Trabajo con servicios de nombres y de directorio en Oracle® Solaris 11.2: LDAP

Salir de la Vista de impresión

Actualización: Julio de 2014
 
 

Glosario

servicio de nombres del nivel de aplicación

Los servicios de nombres de nivel de aplicación se incorporan en aplicaciones que ofrecen servicios, como archivos, correo e impresión. Estos servicios están vinculados debajo de los servicios de nombres de nivel de compañía. Los servicios de nombres de nivel de aplicación proporcionan contextos en los que estos servicios pueden vincularse.

atributo

Cada entrada LDAP consta de un número de atributos con nombre, cada uno de los cuales tiene uno o más valores.

Además, los archivos de configuración y asignación de servicios N2L se componen de una serie de atributos con nombre. Cada atributo tiene uno o más valores.

autenticación

Medio por el que un servidor puede verificar la identidad de un cliente.

baseDN

El DN en el que parte del DIT tiene raíz. Cuando este valor es el baseDN para entradas de dominios NIS también se denomina contexto.

cliente

(1) El cliente es un principal (usuario o máquina) que solicita un servicio de nombres de un servidor de nombres.

(2) En el modelo cliente-servidor para sistemas de archivos, el cliente es una máquina que accede de forma remota a los recursos de un servidor de cálculo, como potencia de cálculo y gran capacidad de memoria.

(3) En el modelo cliente-servidor, el cliente es una aplicación que accede al servicio desde un “proceso de servidor”. En este modelo, el cliente y el servidor pueden ejecutarse en la misma máquina o en máquinas diferentes.

modelo cliente-servidor

Forma habitual de describir los servicios de red y el modelo los procesos de usuario (programas) de esos servicios. Los ejemplos incluyen el paradigma nombre-servidor/nombre-solucionador del Sistema de nombres de dominio (DNS). Consulte también cliente.

contexto

Para el servicio N2L, un contexto es algo a donde en general se asigna un domino NIS. Consulte también baseDN.

credenciales

La información de autenticación que el software de cliente envía junto con cada solicitud a un servidor de nombres. Esta información verifica la identidad de un usuario o equipo.

clave de cifrado de datos

Clave utilizada para cifrar y descifrar datos destinados a programas que realizan el cifrado. Compare con clave de encriptación de claves.

estándar de cifrado de datos (DES)

Algoritmo comúnmente utilizado, muy sofisticado desarrollado por la Oficina nacional de normas de los Estados Unidos para cifrar y descifrar datos. Consulte también SUN-DES-1.

ID de base de datos

Para el servicio N2L, el ID de base de datos es un alias para un grupo de mapas que contienen entradas NIS del mismo formato (con las mismas asignaciones para LDAP). Los mapas pueden tener claves diferentes.

DBM

DBM es la base de datos utilizada originalmente para almacenar mapas NIS.

notación decimal con punto

La representación sintáctica de un entero de 32 bits que consta de cuatro números de 8 bits escritos en base 10 con puntos que los separan. Se utiliza para representar direcciones IP en Internet, por ejemplo: 192.168.67.20.

DES

Consulte estándar de cifrado de datos (DES).

directorio

Un directorio LDAP es un contenedor de los objetos LDAP. En UNIX, un contenedor de archivos y subdirectorios.

caché de directorio

Archivo local utilizado para almacenar datos asociados con objetos de directorio.

árbol de información de directorios (DIT)

El DIT es la estructura de directorio distribuida para una red determinada. De manera predeterminada, los clientes acceden a la información suponiendo que el DIT tiene una estructura determinada. Para cada dominio admitido por el servidor LDAP, existe un supuesto subárbol con una supuesta estructura.

nombre distintivo (DN)

Un nombre distintivo es una entrada en una base de información de directorios (DIB) X. 500 compuesta por atributos seleccionados de cada entrada del árbol en una ruta que vaya desde la raíz hasta la entrada mencionada.

DIT

Consulte árbol de información de directorios.

DN

Un nombre distintivo de LDAP. Esquema de direcciones estructurado como un árbol del directorio LDAP que ofrece a un nombre único para cada entrada LDAP.

DNS

Consulte Sistema de nombres de dominio.

reenvío DNS

Servidor NIS que reenvía solicitudes que no puede responder a servidores DNS.

zonas DNS

Límites administrativos dentro de un dominio de red, a menudo compuesto por uno o más subdominios.

archivos de zona DNS

Conjunto de archivos en que el software DNS almacena los nombres y las direcciones IP de todas las estaciones de trabajo de un dominio.

dominio

(1) En Internet, es una parte de una jerarquía de nombres normalmente perteneciente a una red de área local (LAN) o una red de área extensa (WAN) o una parte de dicha red. Sintácticamente, un nombre de dominio de Internet consta de una secuencia de nombres (etiquetas) separados por puntos. Por ejemplo, sales.example.com.

(2) En la interconexión de sistemas abiertos (OSI) de la Organización Internacional de Estandarización, “dominio” se usa generalmente como una partición administrativa de un sistema distribuido complejo, como en el dominio de gestión privado MHS (PRMD) y el dominio de gestión de directorios (DMD).

nombre de dominio

Nombre asignado a un grupo de sistemas en una red local que comparte archivos administrativos de DNS. El nombre de dominio es necesario para que la base de datos del servicio de información de la red funcione adecuadamente. Consulte también dominio.

Sistema de nombres de dominios (DNS)

Servicio que proporciona las políticas y los mecanismos de nombres para la asignación de dominio y los nombres de máquinas para direcciones fuera de la empresa, como las de Internet. DNS es el servicio de información de la red utilizado por Internet.

cifrado

Los medios a través de los cuales se protege la privacidad de los datos.

clave de cifrado

Consulte clave de cifrado de datos.

red de nivel empresarial

Una red “de nivel empresarial” puede ser una única red de área local (LAN) que comunica por cable, haz infrarrojo o radiodifusión; o un grupo de dos o más LAN enlazadas por cable o conexiones telefónicas directas. Dentro de una red de nivel empresarial, cada equipo puede comunicarse con todos los demás equipos sin referencia a un servicio de nombres global, como DNS o X.500/LDAP.

entrada

Una única fila de datos en una tabla de la base de datos, como un elemento LDAP en un DIT.

campo

Una entrada de mapa NIS podría constar de una serie de componentes y caracteres de separación. Como parte del proceso de asignación de servicio N2L, la entrada primero se descomponen en una serie de campos con nombre.

GID

Consulte ID de grupo.

servicio de nombres global

Un servicio de nombres global identifica (nombres) las redes de nivel empresarial de todo el mundo que están enlazadas por teléfono, satélite u otros sistemas de comunicación. Esta colección de redes enlazadas de todo el mundo se conoce como “Internet”. Además de las redes de nombres, un servicio de nombres global también identifica equipos y usuarios individuales dentro de una red determinada.

ID de grupo

Número que identifica el grupo predeterminado para un usuario.

nombre indexado

Formato de nombres utilizado para identificar una entrada en una tabla.

dirección de Internet

Dirección de 32 bits asignada a hosts mediante TCP/IP. Consulte notación decimal con punto.

IP

Protocolo de Internet. Protocolo de capa de red para el conjunto de protocolos de Internet.

dirección IP

Número único que identifica cada host en una red.

clave (cifrado)

Clave utilizada para cifrar y descifrar otras claves, como parte de una gestión de claves y el sistema de distribución. Compare con clave de cifrado de datos.

servidor de claves

Proceso del entorno operativo de Oracle Solaris que almacena claves privadas.

LDAP

El Protocolo de acceso a directorios ligero es un protocolo de acceso a directorio estándar y extensible utilizado por clientes del servicio de nombres LDAP y servidores para comunicarse entre sí.

red de área local (LAN)

Varios sistemas en un solo sitio geográfico conectados para compartir e intercambiar datos y software.

registros de intercambio de correo

Archivos que contienen una lista de nombres de dominio DNS y sus hosts de correo correspondientes.

hosts de correo

Estación de trabajo que funciona como enrutador de correo electrónico y receptor de un sitio.

asignación

El proceso de conversión de entradas NIS desde o hacia entradas del DIT. Este proceso se controla mediante un archivo de asignación.

servidor maestro

El servidor que mantiene la copia maestra de la base de datos del servicio de información de la red para un dominio determinado. Los cambios en el espacio de nombres siempre se realizan en la base de datos del servicio de nombres almacenada por el servidor maestro del dominio. Cada dominio tiene sólo un servidor maestro.

MIS

Sistemas de información de gestión (o servicios).

servidor N2L

Servidor NIS a LDAP. Servidor maestro NIS que se ha reconfigurado como un servidor N2L con el servicio N2L. La reconfiguración incluye el reemplazo de los daemons NIS y la agregación de nuevos archivos de configuración.

resolución de nombres

Proceso de convertir nombres de estación de trabajo o de usuario a direcciones.

servidor de nombres

Servidores que ejecutan uno o más servicios de nombres de red.

conmutador de servicio de nombres

Servicio svc:/system/name-service/switch que define los orígenes a partir de los cuales un cliente del servicio de nombres puede obtener información de red.

servicio de nombres

Un servicio de red que maneja direcciones y nombres de red de máquinas, usuarios, dominios, enrutadores, etcétera.

espacio de nombres

(1) Un espacio de nombres almacena información que los usuarios, las estaciones de trabajo y las aplicaciones deben tener para comunicarse a través de la red.

(2) El conjunto de todos los nombres de un sistema de nombres.

NDBM

NDBM es una versión mejorada de DBM.

máscara de red

Número utilizado por el software para separar la dirección de subred local del resto de una dirección de protocolo de Internet determinada.

contraseña de red

Consulte contraseña de RPC segura.

NIS

Servicio de información de la red distribuido que contiene información clave sobre los sistemas y los usuarios de la red. La base de datos NIS se almacena en el servidor maestro y todos los servidores de réplica o servidores esclavos.

mapas NIS

Archivo utilizado por NIS que contiene información de un tipo concreto, por ejemplo, las entradas de contraseñas de todos los usuarios de una red o los nombres de todas las máquinas host de una red. Los programas que forman parte del servicio NIS consultan estos mapas. Consulte también NIS.

lista de servidores preferidos

Una tabla client_info o un archivo client_info. Las listas de servidores preferidos especifican los servidores preferidos de un cliente o dominio.

clave privada

El componente privado de un par de números generados matemáticamente que, cuando se combina con una clave privada, genera la clave DES. La clave DES se utiliza para codificar y decodificar información. La clave privada del remitente sólo está disponible para el propietario de la clave. Cada usuario o equipo tiene su propio par de claves pública y privada.

clave pública

El componente público de un par de números generados matemáticamente que, cuando se combina con una clave privada, genera la clave DES. La clave DES se utiliza para codificar y decodificar información. La clave pública está disponible para todos los usuarios y equipos. Cada usuario o equipo tiene su propio par de claves pública y privada.

RDN

Nombre distintivo relativo. Una parte de un DN.

registro

Consulte entrada.

llamada de procedimiento remoto (RPC)

Paradigma simple y común para implementar el modelo cliente-servidor de informática distribuida. Se envía una solicitud a un sistema remoto para ejecutar un procedimiento designado, con los argumentos suministrados, y el resultado se devuelva al emisor de la llamada.

resolución inversa

El proceso de conversión de direcciones IP de estación de trabajo a nombres de estación de trabajo que utilizan el software DNS.

RFC 2307

RFC que especifica una asignación de información de mapas NIS estándar a entradas DIT. De manera predeterminada, el servicio N2L implementa la asignación especificada en la versión actualizada RFC 2307bis.

RPC

Consulte llamada de procedimiento remoto (RPC).

SASL

Autenticación sencilla y capa de seguridad. Estructura para negociar la semántica de la capa de autenticación y seguridad en los protocolos de capa de aplicación.

esquema

Un conjunto de reglas que definen qué tipos de datos se pueden almacenar en cualquier DIT LDAP determinado.

searchTriple

Descripción de dónde buscar un atributo determinado en el DIT. searchTriple se compone de base dn, ámbito y filtro. Esto es parte del formato URL de LDAP como se define en RFC 2255.

contraseña de RPC segura

Contraseña que necesita el protocolo de RPC segura. Esta contraseña se utiliza para cifrar la clave privada. Esta contraseña debe ser siempre idéntica a la contraseña de inicio de sesión del usuario.

servidor

(1) En NIS, DNS y LDAP es una máquina host que proporciona los servicios de nombres a una red.

(2) En el modelo cliente-servidor para sistemas de archivos, el servidor es una máquina con recursos informáticos (que a veces se denomina servidor de cálculo) y gran capacidad de memoria. Los equipos cliente pueden acceder de forma remota a estos recursos y utilizarlos. En el modelo cliente-servidor para sistemas de ventanas, el servidor es un proceso que proporciona servicios de ventanas para una aplicación o “proceso de cliente”. En este modelo, el cliente y el servidor pueden ejecutarse en la misma máquina o en máquinas diferentes.

(3) Un daemon que gestiona realmente la prestación de archivos.

lista de servidores

Consulte lista de servidores preferidos.

servidor esclavo

Sistema servidor que mantiene una copia de la base de datos NIS. Tiene un disco y una copia completa del entorno operativo.

origen

Archivos de origen NIS

SSL

SSL es el protocolo de capa de conexión segura. Se trata de un mecanismo de seguridad de la capa de transporte genérico, diseñado para proteger los protocolos de aplicación, como LDAP.

subred

Un esquema de trabajo que divide una red lógica única en redes físicas más pequeñas para simplificar el enrutamiento.

sufijo

En LDAP, el nombre distintivo (DN) del DIT.

TCP

Consulte Protocolo de control de transporte (TCP).

TCP/IP

Acrónimo de Protocolo de control de transporte/Programa de interfaz (en inglés Transport Control Protocol/Interface Program). Conjunto de protocolos desarrollado originalmente para Internet. También se denomina conjunto de protocolos de Internet. Las redes de Oracle Solaris se ejecutan en TCP/IP de manera predeterminada.

Protocolo de control de transporte (TCP)

Protocolo de transporte principal del conjunto de protocolos de Internet que proporciona secuencias de dúplex completo, confiables y orientadas a la conexión. Utiliza IP para la entrega. Consulte TCP/IP.

Seguridad de la capa de transporte (TLS)

TLS protege la comunicación entre un cliente LDAP y el servidor de directorios, y así proporciona privacidad e integridad de los datos. El protocolo TLS es un superconjunto del protocolo de la capa de sockets seguros (SSL).

red de área extensa (WAN)

Una red que conecta varias redes de área local (LAN) o sistemas en distintos sitios geográficos por teléfono, fibra óptica o enlaces de satélite.

X.500

Un servicio de directorios de nivel global definido por una interconexión de sistema abierto (OSI) estándar. Precursor de LDAP.

yp

Yellow Pages. Nombre anterior de NIS que se sigue utilizando en el código NIS.