系统管理指南:名称和目录服务(DNS、NIS 和 LDAP)

缺省目录信息树 (Directory Information Tree, DIT)

缺省情况下,Solaris LDAP 客户机在访问信息时假设 DIT 具有给定的结构。对于 LDAP 服务器支持的每个域,都存在一个具有假定结构的子树。不过,通过指定服务搜索描述符 (Service Search Descriptor, SSD) 可以覆盖缺省结构。对于给定域,缺省 DIT 将具有一个用于存放许多已知容器的基本容器,这些已知容器用于存储特定信息类型的项。有关这些子树的名称,请参见下表。(此信息可在 RFC 2307 和其他参考资料中找到。)

表 9–1 DIT 缺省位置

缺省容器 

信息类型 

ou=Ethers

bootparams(4)、ethers(4) 

ou=Group

group(4) 

ou=Hosts

hosts(4)、ipnodes(4) 和主机的 publickey 

ou=Aliases

aliases(4) 

ou=Netgroup

netgroup(4) 

ou=Networks

networks(4)、netmasks(4) 

ou=People

passwd(1)、shadow(4)、user_attr(4)、audit_user(4) 和用户的 publickey 

ou=printers

printers(4) 

ou=Protocols

protocols(4) 

ou=Rpc

rpc(4) 

ou=Services

services(4) 

ou=SolarisAuthAttr

auth_attr(4) 

ou=SolarisProfAttr

prof_attr(4)、exec_attr(4) 

ou=projects

project 

automountMap=auto_*

auto_*