Java Desktop System Configuration Manager 릴리스 1.1 관리 설명서

데이터 구조

Configuration Manager는 트리라고도 하는 세 개의 서로 다른 계층 구조를 다루고 있습니다. Configuration Manager 사용자 인터페이스를 이해하려면 이 세 가지 트리를 서로 구별하는 것이 중요합니다.

처음 두 트리는 조직 트리와 도메인 트리입니다. 조직 트리는 하위 조직이나 사용자와 같은 조직 단위 간의 관계를 나타냅니다. 트리의 첫 수준은 조직 자체이고, 부서, 하위 부서 등의 후속 수준이 있으며, 마지막 수준은 이들 부서의 직원들입니다. 도메인 트리는 도메인이나 호스트와 같은 네트워크 요소 간의 관계를 나타냅니다. 트리의 첫 수준은 전체 네트워크이고, 다양한 서브넷 등의 후속 수준이 있으며, 마지막 수준은 이들 서브넷의 실제 시스템입니다.

Configuration Manager에서 이러한 트리는 일반적으로 회사 조직 구조의 리포지토리에 해당하는 LDAP 서버의 내용을 해석하여 만들어집니다. LDAP의 조직 트리 내 각 위치를 엔티티라고 합니다. LDAP 서버의 항목은 Configuration Manager에서 인식하는 조직적 엔티티("조직", "역할", "사용자", "도메인" 및 "호스트")로 매핑됩니다. 이 프로세스에 대한 자세한 내용은 Java Desktop System Configuration Manager 릴리스 1.1 설치 안내서를 참조하십시오.

세 번째 트리는 구성 정책 트리로서, 구성 설정을 편리하게 탐색하고 편집하도록 구성하는 데 사용됩니다. 이 계층 구조의 첫 수준은 일반적으로 응용 프로그램이고, 후속 수준은 해당 응용 프로그램의 다양한 구성 요소나 모듈(및 하위 구성 요소나 하위 모듈)에 일치하며, 마지막 수준은 실제 구성 설정입니다. 비슷한 구성을 StarSuiteTM 또는 MozillaTM의 설정과 같이 여러 설정을 처리하는 다수의 구성 시스템에서 볼 수 있습니다. 예를 들어, HomeUrl 설정은 기본 설정 대화 상자의 Mozilla/Navigator/HomeUrl에서 찾을 수 있습니다.

구성 정책은 조직 또는 도메인 구조의 모든 요소에 할당됨으로써 두 개의 "트리의 트리"가 되는데, 여기서 하나는 정책 트리를 포함한 조직 트리가 되고 다른 하나는 정책 트리를 포함한 도메인 트리가 됩니다. 그림 1–1은 이 구조를 그래픽으로 표현한 것입니다.

관리자는 Configuration Manager 인터페이스의 일반 구조를 사용하여 조직 또는 도메인 트리의 요소를 선택한 다음, 정책 그룹을 할당하거나 정책을 편집할 수 있습니다.

조직 트리와 도메인 트리 사용을 위한 기본 개념은 동일합니다. 두 트리의 주요 차이점은 조직 트리는 사용자로 구성되는 반면 도메인 트리는 호스트로 구성된다는 것입니다. 사용자와 호스트를 서로 다른 두 개의 트리로 관리하기 때문에 Configuration Manager는 사용자 기반 구성과 호스트 기반 구성을 제공할 수 있습니다. 두 트리가 서로 비슷하기 때문에 이 설명서에서는 조직 트리에 대해 집중적으로 설명하며 조직 트리와 도메인 트리 사이에 차이가 있는 경우에만 도메인 트리를 언급합니다.

그림 1–1 트리

트리 구조

구성 설정 생성

그림 1–2 병합

병합 구조

특정 엔티티의 구성 설정은 해당 엔티티에 적용 가능한 모든 구성 정책을 병합하여 만들어집니다. 여기에는 엔티티 자체의 구성 정책과 상위 엔티티의 구성 정책이 모두 포함됩니다. 예를 들어, 특정 사용자에 대한 설정은 해당 사용자에게 지정된 정책은 물론 이 사용자가 속한 조직에 지정된 정책까지 모두 고려합니다. 병합 작업은 상속으로 이루어집니다. 즉, 사용자는 조직 구조의 상위 수준에서 지정된 설정을 상속하여 사용자 수준에서 해당 사용자에게 지정된 정책에 따라 수정할 수 있습니다. 이 프로세스는 그림 1–2에 설명되어 있으며, 이 그림은 "마케팅" 조직의 설정이 그 구성원 중 한 명인 사용자 "jclarke"에 어떻게 상속되는지와 "jclarke"의 정책이 이렇게 상속된 일부 설정을 어떻게 무시하는지를 보여줍니다.

그림 1–3 보호

보호 그래픽

계층 구조의 하위 수준에서 상속된 설정을 무시하지 못하도록 하려면 정책의 일부 요소를 보호할 수 있습니다. 이렇게 함으로써 관리자는 데스크탑에서 실행하는 관리되는 응용 프로그램이나 후속 정책에서 수정할 수 없는 필수 설정을 정의할 수 있습니다. 이 프로세스는 그림 1–3에 설명되어 있으며, 이 그림은 "마케팅" 조직과 관련된 설정을 보호하여 사용자 "jclarke"의 정책에 지정된 값을 무시하고 데스크탑 응용 프로그램에 사용할 읽기 전용 값을 노출시키는 결과를 보여줍니다.

정책에서 가져온 설정은 다음 규칙에 따라 클라이언트 응용 프로그램 로컬 구성과 통합됩니다.