خدمة الدليل
في مجال الحوسبة ، تربط خدمة الدليل أو خدمة الأسماء أسماء موارد الشبكة بعناوينها الشبكية . وهي بنية تحتية معلوماتية مشتركة لتحديد مواقع موارد الشبكة وإدارتها وتنظيمها، بما في ذلك وحدات التخزين والمجلدات والملفات والطابعات والمستخدمين والمجموعات والأجهزة وأرقام الهواتف وغيرها. تُعد خدمة الدليل مكونًا أساسيًا في نظام تشغيل الشبكة . خادم الدليل أو خادم الأسماء هو الخادم الذي يوفر هذه الخدمة. يعتبر خادم الدليل كل مورد على الشبكة كائنًا ، وتُخزن معلومات كل مورد على شكل مجموعة من السمات المرتبطة به.
تُعرّف خدمة الدليل مساحة اسم للشبكة. تُستخدم مساحة الاسم هذه لتعيين اسم (معرّف فريد) لكل عنصر من عناصر الشبكة. عادةً ما تحتوي الأدلة على مجموعة من القواعد التي تُحدد كيفية تسمية موارد الشبكة وتحديدها، والتي تتضمن عادةً شرطًا بأن تكون المعرّفات فريدة وغير مبهمة . عند استخدام خدمة الدليل، لا يحتاج المستخدم إلى تذكر العنوان الفعلي لمورد الشبكة؛ إذ يكفي تقديم اسم لتحديد موقع المورد. تتضمن بعض خدمات الدليل أحكامًا للتحكم في الوصول ، مما يحد من إمكانية الوصول إلى معلومات الدليل للمستخدمين المصرح لهم فقط .
مقارنة مع قواعد البيانات العلائقية
هناك عدة أمور تميز خدمة الدليل عن قاعدة البيانات العلائقية . يمكن جعل البيانات زائدة إذا كان ذلك يُحسّن الأداء (على سبيل المثال، بتكرار القيم عبر صفوف في جدول بدلاً من ربطها بمحتويات جدول آخر عبر مفتاح، وهي تقنية تُسمى إلغاء التطبيع ؛ وتقنية أخرى هي استخدام النسخ المتماثلة لزيادة الإنتاجية الفعلية). [ 1 ]
مخططات الدليل هي فئات الكائنات، والسمات، وروابط الأسماء، والمعرفة (مساحات الأسماء) حيث تحتوي فئة الكائن على:
- السمات الأساسية - السمات التي يجب أن تتوافر في كل حالة
- قد - سمات يمكن تعريفها لمثيل ما ولكن يمكن حذفها، ويكون غيابها مشابهًا لـ NULL في قاعدة بيانات علائقية
قد تكون السمات متعددة القيم أحيانًا، مما يسمح باستخدام سمات تسمية متعددة على مستوى واحد (مثل دمج نوع الجهاز والرقم التسلسلي ، أو أرقام هواتف متعددة لـ "هاتف العمل"). عادةً ما تكون السمات وفئات الكائنات موحدة في جميع أنحاء القطاع؛ على سبيل المثال، غالبًا ما يتم تسجيل سمات وفئات X.500 رسميًا لدى هيئة IANA لمعرف الكائن الخاص بها. لذلك، تحاول تطبيقات الدليل إعادة استخدام الفئات والسمات القياسية لتعظيم الاستفادة من برامج خادم الدليل الحالية.
تُوضع مثيلات الكائنات في مساحات أسماء؛ يرث كل صنف كائن من صنف الكائن الأصل (وفي النهاية من جذر التسلسل الهرمي )، مضيفًا سمات إلى قائمة السمات الإلزامية والمسموح بها. غالبًا ما تكون خدمات الدليل أساسية في تصميم أمان نظام تكنولوجيا المعلومات، وتتميز بدقة عالية في التحكم بالوصول.
النسخ والتوزيع
للتكرار والتوزيع معانٍ مختلفة في تصميم وإدارة خدمة الدليل. يُستخدم التكرار للإشارة إلى نسخ نفس مساحة اسم الدليل (نفس الكائنات) إلى خادم دليل آخر لأسباب تتعلق بالتكرار وزيادة الإنتاجية؛ وتخضع مساحة الاسم المنسوخة لنفس الجهة المسؤولة. أما التوزيع، فيُستخدم للإشارة إلى ربط عدة خوادم دليل في مساحات أسماء مختلفة لتشكيل خدمة دليل موزعة؛ ويمكن أن تخضع كل مساحة اسم لجهة مسؤولة مختلفة.
التطبيقات
كانت خدمات الدليل جزءًا من مبادرة الربط البيني للأنظمة المفتوحة (OSI) لوضع معايير شبكية موحدة وضمان التوافق بين مختلف الموردين. خلال ثمانينيات القرن الماضي، وضع الاتحاد الدولي للاتصالات (ITU) والمنظمة الدولية للمعايير (ISO) مجموعة معايير X.500 لخدمات الدليل، وذلك في البداية لدعم متطلبات المراسلة الإلكترونية بين شركات الاتصالات والبحث عن أسماء الشبكات. يعتمد بروتوكول الوصول إلى الدليل الخفيف (LDAP) على خدمات معلومات الدليل X.500، مستخدمًا حزمة بروتوكولات TCP/IP ونظام ترميز السلاسل الخاص ببروتوكول الوصول إلى الدليل X.500 (DAP) على الإنترنت .
تشمل الأنظمة التي تم تطويرها قبل نظام X.500 ما يلي:
- نظام أسماء النطاقات (DNS): أول خدمة دليل على الإنترنت، [ 2 ] ولا يزال قيد الاستخدام
- هيسيود : يعتمد على نظام أسماء النطاقات (DNS) ويستخدم في مشروع أثينا التابع لمعهد ماساتشوستس للتكنولوجيا
- خدمة معلومات الشبكة (NIS): كانت في الأصل الصفحات الصفراء (YP)، وهي تطبيق شركة صن مايكروسيستمز لخدمة الدليل لبيئات شبكة يونكس . وقد لعبت دورًا مشابهًا لدور هيسيود.
- NetInfo : طُوِّرَ بواسطة شركة NeXT خلال أواخر ثمانينيات القرن الماضي لصالح NEXTSTEP . بعد استحواذ شركة Apple عليه، أُطلِقَ كمصدر مفتوح، وكان خدمة الدليل لنظام التشغيل Mac OS X قبل أن يُستبدل بنظام Open Directory القائم على LDAP. أُزيلَ دعم NetInfo مع إصدار نظام التشغيل Mac OS X 10.5 Leopard.
- بانيان فاينز : أولخدمة دليل قابلة للتوسع
- نطاقات NT : تم تطويرها بواسطة مايكروسوفت لتوفير خدمات الدليل لأجهزة ويندوز قبل إصدار Active Directory المستند إلى LDAP في ويندوز 2000. ويستمر ويندوز فيستا في دعم نطاقات NT بعد تخفيف بروتوكولات المصادقة الدنيا الخاصة به.
تطبيقات LDAP
تشمل التطبيقات القائمة على بروتوكول LDAP/X.500 ما يلي:
- 389 Directory Server : تطبيق خادم مفتوح المصدر مجاني من Red Hat ، مع دعم تجاري من Red Hat و SUSE .
- Active Directory : خدمة الدليل من مايكروسوفت لنظام التشغيل ويندوز ، وهي مشتقة من دليل X.500، وقد تم إنشاؤها للاستخدام في خادم Exchange ، وتم شحنها لأول مرة مع نظام التشغيل ويندوز 2000 Server ، وتدعمها الإصدارات اللاحقة من ويندوز.
- خادم دليل أباتشي : خدمة دليل مكتوبة بلغة جافا، تدعم بروتوكولات LDAP وKerberos 5 وبروتوكول تغيير كلمة المرور؛ معتمدة من LDAPv3
- دليل أبل المفتوح : خادم دليل أبل لنظام التشغيل Mac OS X ، وهو متاح من خلال Mac OS X Server
- eDirectory: يدعم تطبيق NetIQ لخدمات الدليل بنى متعددة، بما في ذلك Windows و NetWare و Linux والعديد من أنواع Unix ويستخدم لإدارة المستخدمين وتكوينهم وإدارة البرامج؛ وكان يُعرف سابقًا باسم Novell Directory Services.
- خادم دليل ريد هات : أصدرت ريد هات خادم دليل ريد هات، الذي استحوذت عليه من وحدة حلول أمن نتسكيب التابعة لشركة AOL، [ 3 ] كمنتج تجاري يعمل على نظام ريد هات إنتربرايز لينكس، وذلك ضمن مشروع خادم الدليل 389 المدعوم من المجتمع . يُطلق على المشروع الأصلي مفتوح المصدر اسم FreeIPA .
- دليل الإنترنت من أوراكل : (OID) هو خدمة الدليل الخاصة بشركة أوراكل ، وهو متوافق مع الإصدار 3 من LDAP.
- خادم دليل نظام جافا من صن : خدمة الدليل الخاصة بشركة صن مايكروسيستمز [ 4 ]
- OpenDS : خدمة دليل مفتوحة المصدر مكتوبة بلغة جافا، مدعومة من قبل شركة صن مايكروسيستمز [ 5 ]
- دليل أوراكل الموحد (OUD) هو حل الدليل الموحد من الجيل التالي لشركة أوراكل . وهو يدمج وظائف التخزين والمزامنة والوكيل.
- حلت خدمات دليل ويندوز إن تي (NTDS)، التي أعيد تسميتها لاحقًا إلى Active Directory ، محل نظام مجال إن تي السابق.
- خادم دليل المسار الحرج
- OpenLDAP : مشتق من تطبيق LDAP الأصلي لجامعة ميشيغان (مثل تطبيقات Netscape و Red Hat و Fedora و Sun JSDS)، وهو يدعم جميع بنى الكمبيوتر (بما في ذلك Unix ومشتقات Unix و Linux و Windows و z/OS وعدد من الأنظمة المدمجة في الوقت الحقيقي).
- لوتس دومينو
- دليل نيكسور
- OpenDJ - خادم LDAP وعميل دليل مبني على Java ، يعمل على أي بيئة تشغيل، بموجب ترخيص CDDL . طُوّر بواسطة ForgeRock حتى عام 2016، [ 6 ] ويتولى صيانته الآن مجتمع OpenDJ
تتضمن الأدوات مفتوحة المصدر لإنشاء خدمات الدليل OpenLDAP وبروتوكول Kerberos وبرنامج Samba ، الذي يمكن أن يعمل كوحدة تحكم مجال Windows مع واجهات خلفية Kerberos وLDAP . تتم الإدارة بواسطة GOsa أو Samba SWAT.
استخدام خدمات الأسماء
أنظمة يونكس
عادةً ما يتم تكوين خدمات الأسماء على أنظمة يونكس من خلال ملف nsswitch.conf . ويمكن استرداد المعلومات من خدمات الأسماء باستخدام الأمر getent .
انظر أيضاً
مراجع
الاقتباسات
- ↑ "متى وكيف يجب عليك إلغاء تطبيع قاعدة بيانات علائقية" . rubygarage.org . تم الاطلاع عليه بتاريخ 30-04-2023 .
- ↑ "RFC1034" . IETF.org. 1978-11-01 . تم الاطلاع عليه بتاريخ 2018-02-13 .
- ↑ "شركة ريد هات تنفق 23 مليون دولار للاستحواذ على قسم حلول الأمن التابع لشركة نتسكيب السابقة" . تم الاطلاع عليه بتاريخ 22 أبريل 2018 .
- ↑ "أوراكل وسن" . Sun.com. 2010-09-07 . تم الاطلاع عليه بتاريخ 2012-01-09 .
- ↑ "Java.net" . Opends.dev.java.net. مؤرشف من الأصل بتاريخ 2007-07-04 . تم الاطلاع عليه بتاريخ 2012-01-09 .
- ↑ «أغلقت شركة ForgeRock مجتمع المصادر المفتوحة، ولم تعد تسمح بتطوير أي برامج جديدة على منصتها بموجب ترخيص متساهل» . timeforafork . ١ يونيو ٢٠١٧. مؤرشف من الأصل في ٣ أكتوبر ٢٠١٧. تم الاطلاع عليه في ١ يونيو ٢٠١٧ .
مصادر
- كارتر، جيرالد (2003). إدارة نظام LDAP . دار نشر أورايلي . رقم ISBN 978-1-56592-491-8.
- التحكم في الوصول إلى الكمبيوتر
- بروتوكولات التحكم في الوصول إلى الحاسوب
- خدمات الدليل
- نظام أسماء النطاقات
