服务搜索描述符来修改客户机对各个服务的访问

检索名称服务信息 

检索 LDAP 名称服务信息

自定义客户机环境 

自定义 LDAP 客户机环境