红帽目次办事器 |
RED HAT DIRECTORY SERVER
基于网络认证的一致身份信息办理体系
它是什么?
Red Hat Directory Server是切合LDAP标准的办事器,可在网络认证的底子上对使用步伐设定,用户信息,群组数据,战略及拜访控制权限信息举行一致办理。
它有何功效?
经过消弭数据冗余和数据维护主动化来简化用户办理。Red Hat Directory Server提供加强的宁静性,办理员可将战略及拜访控制信息贮存于目次中,从而在整个企业使用或extranet使用中举行一致认证。
有何利益?
Directory Server能低落办理本钱,增长可用性,提供可扩大性和信息控制,从而无效办理互助同伴,供给商及客户的拜访接入。
综述
Red Hat Directory Server的前身是“Netscape Directory Server”,是一个简化用户办理的LDAP办事器。它可以为用户,使用步伐及网络信息提供会合化的数据贮存,从而简化体系办理,加强企业使用体系或外联网使用步伐的宁静性
特性提要: |
- 会合办理用户及其设置装备摆设信息,从而低落办理本钱
- 完成用户信息及参数特征的会合式数据存储,从而使客户使用步伐及体系的本性化设置成为大概
- 经过局域网或广域网举行数据的4路主机复制,为企业使用提供会合化的,分歧的数据资源
- 一致的登录办法
- 经过开辟外联网使用步伐所需的信息控制机制,完成大用户量的可扩大性
- 完全支持64-bit HP-UX及solaris平台
|
|
低落办理本钱
Red Hat Directory Server可让办理员创建基于网络的办理信息,存储诸如用户材料,群组及参数特征等共享型数据。有了Directory Server,使用步伐可经过在目次中存储的用户参数特征,到达空间上的独立性,而不用从每个用户的盘算机上读取差别的文件。这意味着用户简直可在任何电脑上事情,就好象在利用本人的桌面一样平常。并且有了它,IT办理员只需在一个地方办理用户的验证信息与根本材料,而不用剖析利用该信息的使用步伐有几多及有多大。为了完成客户的自办理,Red Hat Directory Server还可在一个或多个企业办理办事上按条理分派办理控制权限。
目次功效进步可用性
确保Red Hat Directory Server高可用性的办法之一是4路多主机复制机制。摆设多主机办事器后,可免去单点妨碍。复杂网络办理协议(SNMP)则提供机动的网络监控。经过备份,设置装备摆设变动,形式更新,体例索引以及数据规复等办法,Red Hat Directory Server无效增加了去世机工夫及大概性。
办理互助同伴,供给商及客户办理拜访权限
随着企业与互助同伴,供给商及客户等干系的不停延伸和扩大,办理变得日益难及昂贵。Red Hat Directory Server提供了精良的可扩大性以及少量用户extranet使用步伐开辟所需的信息控制办法。经过在多个使用步伐中对用户,群组及拜访权限的会合化办理,Red Hat Directory Server极大的简化了办理步伐。假如与X.509v3公匙证书办理方案,如Red Hat证书体系等配合利用,它还能为基于证书的加强性验证提供底子。
机动的数据存储及假造视图
Red Hat Directory Server可贮存用户材料及参数特性,从而对用户拜访举行认证,并完成本性化信息的发送。答应LDAP激活的使用步伐能读取用户数据并静态天生本性化的WEB情况。天生的数据无须停机便可以经过形式更新而被即便设置装备摆设及扩大。
假造目次材料树形视图可完成在无须变动目次实体地位的状况下,为特定使用步伐及用处创立定制的DIT。假造属性搜刮则答应在ACL及惯例搜刮过滤器中利用 ### |
|
所支持的平台及体系要求 |
硬件 |
架构 |
操纵体系 |
HP |
PA/RISC |
HP-UX11i64-版本 |
Sun |
SPARC |
Solaris 9,32-及64-bit版本 |
Intel |
Pentium |
Red Hat Enterprise第3版本登科4版32-bit |
|
|
内存要求:最少256MB
磁盘要求:最少200MB |
|
功效
实行了LDAP第2版登科3版 |
- 实行LDAP第2版登科3版的相干RFC,包罗2251-2256,2829及2830
- 支持LDAP第2版登科3版的操纵
- 支持LDAP搜刮过滤条件,包罗等值,子串,类似(读音相似)及布尔运算符和(&),或(|)及不含(!)
- 支持LDAP第3版的智能传送功效,完成一个目次盘问可以传送到另一个目次
|
高功能办事器 |
- 办理几百万条记载,每办事器每秒可以处置上千个盘问.目次数据可以被逻辑的安排在差别的办事器
- 可完成多CPU线性扩大
- 含有机动的属性级索引,可依据利用状况举行功能优化
- 支持64-bit HP-UX 及Solaris平台,可为大型数据库(〈1GB〉提供极佳的功能及可扩大性
- 与前身Netscape Directory Server相比,可提供更高的写功能(最多可进步50%)
|
机动的复制形式 |
- 可超过局域网或广域网支持4路多主机复制
- 经过目次复制低落网络本钱,进步呼应工夫,消弭单点妨碍
- 经过LDAPV3实行复制
- 支持级联复制(机从办事器A复制到办事器B,再从办事器B复制到办事器C)
- 支持属性子集的复制(局部复制)
### |
初级的宁静特征 |
- 经过控制属性级别,以限定对目次数据的拜访
- 控制用户举行读,写,搜刮或比力操纵的权限
- 提供基于用户身份,构成员资历,脚色分工,IP地点,域名或基于形式的规矩,完成拜访权限控制
- 可设置完成答应匿名拜访功效,或经过诸如用户名/暗码,X.509V3公匙证书等验证手腕举行拜访
- 将拜访控制列表(ACL)信息与每条记载一同存储,完成宁静战略和数据配合复制
- 经过加密套接字协议层(SSL)及传输层宁静协议(TLS)为LDAP提供支持,提供隐私掩护(加密),完备性及验证等办事
- 为硬件减速的SSL/TLS支持PKCS#11
- 支持更好的暗码战略办理(从子树到用户),提供入侵掩护功效(重试次数,封闭)及暗码破解掩护(最小/最大长度,伟大性反省,暗码汗青)
- 支持典范的用于Kerberos加密及验证体系的SASL加密及GSS-SASL验证
### |
高可用性 |
- 提供7x24小时的读写可用性
- 可超过多个磁盘分区或多台呆板存储数据信息
- 支持数据冗余的复制
- 提供买卖型数据贮存方法,完成劫难的无缝规复
- 答应在线备份,形式更新及设置装备摆设变动等办理功效
### |
壮大的办理东西 |
- 允许将办理受权委托到主机,办事器及义务级别
- 允许办理员监控并调解办事器的功能
- 提供利便的,GUI方法的JAVA控制台,完成办事器的办理
- 允许用户定制客户化属性来扩大界说,以满意企业或使用步伐的特定需求
- 经过证书及复制设置导游,使设置装备摆设愈加容易
- 提供上下文协助
- 切合IETE界说的尺度“邮件及目次办理”(MADMAN MIB),提供SNMP支持
- 支持DSML第2版接口,完成从网页举行XML盘问
### |
可扩展的构架 |
- 类的支持可以完成用户脚色及办事的属性界说
- 允许开辟者编写贸易规矩来触发目次操纵
- 完成用户认证来替换Kerberos认证
- 允许利用可插组件,完成国际字符集的排序与整理
- 支持可静态扩展的形式(schema)
- 使用Windows2000运动目次或Windows NT SAM注销表,可完成双向暗码同步化
### |
开辟者东西与适用步伐 |
- 支持利用普遍的LDAP扩展操纵,如一连的搜刮,办事起端排序及假造列表视图
- 包括Red Hat目次软件开辟东西包(SDK),可退一步发职员在一切群众平台上,用C,Java,JavaScript,XML,Perl及其他编程言语创立切合LDAP标准的使用步伐
### |
配套办理方案 |
Red Hat Enterprise Linux
作为开源盘算形式的抢先操纵体系平台,Red Hat Enterprise Linux经过订阅形式以及与顶级硬件及软件供给商的认证系统,为用户提供可继续性代价。从桌面到数据中心,Red Hat Enterprise Linux不但为您带来开源技能上的创新,同时还为企业使用提供了真正波动的企业级体系平台。概况请参阅:
Red Hat Network
有了它。办理几千个体系就象办理一个体系那么复杂。Red Hat Network拥有摆设轻便,设定疾速,实行机动,界面复杂等多项突出功效与好处。有了它,Linux的摆设,扩大及办理都更为便当。概况请参阅:
Red Hat Global File System
Red Hat Global File System(GFS)是切合POSIX标准的开源集群文件体系及容量办理器。它运转在SAN情况下的Red Hat Enterprise Linux办事器上,并能在Red Hat 支持的一切主流办事器及存储平台上运转,是第一个抢先的Linux集群文件体系。Red Hat GFS有最完备的功效组合,最普遍的行业使用,可为当今任何Linux集群文件体系提供范畴最广的使用支持及最高的性价比。概况请参阅:
Red Hat Global Learning Service
作为倍受行业赞赏的培训办事,Red Hat Global Learning Service提供了最新,最正确的实践入手训练课程及L范畴最有影响力的证书。概况请参阅:
|