Go to main content
Oracle® Solaris 11.3 ディレクトリサービスとネームサービスでの作業: DNS と NIS

印刷ビューの終了

更新: 2016 年 11 月
 
 

用語集

アプリケーションレベルのネームサービス

ファイル、メール、印刷などのサービスを提供するアプリケーションに組み込まれているネームサービスのこと。アプリケーションレベルのネームサービスは、企業レベルのネームサービスの下に位置する。企業レベルのネームサービスが提供するコンテキストの中に、アプリケーションレベルのネームサービスのコンテキストを組み込むことができる。

属性

各 LDAP エントリは、いくつかの名前付き属性で構成され、各属性は 1 つまたは複数の値を持つ。

また、N2L サービスマッピングおよび構成ファイルもそれぞれ、いくつかの名前付き属性で構成される。各属性は 1 つまたは複数の値を持つ。

認証

サーバーがクライアントの識別情報を検証できるようにするための手段。

baseDN

DIT の一部のベースとなっている DN。これが NIS ドメインエントリの baseDN である場合は、コンテキストとも呼ばれる。

クライアント

(1) クライアントは、ネームサーバーにネームサービスをリクエストする主体 (マシンまたはユーザー)。

(2) ファイルシステムのクライアントサーバーモデルでは、クライアントとは、計算パワーや大きな記憶容量などの計算サーバーのリソースにリモートアクセスするマシン。

(3) クライアントサーバーモデルでは、クライアントは「サーバープロセス」からサービスにアクセスするアプリケーションのこと。このモデルでは、クライアントとサーバーを同一マシンまたは個別のマシンで実行できる。

クライアントサーバーモデル

ネットワークサービスと、これらのサービスのモデルユーザープロセス (プログラム) を説明するための一般的な方法。たとえば、「ドメインネームシステム (DNS)」のネームサーバー/ネームリゾルバパラダイムなど。クライアントも参照。

コンテキスト

N2L サービスの場合、コンテキストは、一般に NIS ドメインがその下でマップされるもの。「baseDN」の項も参照。

資格

クライアントソフトウェアが各リクエストとともにネームサーバーに送信する認証情報。この情報によって、ユーザーまたはマシンの ID が検査される。

データ暗号化鍵

暗号化を実行するプログラムを対象としたデータを暗号化および暗号化解除するために使用される鍵。「鍵 (暗号化)」の項も参照。

データ暗号化規格 (DES)

データを暗号化および復号化するための、アメリカ商務省標準局によって開発された一般的に使用されている高度なアルゴリズム。「SUN-DES-1」の項も参照。

databaseID

N2L サービスの場合、databaseID は、同じ形式の NIS エントリを含む (LDAP への同じマッピングを持つ) マップのグループの別名。これらのマップの鍵は異なっている可能性がある。

DBM

NIS マップを格納するために当初使用されるデータベース。

ドット形式の 10 進表記

32 ビット整数の構文表現であり、ピリオド (ドット) で区切られた 4 つの 10 進表記の 8 ビット数で構成される。192.168.67.20 のように、インターネットでの IP アドレスを表現するために使用される。

DES

データ暗号化規格 (DES)の項を参照。

ディレクトリ

(1) LDAP ディレクトリは、LDAP オブジェクトのコンテナ。(2) UNIX では、ファイルまたはサブディレクトリのコンテナのこと。

ディレクトリキャッシュ

ディレクトリオブジェクトに関連付けられたデータを格納するために使用されるローカルファイル。

ディレクトリ情報ツリー

DIT は、特定のネットワークの分散型ディレクトリ構造です。デフォルトでは、クライアントは、DIT が特定の構造を持っていると想定して情報にアクセスする。LDAP サーバーがサポートするドメインごとに、想定された構造を持つ想定されたサブツリーがある。

識別名

識別名は、X.500 ディレクトリ情報ベース (DIB) 内のエントリであり、ルートから指定されたエントリまでつながるパスに沿った、ツリー内の各エントリから選択された属性で構成される。

DIT

「ディレクトリ情報ツリー」の項を参照。

DN

LDAP 内の識別名。ツリー構造を持つ LDAP ディレクトリのアドレススキーム。各 LDAP エントリに一意の名前を付与する。

DNS

ドメインネームシステムの項を参照。

DNS 転送

NIS サーバーは、自身で応答できないリクエストを DNS サーバーに転送する。

DNS ゾーン

ネットワークドメイン内の管理境界であり、多くの場合は 1 つまたは複数のサブドメインで構成される。

DNS ゾーンファイル

DNS ソフトウェアがドメイン内の全ワークステーションの名前と IP アドレスを格納する一連のファイル。

ドメイン

(1) インターネットでは、ネーミング階層の一部であり、通常はローカルエリアネットワーク (LAN)、広域ネットワーク (WAN)、またはこのようなネットワークの一部に対応する。構文上、インターネットドメイン名は小数点 (ドット) によって区切られた一連の名前 (ラベル) から構成される。たとえば、sales.example.com などがある。

(2) ISO の開放型システム間相互接続 (OSI) では、「ドメイン」は、MHS プライベート管理ドメイン (PRMD) やディレクトリ管理ドメイン (DMD) などのように、複雑な分散システムの管理パーティションとして使用されるのが普通。

ドメイン名

DNS 管理ファイルを共有するローカルネットワーク上のシステムのグループに割り当てられた名前。ネットワーク情報サービスのデータベースが正常に動作するためにはドメイン名が必要。ドメインの項も参照。

ドメインネームサービス (DNS)

ドメイン名やマシン名を企業の外部のアドレス (インターネット上のアドレスなど) にマップするためネーミングポリシーおよびメカニズムを提供するサービス。すなわち DNS は、ドメイン名とマシン名をインターネットなどの企業外部のアドレスにマッピングする場合のネーミングポリシーとメカニズムを提供する。

暗号化

データのプライバシを保護するための手段。

暗号化鍵

データ暗号化鍵の項を参照。

企業レベルのネットワーク

「企業レベルの」ネットワークは、ケーブル、赤外線ビーム、または無線ブロードキャスト経由で通信する単一のローカルエリアネットワーク (LAN) である場合や、ケーブルまたは直接電話接続でリンクされた 2 つ以上の LAN のクラスタである場合がある。企業レベルのネットワーク内では、DNS や X.500/LDAP などのグローバルネームサービスを使用せずに、どのマシンからでも任意のマシンにアクセスできる。

エントリ

データベーステーブル内の 1 行のデータ (DIT 内の LDAP 要素など)。

フィールド

NIS マップエントリは、いくつかのコンポーネントと区切り文字で構成される可能性がある。N2L サービスマッピングプロセスの一部として、エントリはまず、いくつかの名前付きフィールドに分解される。

GID

グループ IDの項を参照。

グローバルネームサービス

グローバルネームサービスは、電話、衛星、またはその他の通信システムでリンクされているこれらの世界中の企業レベルのネットワークを識別 (名前付け) する。この世界規模でリンクされたネットワークの集合は、「インターネット」と呼ばれている。グローバルネームサービスは、ネットワーク名の指定のほかに、特定のネットワーク上の個々のマシンとユーザーも識別する。

グループ ID

ユーザーのデフォルトのグループを識別する番号。

インデックス付き名前

テーブル内のエントリを識別するために使用される命名形式。

インターネットアドレス

TCP/IP を使用してシステムに割り当てられた 32 ビットアドレス。「ドット形式の 10 進表記」の項を参照。

IP

インターネットプロトコル。インターネットプロトコル体系の「ネットワーク層」プロトコル。

IP アドレス

ネットワーク内の各ホストを識別する一意の番号。

鍵 (暗号化)

鍵の管理および配布システムの一部として、ほかの鍵を暗号化および暗号化解除するために使用される鍵。「データ暗号化鍵」の項も参照。

鍵サーバー

非公開鍵を格納する、Oracle Solaris オペレーティング環境のプロセス。

LDAP

Lightweight Directory Access Protocol は、LDAP ネームサービスクライアントおよびサーバーが互いに通信するために使用する、標準の拡張可能なディレクトリアクセスプロトコル。

ローカルエリアネットワーク (LAN)

データやソフトウェアの共有および交換の目的のためにまとまって接続されている、地理的に 1 か所に存在する複数のシステム。

メール交換レコード

DNS ドメイン名とそれらに対応するメールホストの一覧が含まれているファイル。

メールホスト

サイトの電子メールのルーターおよび受信側として機能するワークステーション。

マッピング

NIS エントリと DIT エントリの間の変換を行うプロセス。この処理は、「マッピング」ファイルにより制御される。

マスターサーバー

特定のドメインのネットワーク情報サービスデータベースのマスターコピーを保持するサーバー。名前空間に対する変更は、必ずマスターサーバーのネームサービスデータベース上で行う。ドメイン中に複数のマスターサーバーを作成できない。

MIS

経営情報システム (またはサービス)。

N2L サーバー

NIS-to-LDAP サーバー。N2L サービスを使用して、N2L サーバーとして再構成された NIS マスターサーバー。再構成には、NIS デーモンの置き換えと新しい構成ファイルの追加が含まれる。

名前解決

ワークステーション名またはユーザー名をアドレスに変換するプロセス。

ネームサーバー

1 つまたは複数のネットワークネームサービスを実行するサーバー。

ネームサービススイッチ

ネームサービスクライアントが自身のネットワーク情報を取得できるソースを定義する svc:/system/name-service/switch サービス。

ネームサービス

マシン、ユーザー、プリンタ、ドメイン、ルーター、その他のネットワーク名とアドレスを処理するネットワークサービス。

名前空間

(1) 名前空間は、ユーザー、ワークステーション、およびアプリケーションがネットワーク全体にわたって通信する必要のある情報を格納する。

(2) ネーミングシステムで使用される名前セット。

NDBM

DBM の改良されたバージョン。

ネットワークマスク

ローカルサブネットアドレスを特定のインターネットプロトコルアドレスの残りから分離するためにソフトウェアによって使用される数値。

ネットワークパスワード

「Secure RPC パスワード」の項を参照。

NIS

ネットワーク上のシステムおよびユーザーに関する重要な情報が収められている分散型ネットワーク情報サービス。NIS データベースは、「マスターサーバー」とすべての「スレーブサーバー」に格納されている。

NIS マップ

NIS によって使用されるファイルであり、ネットワーク上の全ユーザーのパスワードエントリやネットワーク上の全ホストマシンの名前など特定種類の情報を格納する。NIS サービスの一部であるプログラムはこれらのマップを参照する。NISの項も参照。

優先サーバーリスト

client_info テーブルまたは client_info ファイルのこと。優先サーバーリストには、あるクライアントマシンまたはドメインから見た優先サーバーが指定される。

非公開鍵

数学的に生成された 1 対の番号の非公開コンポーネントであり、公開鍵と組み合わせれば DES 鍵が生成される。この DES 鍵を使用すれば、情報のエンコードとデコードを行える。送信側の非公開鍵は、その鍵の所有者だけが使用できる。どのユーザーやマシンにも、固有の公開鍵と非公開鍵が 1 対ある。

公開鍵

数学的に生成された 1 対の番号の公開コンポーネントであり、非公開鍵と組み合わせれば DES 鍵が生成される。この DES 鍵を使用すれば、情報のエンコードとデコードを行える。公開鍵は、すべてのユーザーとマシンが使用できる。どのユーザーやマシンにも、固有の公開鍵と非公開鍵が 1 対ある。

RDN

相対識別名。DN の一部。

レコード

エントリの項を参照。

リモート手続き呼び出し (RPC)

分散コンピューティングのクライアントサーバーモデルを実装するための容易で、一般的なパラダイム。与えられた引数を使用することによって、要求がリモートシステムに送信され、指定された手順が実行される。そのあと、その結果が呼び出し側に返される。

逆解決

DNS ソフトウェアを使用して、ワークステーションの IP アドレスをワークステーション名に変換するプロセス。

RFC 2307

標準の NIS マップから DIT エントリへの情報のマッピングを指定した RFC。デフォルトでは、N2L サービスは、更新されたバージョン RFC 2307bis で指定されたマッピングを実装している。

RPC

リモート手続き呼び出し (RPC)を参照。

SASL

Simple Authentication and Security Layer (簡易認証セキュリティー層)。アプリケーション層プロトコルにおける認証およびセキュリティー層の意味上の取り決め。

スキーマ

任意の特定の LDAP DIT 内にどのような種類のデータを格納できるかを定義する一連の規則。

searchTriple

特定の属性を検索する DIT 内の場所についての説明。searchTriple は、「ベース DN」、「スコープ」、および「フィルタ」で構成される。これは、RFC 2255 で定義された LDAP URL 形式の一部である。

Secure RPC パスワード

Secure RPC プロトコルに必要なパスワード。非公開鍵の暗号化に使用される。このパスワードはユーザーのログインパスワードと同じでなければならない。

サーバー

(1) NIS、DNS、および LDAP では、ネットワークにネームサービスを提供するホストマシン。

(2) ファイルシステムの「クライアントサーバーモデル」では、サーバーとは計算リソース (計算サーバーとも呼ばれる) と大きな記憶容量を備えたマシン。クライアントマシンはリモートアクセスが可能であり、これらのリソースを使用できる。ウィンドウシステムのクライアントサーバーモデルでは、サーバーはウィンドウサービスをアプリケーション (クライアントプロセス) に提供するプロセスのこと。このモデルでは、クライアントとサーバーを同一マシンまたは個別のマシンで実行できる。

(3) ファイルの提供を実際に処理するデーモン

サーバーリスト

「優先サーバーリスト」の項を参照

スレーブサーバー

NIS データベースのコピーを保持するサーバーシステム。このシステムには、ディスクと動作環境の完全なコピーが存在する。

ソース

NIS ソースファイル

SSL

SSL は Secure Sockets Layer プロトコルである。LDAP セキュアなどのアプリケーションプロトコルを作成するためのトランスポート層のセキュリティーメカニズムの総称。

サブネット

ルーティングを単純化するために、1 つの論理ネットワークをより小さな物理ネットワークに分割する実際的なスキーム。

接尾辞

LDAP では、DIT の識別名 (DN)。

TCP

Transport Control Protocol (TCP)」の項を参照。

TCP/IP

Transport Control Protocol/Interface Program の略語。このプロトコル群は、最初はインターネット用に開発された。「インターネット」プロトコル群とも呼ばれる。Oracle Solaris ネットワークは、デフォルトでは TCP/IP 上で動作する。

Transport Control Protocol (TCP)

信頼性の高い、コネクション型の全二重ストリームを提供する、インターネットプロトコル群内の主要なトランスポートプロトコル。配信には IP を使用する。「TCP/IP」の項を参照。

Transport Layer Security (TLS)

TLS は、LDAP クライアントとディレクトリサーバーの間の通信をセキュリティー保護して、プライバシとデータの完全性の両方を提供する。TLS プロトコルは、Secure Sockets Layer (SSL) プロトコルのスーパーセットである。

広域ネットワーク (WAN)

異なる地理的な場所に存在する複数のローカルエリアネットワーク (LAN) またはシステムを電話、光ファイバ、衛星などのリンクで接続するネットワーク。

X.500

開放型システム間相互接続 (OSI) 規格によって定義されたグローバルレベルのディレクトリサービス。LDAP の前身。

yp

Yellow Pages。NIS コード内部で今も使用される NIS の古い名前。