К. Закер - Компьютерные сети. Модернизация и поиск неисправностей (953092), страница 162
Текст из файла (страница 162)
Чтобы решить эту проблему, ЫатеП создана службу каталогов, которая аеуществляет функции централизованного хранилища информации оба' вней корпоративной сети. Администраторы создают лля каждого пользователя одну учетную запись в службе каталогов и затем могут использавягь эту запись для предоставления палыавателю прав доступа к ресурсам, расположенным в любом месте сети, Па большей части основанная на стандарте Х.500, разработанном Международной Организацией по станлартнзации (!80), Бег%ага Опесгогу Берегя (ХРБ, служба каталогов (Чег%аге) впервые была реализована в 1993 г.
как часп, операционной системы 1Чег%аге 4. Поначалу включавшая кае-какие недоработки, )4)М имела достаточно времени для совершенствования, а 'также изменим название с Жег%ага Впестогу Зепйсеа на Мотей Ебгесгагу Зегг1сеа (Служба каганогов ЖоъеЩ, которое отражает возможность использования этого программного продукта для приложений и операционных систем, отличных 'от Хег%аге. В коммерческой сетевой индустрии МЖ стала моделью для разработюг, развергывания и преобразования службы катаногов в сетевое средспю аб- щего назначения. Служба Асбуе Юпесгшу фириы Мспззой, впврвые...цррдставленная в %вагиз 2000, несомненно, построена на фундайенте," заложенном Х1Ж.
Использование одного хранилища для информации обо всем аппарйгдпм и', п1югрзммном обеспечении сети„ее человеческих и организацианнык 'ресурсах, значительно упрощает работу администратора сети, и Хоуей была первой кампанией, саздащпей -кацмерчеакую версию службы к~~~~~~~вдля корпорапгвной сети и ~р~менившей ее в бальгпих масппабах.
Сейчас Х1Ж мажет работать на серверах ЦХ(Х и %шбазгз ХТ точна также, как на серверах Хат%ага, и является наиболее распространенной службой катахагов. Папуз(ярнасть Хег%аге, безусловна, претерпит измепения из-за конкуренции с %пк(оез ХТ и %1пдозгз 2000, на ХауеЫ имеет огромное преимущество за счет того, что ее служба каталоюв существует уже давно, и ХО$ остается далеко впереди благодаря сваей пгбкости.
и стабильности. Даже несмотря на та, чта Асбее Опестогу имеет большой потенциал, нельзя не учитывать, чга Яауе11 и ее партнеры уже несдгетько лег эисплуатируюг вазможности'ХЮБ, в то время как А11 находится талька на старте. ХОБ фактически юияется базой данных, составленной из объектов, выстраснньгх в иерархическое дерева, похшкее на та, чта использует файловая система (рис. 21.1)., На вершине дерева находится абстрактный обьект 11(агя1, от которого ответвляются все остальные обьекты. (газекгл (афвсг) — это логический элемент, который мажет представлять пользователей, оборудование, праграммиае обеспечение и арганизационйъга камдрирнты. Каждый обьект состоиг из набора свойсглв ~ргэрвгггвх), которые содержат инфармацию об объекте.
Например, объект, представляющии пользователя Юо)щ Пае„мажет'быть назван как )бас, и характеризоваться свойствам Те1ерЬопе ХшпЪег (номер телефона), а в качестве значвния этого свойства должен и~п~ль~о~~~~~~ телефанньгй номер даннага пользователя. Иные свойства для обьекта пальзаватепя содержат идентификационную инфармацию о нем, а также список групп, к которым принадяежит пользователь, права доступа к другим абьектам дерева ХП$ и какие-нибудь ограничения для данной учетной записи.
рис. д'$.1 База деинмх МПВ имеет ФОрму иерархического дерева Администраторы могут использовать любое из 'трех средств лля создания объектов и изменения их свойств Айпш1зПагаг 1ог Хе(%ага является приложением %шбгигз, доступным лля %шбозгз З.х„9л, ХТ и 2000 Оно обеспечивает графическое представление дерева ХРБ и ега элементов (рис. 21.2). В лг. ьлужб кагал и хег%аге Адпйп)ылмаг —., наиболее проспге'-н разностороинеезсредство для решения многих задач обслуживания Х0$. Каждый сбьект дерева имеет свое собственное диалоговое окно, содержащее подробные сведения, пагволяюшие изменять значения свойств объекта. Рис.
21.2. диалоговое авнс с иодсобноствми и орецставлвиие дерева в Негггвге Абппл~вьгасг Хегаг)пцп.ехе — это текстовая утилита, основанная на выпадающих меню, которая запускается из командной строки в любой операционной системе, базирующейся на Осхз (рис. 21.3). ее интерфейс не столь интуитивно понятен, как у Хег%аге АдпйЫзггвгог, и не выполняет всех его функций, но пренмугцеством данной программы является скорость работы. Программа Сопле)еОпе является консолью администрирован~и) на, основе Лата грис. 21.4), впервые представленной в Хег%аге 5, рщработанной для использования в больших корпоративных сетях.
Сопзо1еОое предоставляет возможности администрирования Хег%аге и МЭЗ для любой платформы, «вторая поддерживает Лама, включая серверы Хег%аге. Версия Сопзо1еОпе для %еЬ-браузера позволяет любому пользовагелго работать с базой ХОЯ с помощью браузера, обладающего возможцостями Лата, даже если на рабочую станцию не установлены другие клиенты ХОБ. Рве. 21.4. Главиыа экран СслвоЬОсе Контейнеры и листья Существуют два типа обьектов, используемых для построения дерева гчоб: ебвааам-яоеглейаеры ~ажгеиег опресни~ и оовегоаы-лиеглье Реог офееи~.
Квк свидетельствуагг' названия, объект-контейнер имеет подчиненные ему объекты, формирузощие ветвь дерева. Объекты-листья не ьюгуг содеривть другие объекты,: напоминая лисп,я настоящего дерева„которые явяяются конечными точками ветки. Болыпинство контейнерных объектов в дереве гзОБ — чисто абстрактные конструкции, которые необходимы для формирования групп физических объектов. Например, объекты страны, организации и озделов организации существуют тояько, чтобы включать другие объектьг, соааавая при этом иерархическую структуру дерева.
С использованием этих контейнерных объек- Глава Ят. Служба явгалогоя Мяая) гов мсокно построить дерево, отображающее географическое распололгение и политическое разбиение организации (такое как деление на отделы и фихиалы) или любой другой принцип разделения, Зги обьекты упрощают процесс назначения множеству объектов сяинаковых значений свойств. Когда изменяется свойство контейнерного объекта, все обьекты, входящие в пего, наследуют значение этого свойства. Например, можно назначить контейнерному обьекту право доступа к определенному каталогу на сервере н каждый объект-пользователь в этом контейнере наследует это право.
Помимо обьектов-пользователей в дереве ХОЯ существуют другие типы збьектов-листьев, предстадвпопгие серверы Хег%аге, принтеры, приложения и другие элементы. Каждый тип объектов имеет свойства, специфичные гдя сущности, которую представляет объект. Помимо предопределенных збъсктов, которые можно создавать в базе ХВЗ, разработчики программного збеспечения имеют возмоЖность задать новые типы объектов илн новые :войстеа для уже существующих типов.
Возькакности ХОБ определяются ее схемой, которая указывает, какие виды обьектов могут существовать в базе данных, допустимые свойства этих объектов и связи между различными типами обьектов. Приложения способны изменять зту схему, добавляя новьге типы объектов, которые специально разработаны для использования этими приложениями. Например, программа Хозей УЕХзгог)гз изменяет схему, позворяя создавать объекты, представляющие рабочие.'станции сети. Также Хоте11 выпустила ЯЖ (Зойеаге 1)ете1орег'з Кйз, набор срютств разработчика программного обеспечения), который позволяет разработчикам сторонних фирм создавать собственные модификации схемы.
Объекты и свойства Типы обьектов, включенных по умолчанию в Хег%аге 4.х, их функции и пиктограммы в ХеГ%аге Айппнзггагог перечислены в табл. 21.1. Зги объекты можно создавать сразу после установки Хег%аге при помощи утилит управления Х1)$. Таблица 2Г.т. Типы обьеятов ИеЯНаге 4. Г Г по умолчанию Пякпиреммв Имя объекта Описание объекте Представляет сервер АРРГеТаИс Раапа Рпвосо$ АРР беляк, (сервер АРР) А)ьзз (псевдоним) Осуществляет фунщяи дублирования другого объекта в дереве, позволяя одному объекту сугцестеоветь е нескольяяя яойтвкстех ссспву(стрела) представляет страну, в которой сеть имеет Ре- сяэсы Таблице йу.р(олпнчрние) Имя обьекта Описание ПР дставляет л ринтвр Иатууаге ТетрЫе '(нюблон) Цзег (пользователь) Мо(нгпе (изя) Предсгавляет пользователя сети Представляет том сервера ИеФМвге Б качестве примера расширяемости МЖ может выступить программный пакет клиента Моте() текущей версии, поставляемый вместе с УЕМтгог)гз (,оса)йу (Рэаполож ение) ИеМЙагв Зепюг (сервер ИейУаге) Огйзгз забоя (организация) Отбил(ззбоп йаЬ (организационн- аяя Функция) ' Огйагзззбоп Опл' ' '(подратдетюв - организации) Рпга СМеие (очередь печати) Рпге Залег (сервер печам, не ИОРЗ) Рппгег (принтер, не ИВРЗ) Рцбю(~ (н Представляет определенный каталог на фай- ловом сервере.
Игязуагв1 позволял утилитам, Распознающим. существование в сети Ие(ууаге, обреЩВхьсв к влязу катзлюгу при ООВМЩи име- ни обьекта б)гвсьтгу глер Представляет групйу пельтовзгелвй, распело. женную где-либо в дереве ИОЗ Представляет в дереве ИОЗ гесгрзФическое Представляет сервер под управлением опера- ционной системы Ие66аге Контейнерный сбьект, предстзвлюонвм оргз. низацию или ксмщнию Представляет отаететвенную должность, кото- рая требует специальных прав дсстугю к сете- вым ресурсам КонтейнернЫЙ обьекг, юисрый представляет отдел или псдрззд~иение организации или Представляет скрипт, выполняющийся при ре гистргщии, который может быть назначен поль Объект-лист, который позволяет ускорить процесс создании множества обьектов-лиспев с сдинзюжьзеи ззрвктеристикам« Г а гъ Служб М бб Згапег Рас)с„который включает )с)отей Лррйсабоп ).апис)тег и ттог)гагат(оп Мапабсг. Обв зги приложения содержат расширения схемы, которые добав- ляют новые типы объектов, перечисленные в табл.
21.2. Таблица 21.2. Типы обьектса, добалллемьге.2ЕАтикхяв бтагтег Расй' Описание Пикторамме Имя объекта объекта Аррбсабсп (приясженге) Аррбсабсп ЕоЫег (каталог приисканий) СсгпрЛег (компьхпер) Представляет сетевое грилсжение Кхяпийнер дпя сбьегооа-приксженкйс ото- бражаемых е Йотам Арр(сейся Еацпсгтег Представляет коьюмстер сети, не яв- ляккцийся сервером Содержит набор правил политики, свя- занных с определенным типом обьектее Представляет клиентскую ркбачую стан- цикг сети Ксяпейнер, содержащий набор обьектса рабочих станций Рейсу раскале (набор политик) 'тт'о(сзМЛ п(р б станция) ттст(смабсп сспм (группа рабочих станций) Схема также определяет свойства для каждого типа объектов базы Щ)Б, которые зависят от фун«ций объекта.