A könyvtár szolgáltatás (directory szolgáltatás), Computerpress

címtárszolgáltatással - az egyik marketing címek aktívan „sodratlan” az elmúlt években. Vezető szoftvergyártók képviselnek, mint egy varázspálca, amely képes megoldani számos hálózati problémákat. A piacon aktívan hirdetett termékek, például a Novell NDS és a Netscape Directory Service. Mielőtt elkezdjük megérteni, hogy mit tudnak segíteni a rendszergazda, akkor van értelme, hogy megtudja, mi szolgáltatáskatalógusunkat.

Még mindig nem világos? Utalva a példákban.

Ez az elrendezés lehetővé teszi, hogy hozzanak létre egy globális szolgáltató nevét és lehetővé teszik az egyes szervezet maga, hogy a változások a kapcsolódó területeken, vagy a szervezeteket, amelyek nyújtanak ilyen szolgáltatást. A szolgáltatás működik elég jól - ez lehet megítélni, mert sok felhasználó nem is tud az ő jelenléte.

Egy másik példa a könyvtár szolgáltatás NIS (Network Information Service) - szolgáltatás, a Sun által kifejlesztett és széles körben használják a Unix világban. Ellentétben DNS, NIS - egy helyi szolgáltatás, amely információt csak a szervezeten belül, amelyre van beállítva. Ezért nincs fogalma a domain a szolgáltatást. A NIS megoldás gyakorlatilag minden olyan információt, amely az alakja egy „kulcs - érték”, mint például a számítógép neve - az ő IP-számát. De, ha a szolgáltató által már DNS, akkor miért van még NIS? Először is, nem minden hálózaton keresztül csatlakozik az internethez, és nem kell egy teljes tartomány által nyújtott szolgáltatás DNS. Másodszor, néhány szervezet rendelni a legtöbb számítógép szoba speciálisan fenntartott helyi célokra magánhálózatok. Megegyezés alapján, említése ezek a számok nem jelennek meg a globális hálózat. Ebben az esetben, néha jobb a tájékoztatást, hogy az ilyen számokat NIS feletti.

Úgy véljük azonban, hogy a képtelenség, hogy megtalálja a nevükben volt a fő oka a népszerűség NIS számban számítógépek. Fontos körét a NIS - az információk terjesztését a felhasználói fiókot, ő azonosító, jelszó, az első munkanapon könyvtár. Ez akkor hasznos, ha van egy hálózat több UNIX munkaállomások és a felhasználó is dolgozhat ezek közül bármelyik.

Kifejlesztése előtt NIS rendszergazda kénytelen volt kézzel elindítani a regisztrációs űrlapot az egyes számítógépek. Nos, ha van két vagy három, és ha egy tucat? Természetesen a rendszergazdák írni egy kis programot ami rekord a felhasználó egy számítógépre, majd másolja át egy másik. De ha egyikük nem szerepel ebben az időben, akkor nem kell a felhasználói fiókok. Ezen túlmenően, a felhasználó kénytelen megváltoztatni a jelszót minden gépen. Ez rémálommá válik, amikor kevesen vannak, és nem azonnal felidézni, ahol megváltoztak, és nincs hol máshol. Az alkalmazás az összes NIS nagymértékben leegyszerűsödik, mert minden változás végzik csak egy gépen. A rendszergazda teszi a számla csak a fő szerver, és szinte azonnal a rendelkezésére bocsátott információkat az egész hálózatot. A felhasználó megváltoztathatja a jelszót bármelyik gép a hálózaton, és ez a változás azonnal bocsátani más gépek.

Mindazonáltal van benne, és a súlyos hiányosságok okozott neki „tiszteletreméltó kor» - NIS-ben megjelent a Nap a 80-as években. Ezután egyszerűen nem tud a jelenlegi problémákat. Most egy egyszerű bezdomennaya NIS szerkezete nem felel meg az igényeinek nagyvállalatok komplex szerkezetét. (Sőt, egy nagy vállalati hálózati problémák, mint például azok, akik úgy döntöttek DNS bevezetés interneten.)

Egy másik probléma a NIS, hogy nem felel meg a modern követelményeknek. Most, amikor csatlakozik a hálózathoz egy hatalmas felhasználók száma, és néhány közülük nem nagyon lelkiismeretes, biztonsági követelmények az előtérben.

Figyeljük meg, hogy a cég nemrég kiadott egy új változata a SUN - NIS + NIS amely rögzíti sok hibát, de nagy elterjedt ez a rendszer nem kapott.

Kétségtelen, hogy a problémát megoldottunk segítségével NIS maradnak. Sőt, a mai hálózatok nagy számú különböző számítógépek és operációs rendszerek, ezek a problémák még jobban érződik. Egyre népszerűbb csere NIS az ilyen hálózatok rendszereket, amelyek megfelelnek az LDAP protokoll - támogatja azt termékek, mint például a NetWare Directory Service és a Netscape Directory Service.

LDAP (Lightweight Directory Access Protocol - Egyszerűsített Directory Access Protocol) egyszerűsített (ahogy sejteni lehet a cím) változata a standard X.500 DAP-protokoll - része az OSI-modell. DAP-protokoll nagyon összetett, szükséges, hogy bonyolult az OSI protokoll, és az ügyfél teljesen megvalósításában igényel hatalmas mennyiségű számítógép erőforrásait. LDAP Az eredeti terv szerint a „kapu” az Internet szabványos TCP / IP protokollt a számítógéphez OSI protokoll és X.500-szolgáltatás, amely lehetővé teszi az ügyfeleknek, hogy információkat szerezzen az interneten a X.500-szerver. Ez lehetővé tette, hogy egyszerűsítse a protokoll, hogy valódi alacsony költségű forrásokkal használni LDAP-kliensek szinte minden gépen fut a TCP / IP.

Később voltak szerverek, amelyek megvalósítják az információhoz való hozzáférés segítségével LDAP protokoll részvétel nélkül az X.500-kiszolgáló közvetlenül a fájlokat a számítógépen az LDAP-szerver. És most már tudod használni az LDAP és a „kapu”, és mint önálló szolgáltatás.

Annak ellenére, hogy jelentős egyszerűsítéseket, LDAP örökölte számos jellemzője X.500. És mindenek felett, ez vonatkozik módszereit bemutató információkat ezt a szolgáltatást.

Az X.500, mint a DNS, globális szolgáltatás, azaz minden bejegyzést kell itt van egy a világon egyedülálló nevét. Nevek az X.500 meglehetősen nehézkes szerkezet (mint talán minden OSI) és LDAP örökölte ezt a tulajdonságot. Nevek alkotják pár „mezőnév - érték”, vesszővel elválasztva. Így a személy nevét (mondjuk Ivanov Ivan Petrovich), a munka az intézmény, amely az úgynevezett „Intézet vizsgálata Directory Services” a X.500 a következők lehetnek:

Nyilvánvaló, hogy egy ilyen név, valamint a globális DNS-név rendszer teljesíti a globális egyediségét. Fontos, hogy minden szervezet belül a szerver joga van választani a saját elnevezési sémát. Például nincs semmi megállás, hogy egy rekord:

az azonos Ivan Petrovich. Csak az a fontos, hogy egy része a dc = iisk, dc = ru állandó marad.

A típus rendszer fix nem túl szigorú. Minden szerver lehet saját típusú rendszer, amelyet meg kell érteni, és az ügyfél. Most van egy sor standard típusok, amelyek támogatnia kell minden szerver és a rendszergazda adja meg az új, ha szükséges. Természetesen az új típusú kell, hogy megfelelő tájékoztatást nyújt az ilyen típusú ügyfelek.

Ennek eredményeként, annak ellenére, hogy az egyszerűség, az LDAP is meglehetősen halmoztak szolgáltatást. De a kínos látható, hogy a rendszergazda, és el van rejtve a felhasználó. Tehát, ha a rendszergazda a kliens szoftver, hogy megkapja az információt egy LDAP felhasználók jelszava, akkor a rendszergazda tájékoztatja az összes szükséges információt, és a felhasználónak csak adja meg a nevét.

Egy nagyon fontos jellemzője, LDAP, hogy képes megkülönböztetni a felhasználók között. Az LDAP protokoll lehetővé teszi, hogy kérje a felhasználó azonosítására és hitelesítésére magukat, mire bármiféle információt. Továbbá a rendelkezésre álló információk határozza meg a felhasználó személyazonosságát. Természetesen támogatja és névtelen kéréseket való hozzáférés korlátozására. De, hogy egy adott felhasználó csak információ - ez nem minden. Védeni kell lehallgatás továbbított információ a hálózaton keresztül. A modern hálózati oly módon, hogy javítsa a biztonság rejtjelező technikák alkalmazására. Annak érdekében, hogy végre ezt a védelmet a legtöbb szerver és az LDAP kliens támogatja az SSL használatával szabvány - kriptográfiai protokoll kapcsolat szintjén, ami növeli a vonzerejét azok használatát olyan rendszerekben, ahol fontos a biztonság elég.

Most több termék, amely használja az LDAP-szolgáltatást. Különösen kitűnő LDAP támogatás a kliens szinten van építve a Solaris, Linux és FreeBSD. Ezek a rendszerek lekérdezni az LDAP kiszolgáló információ, például az IP-számítógépek száma, a felhasználói neveket és jelszavakat. Modern e-mail programok - sendmail, postfix, és mások - személyre szabhatja a helyszínen, hogy információt kapjunk a helyét a felhasználói postaládákat. Együtt Novell NDS és a Netscape Directory Service szerverek jön a speciális szoftver, amely lehetővé teszi, hogy szinkronizálja a tárolt információk tartományvezérlőjévé NT-kiszolgáló és az által szolgáltatott információk LDAP-szerver. A Novell NDS, továbbá lehetővé teszi, hogy megosszák az információkat nyújtott az LDAP, és információkat, hogy az ügyfél és a Novell szerverre. Ez a sokoldalúság segítségével könnyedén építeni egy nagy vállalati hálózat, amely támogatja a heterogén környezetben elengedhetetlen követelmény. Valóban, az egyetlen információforrás elkerülni a sok kellemetlenséget, előforduló hibák, amikor az egyes rendszer külön adagoljuk.

Mivel a népszerűsége használó programok LDAP-szolgáltatást egyre népszerűbb és szoftver termékek, ez a szolgáltatás. UNIX, van egy nyílt forráskódú termék OpenLDAP - teljes LDAP-szerver. Ez a termék a munka szinte minden UNIX. Vele együtt jön a gyűjtemény kis programok, amelyek elősegítik a migráció információt házigazdák, a felhasználók és más hasznos információkat egyszerű fájlok LDAP-szerver. Sajnos, ő nem támogat semmilyen NT szerver, vagy a Novell szerver. Ezért OpenLDAP kényelmes használni, csak a Unix-hálózat számítógépek.

Egy másik termék, amely lehetővé teszi, hogy hozzon létre az LDAP-szerver a szervezet, a Netscape Directory Service. Ez a termék jön egy változata sok UNIX és NT-kiszolgáló. Szintén szerepel a terméket eszköz, amellyel adatok UNIX-alapú rendszerek és szoftver lehetővé teszi, hogy szinkronizálja az adatokat a vezérlés tárolja az NT-szerver domain és az LDAP-szerver. Információ változások NT források rendelkezésre állnak LDAP felhasználók számára; változások LDAP eszközök válnak láthatóvá NT-szerverre. Netscape Directory Service támogatja a széles eszközkészletet biztonság, beleértve az SSL használatával - protokoll nyújtó hitelesítési és titkosítási kapcsolatok. Így Netscape Directory Service egy jó választás a heterogén környezetben. Azonban ez a szolgáltatás nem támogatja Novell- termékeket.

Novell NDS dolgozik a következő rendszereket: NetWare, Solaris, Windows NT. Azt is bejelentette, a verzióját a termék Linux. Novell NDS - ez még egy kicsit több, mint egy LDAP-kiszolgálón. NDS egy viszonylag komplett rendszer, amely lehetővé teszi Unix integrálja erőforrásokat, és az NT-féle Novell szerverek. Ez magában foglalja a kiegészítő szoftverek integrálása a szolgálat tartományvezérlőjévé NT, a szoftver telepítve van, Solaris és hozzáteszi továbbfejlesztett felhasználói hitelesítés funkció a hálózatban. UNIX, akkor egymás mellett a NIS / DNS-szabvány helyére vonatkozó információt a fájlokat. Mindez Novell NDS rendkívül vonzó terméket, különösen a heterogén hálózatok. De ez a téma egy másik vita.

Figyeli a fejlődését a címtárszolgáltatással, arra lehet következtetni, hogy szerepe növekszik. Nyilvánvaló, hogy ez annak köszönhető, hogy az egyre összetettebb hálózatok, még kis szervezetek fejlesztése és összetettsége interneten. Kivéve a figyelembe vett szolgáltatásokat, amelyek jelenleg a legnépszerűbb, vannak más rendszerekkel. Melyikük lesz népszerű, és amely hamarosan feledésbe - nehéz megmondani. Jelenleg LDAP egyre népszerűbb, és még LDAP alkotók nem hiszem, hogy képes helyettesíteni a DNS-t. Továbbá, a DNS nem is áll még, úgy tűnik, az új funkciókkal. Úgy tűnik, a közeljövőben, a két rendszer továbbra is a legnépszerűbb és továbbra is létezik párhuzamosan, egymást kiegészítve.

Cougar Újabban a vállalat bevezette az új sorozat tápegységek hagyományos PC-k - VTX, célozza meg a felhasználók a korlátozott költségvetéssel. Ez a felülvizsgálat modell Cougar VTX600 kell tekinteni, hogy mivel annak jellemzőit az egyik legnépszerűbb a sorban a tápegységek

Az évente megrendezésre kerülő esemény kapszaicin SIGGRAPH Los Angeles, az AMD megerősítette pozícióját a PC-piac a high-end új processzorok Ryzen Threadripper és GPU «Vega»

Egy egyszerű és kényelmes építési hétköznapi felhasználók hálózati cég ZyXEL kiadta a következő változat az internetes csomópont csatlakozik a 3G / 4G hálózatok USB-modem Wi-Fi hozzáférési pont - ZyXEL Keenetic 4G III, amit úgy ez a felülvizsgálat

Ahhoz, hogy az ő és így egy nagy család router és router cég ASUS nemrég hozzáadott két nagyon érdekes modell: a zászlóshajó 4G-AC55U és könnyebb 4G-N12. Ebben a cikkben a zászlóshajó modelljét ASUS 4G-AC55U figyelembe kell venni

Fiatal, de ambiciózus cég Krez idén kiadott egy új, eredeti modell laptop Krez Ninja (modell TM1102B32) Windows 10. Mivel ez a számítógép egy forgatható képernyő, ez szolgál egy univerzális megoldás - sikeresen lehet alkalmazni a munkát, és tanulmányi és játékhoz

Ha például gyakran nyomtat fényképeket és már fáradt változtatni tintapatronokat a nyomtatóban, nézd meg az MFP Epson L850. A hatalmas erőforrás fogyóeszközök, a kiváló nyomtatási minőséget, széles körű funkciók - ez csak néhány előnye ennek a modellnek

Kapcsolódó cikkek