Katalogi Internetowe

Klasy katalogowania

Klasa w przypadku usług katalogowych jest zdefiniowana w następujący sposób: atrybuty, które występują w instancji klasy oraz atrybuty, które są zdefiniowane w instancji, ale mogą być też pominięte podczas tworzenia obiektu. Zdarzają się także atrybuty wielowartościowe. OpenLDAP to z kolei implementacja protokołu LDAP, która należy do Wolnego Oprogramowania. OpenLDAP zawiera serwer usług katalogowych, biblioteki oraz klientów do komunikacji z serwerem. Oprogramowanie OpenLDAP jest przeznaczone na następujące systemy: na Linuksa, na systemy uniksopodobne, takie jak na przykład BSD, AIX, HP-UX, Mac OS X, czy Solaris oraz Microsoft Windows, jak na przykład 2000, czy XP. Z kolei Novell eDirectory stanowi usługę katalogową firmy Novell. Usługa ta powstała w 1993 roku. Novell eDirectory jako usługa katalogowa miał na celu zebranie w jednej bazie informacji na temat kont użytkowników oraz o grupach. Ponadto przechowywana jest tutaj także informacja o innych elementach systemu, takich jak na przykład serwery, podsieci, zasady zarządzające stacjami oraz informacje o bramach. Co więcej Novell eDirectory został rozproszony na wiele serwerów sieciowych. Novell eDirectory charakteryzuje się następującymi cechami. Są to: możliwość podziału na partycje, możliwość dowolnego sposobu kształtowania dostępu do danych w replice, czyli kopii partycji, skalowalność oraz wieloplatformowość.Wśród wspieranych platform Novell eDirectory można wymienić następujące: Windows 2000, Windows Server 2003, SUSE Linux Enterprise Server, Red Hat Enterprise Linux, Novell NetWare, Solaris, IBM AIX oraz HP-UX.

Podobne artykuły

Active Directory
Active Directory jest to usługa katalogowa, która jest przeznaczona dla produktów Windows Server Standard Edition, Windows Server Enterprise Edition oraz Windows Server Datacenter Edition. Active Directory stanowi usługę, która przechowuje informacje o różnych obiektach, jakie znajdują się w sieci. Ponadto Active Directory ułatwia zarówno administratorom, jak i użytkownikom wyszukiwanie informacji na określony temat, a przez to na korzystanie z tych informacji. Active Directory jest usługą, która używa strukturalnego magazynu danych. Magazyn ten jest używany jako podstawa logiczna oraz jako podstawa hierarchiczna w celu organizacji informacji o danym katalogu. Magazyn danych katalogu jest ogólnie określany mianem katalogu. Katalog ten zawiera informacje, które dotyczą różnych obiektów. Obiektami tymi są między innymi: użytkownicy, grupy, komputery, domeny, jednostki organizacyjne oraz zasady zabezpieczeń. Publikowane w katalogu informacje na temat określonych obiektów mogą być wykorzystane zarówno przez użytkowników, jak i administratorów. Sam katalog jest przechowywany na serwerach. Serwery takie nazywa się kontrolerami domeny. Poza tym katalog...

Katalogowanie Active Directory
Zmiany, które są wprowadzone do katalogu Active Directory, są kopiowane ze źródłowego kontrolera domeny do innych kontrolerów, ale w obrębie danej domeny, drzewie domen lub lesie. Taka możliwość skopiowania katalogu oraz zmiany w kopii katalogu, który jest dostępny na poszczególnych kontrolerach domeny, pozwala na osiągnięcie wysokiego poziomu dostępności katalogu. Dostępność ta jest niezbędne zarówno dla użytkowników, jak i administratorów. Dane katalogu są przechowywane w pliku Ntds.dit. Plik ten znajduje się na kontrolerze domeny. Zaleca się, aby plik ten był przechowywany na partycji w systemie plików NTFS. Co więcej, niektóre dane przechowuje się w pliku bazy danych katalogu. Natomiast niektóre informacje, takie jak na przykład skrypty logowania oraz zasady grupy przechowuje się w replikowanym systemie plików. Istnieją trzy kategorie danych katalogu, które są kopiowane pomiędzy kontrolerami domeny. Do tych kategorii należą: dane domeny, dane konfiguracji oraz dane schematu. W danych domeny znajdują się informacje, które dotyczą tych obiektów, jakie znajdują...

Dane konfiguracji Active Directory
Dane konfiguracji opisują topologię katalogu. W temacie tym chodzi między innymi o lokalizacje kontrolerów domeny oraz o lokalizację katalogów globalnych. Dane schematu opierają się o formalną definicje schematu, która dotyczy wszystkich danych, jakie dotyczą zarówno obiektów, jak i atrybutów znajdujących się katalogu. W systemie Windows Server 2003 istnieje domyślny schemat. Schemat ten definiuje wiele typów obiektów. Do takich obiektów należą między innymi: konta użytkowników, konta komputerów, grupy, domeny, jednostki organizacyjne oraz zasady zabezpieczeń. Zabezpieczenia, z jakimi musimy mieć tutaj do czynienia są zintegrowane z usługą Active Directory. Integracja ta jest możliwa za pośrednictwem mechanizmu akredytowania, jak również za pomocą kontroli dostępu do obiektów znajdujących się w katalogu. Dzięki temu istnieje tutaj uproszczona procedura logowania w sieci, co pozwala na zarządzanie danymi katalogu, jak również organizacją za pośrednictwem sieci administratorom. Active Directory deklaruje chroniony magazyn informacji. Informacje te dotyczą kont użytkowników oraz grup. Active Directory korzystając z mechanizmu kontroli dostępu do...

Administratorzy Active Directory
Administratorzy Active Directory, którzy korzystają z usługi katalogowania, mogą tworzyć konta grup, a co za tym idzie, mogą efektywniej administrować zabezpieczenia systemu. Schemat usługi, jaką jest Active Directory złożony jest z zestawu definicji różnych rodzajów obiektów, jak również z informacji o tych obiektach. Chodzi tutaj oczywiście o obiekty, które mogą być przechowywane w Active Directory. Definicje te przechowuje się także w formie obiektów. W skład schematu wchodzą dwa typy definicji. Są to: atrybuty oraz klasy. Atrybuty oraz klasy nazywa się metadanymi lub obiektami schematu. Klasy obiektów opisują te obiekty, które można stworzyć w katalogu. Ponadto każda z klas jest kolekcją atrybutów. Kiedy tworzy się obiekt, to w atrybutach są zapisywane informacje, które opisują dany obiekt. Administratorzy sieci mogą w szybki sposób rozszerzać schemat poprzez definiowanie nowych klas oraz atrybutów dla już istniejących innych klas. Kontroler domeny nadzoruje zawartość danego schematu, którego kopia jest dalej kopiowana do pozostałych kontrolerów znajdujących się...