在托管域安装中,LDAP 目录被组织成各不相同、互不交叉的多个部分,每一部分都代表域名系统 (DNS) 中的一个域。用户、组和资源 uid 在每个域中都是唯一的。例如,每个域中只能有一个 uid 为 jdoe 的用户。每个标识名 (DN) 说明一个域的根。
Calendar Server 支持托管域的以下 LDAP 目录模式版本:
Sun LDAP Schema 2(兼容或本机模式)
运行 Directory Server 设置脚本 (comm_dssetup.pl) 时,可以选择 LDAP Schema 1 或 LDAP Schema 2。请注意以下事项:
首次安装—如果是首次在站点上安装 Calendar Server 6 2005Q4,请使用 LDAP Schema 2。
升级—如果是从 Calendar Server 版本 5 升级,请根据下面的说明使用相应版本的模式:
如果要使用 Access Manager 功能(例如单点登录 [SSO]),或者要使用 Delegated Administrator,请选择 LDAP Schema 2。
如果没有托管域,不需要使用 Access Manager 功能,或者不需要使用 Delegated Administrator 来置备用户,则可以使用任一版本的模式。但是,如果需要,请使用 LDAP Schema 2。
下图显示了使用 Sun LDAP Schema 2 的托管域安装的 LDAP 目录结构。
LDAP Schema 2 使用平面的 LDAP 目录结构,即所有域均在同一级上,没有嵌套。对于托管域安装,第一级条目(如图中 varriusDomain、sestaDomain 和 siroeDomain 所示)在目录结构中必须平行。不能嵌套。
如果要使用 Access Manager 功能(如单点登录 [SSO]),或使用 Delegated Administrator 置备用户,则需要使用 Schema 2。然而存在使用两树模式(同时使用 DC 树和结构树)的混合情况,这与 Schema 1 非常类似,但使用的是 Schema 2 对象类和属性。这是 Schema 2 兼容模式,在配置程序 (csconfigurator.sh) 中称之为 Schema 1.5。
下图显示了使用 Sun LDAP Schema 1 的托管域安装的 LDAP 目录结构示例。
此结构包含两个域管理树:DC 树和结构树 (OSI)
DC 树
结构 (OSI) 树
DC 树(节点)与 DNS 类似,它用于确定给定域名的域条目。LDAP 属性 inetdomainbasedn 指向基本 DN,基本 DN 是结构树(节点)中域用户、资源和组的根。在每个域中,Calendar Server 用户、资源和组的标识符必须唯一。
如果您的早期的 LDAP 配置中未包含 DC 树,为了使用 Schema 1 模式或 Schema 2 兼容模式,您必须按设置托管域环境中的说明自己创建 DC 树节点。
在使用 LDAP Schema 1 的托管域安装中,目录搜索需要完成以下两个步骤才能找到一个条目: