Sun Java System Communications Express 6 2005Q1 管理指南 |
附录 C
安装不带有 Messaging Server 的 Communications Express 并使用单一树结构在如下计算机上安装 Communications Express 时,应该将现有的目录信息树映射到双树名称空间,以检索用户/组条目:
双树名称空间机制
目录的名称空间应包含两个目录信息树 (Directory Information Trees, DIT)、一个组织树和一个域组件树(DC 树)。组织树包含用户和组条目。DC 树镜像本地 DNS 结构,系统使用它作为包含数据条目的组织树的索引。DC 树还包含域操作参数,如特定于服务的属性。
双树名称空间机制的工作方式
本部分介绍 Communications Express 如何使用双 DIT 机制。
当 Communications Express 搜索用户/组条目时,它先查看 DC 树中用户/组的域节点,并提取 inetDomainBaseDN 属性的值。该属性保存对组织子树(包含实际用户/组条目)的 DN 引用。
使用这种模型,Communications Express 可以支持在任何类型的目录树中存储的条目,条件是 DC 树中的域组件节点指向可以在其下面找到该域用户的组织树节点。
为什么使用两个目录信息树?
此双树机制提供了以下增强功能:
如何将现有 DIT 映射到双树名称空间?
假定组织树的根后缀为:o=isp
假定当前使用的组织 DN 为 o=siroe.com,o=isp,用户容器为 ou=People,o=siroe.com,o=isp
- 为 DC 树创建一个根后缀 o=internet。
可以使用 Directory Server 控制台来创建根后缀。
- 在此 DC 树的根后缀下创建一个域条目,其 DN 为
dc=siroe,dc=com,o=internet。
可使用 ldapmodify 命令和以下 LDIF 来创建域条目:
根后缀
组织根后缀:o=isp
组织名称:siroe
DNS 域名:siroe.com
组织 DN:o=siroe.com,o=isp
邮件服务使用以下对象类和属性:
对象类:
mailDomain, nsManagedDomain
属性:
mailDomainStatus, preferredMailHost, mailDomainDiskQuota, mailDomainMsgQuota
mailDomainReportAddress, nsMaxDomains, nsNumUsers, nsNumDomains, nsNumMailLists
LDIF 文件示例
- 使用 ldapmodify 命令可以将 LDIF 文件条目添加到 DC 树。