خدمة الدليل
في الحوسبة ، تقوم خدمة الدليل أو خدمة الأسماء بربط أسماء موارد الشبكة بعناوين الشبكة الخاصة بها . وهي عبارة عن بنية أساسية مشتركة للمعلومات لتحديد موقع العناصر اليومية وموارد الشبكة وإدارتها وتنظيمها، والتي يمكن أن تشمل وحدات التخزين والمجلدات والملفات والطابعات والمستخدمين والمجموعات والأجهزة وأرقام الهواتف وغيرها من الأشياء. تعد خدمة الدليل مكونًا أساسيًا لنظام تشغيل الشبكة . خادم الدليل أو خادم الأسماء هو خادم يوفر مثل هذه الخدمة. يعتبر كل مورد على الشبكة كائنًا بواسطة خادم الدليل. يتم تخزين المعلومات حول مورد معين كمجموعة من السمات المرتبطة بهذا المورد أو الكائن.
تحدد خدمة الدليل مساحة اسم للشبكة. تُستخدم مساحة الاسم لتعيين اسم (معرف فريد) لكل كائن. عادةً ما تحتوي الدلائل على مجموعة من القواعد التي تحدد كيفية تسمية موارد الشبكة وتحديدها، والتي تتضمن عادةً متطلبًا بأن تكون المعرفات فريدة ولا لبس فيها . عند استخدام خدمة الدليل، لا يتعين على المستخدم تذكر العنوان الفعلي لمورد الشبكة؛ حيث يؤدي توفير اسم إلى تحديد موقع المورد. تتضمن بعض خدمات الدليل أحكام التحكم في الوصول ، مما يحد من توفر معلومات الدليل للمستخدمين المصرح لهم .
مقارنة مع قواعد البيانات العلائقية
هناك عدة أمور تميز خدمة الدليل عن قاعدة البيانات العلائقية . يمكن جعل البيانات زائدة عن الحاجة إذا كان ذلك يساعد على تحسين الأداء (على سبيل المثال عن طريق تكرار القيم عبر الصفوف في جدول بدلاً من ربطها بمحتويات جدول مختلف من خلال مفتاح، وهي التقنية التي تسمى إزالة التطبيع ؛ يمكن أن تكون تقنية أخرى هي استخدام النسخ المتماثلة لزيادة الإنتاجية الفعلية). [1]
مخططات الدليل عبارة عن فئات كائنات، وسمات، وارتباطات أسماء، ومعرفة (مساحات أسماء) حيث تحتوي فئة الكائن على:
- يجب - السمات التي يجب أن تتوفر في كل الحالات
- قد - السمات التي يمكن تعريفها لمثيل ولكن يمكن حذفها، مع غياب مماثل لـ NULL في قاعدة بيانات علائقية
السمات أحيانًا متعددة القيم، مما يسمح بأسماء متعددة على مستوى واحد (مثل نوع الجهاز وتسلسل الأرقام ، أو أرقام هواتف متعددة لـ "هاتف العمل"). السمات وفئات الكائنات عادة ما تكون موحدة في جميع أنحاء الصناعة؛ على سبيل المثال، غالبًا ما يتم تسجيل سمات وفئات X.500 رسميًا لدى IANA لمعرف الكائن الخاص بها. [ بحاجة لمصدر ] لذلك، تحاول تطبيقات الدليل إعادة استخدام الفئات والسمات القياسية لتحقيق أقصى استفادة من برنامج خادم الدليل الحالي.
يتم تقسيم حالات الكائنات إلى مساحات أسماء؛ حيث ترث كل فئة كائن من فئة الكائن الأصلية (وفي النهاية من جذر التسلسل الهرمي )، مما يضيف السمات إلى قائمة "يجب". غالبًا ما تكون خدمات الدليل أساسية لتصميم الأمان لنظام تكنولوجيا المعلومات ولديها حبيبات دقيقة بشكل مماثل للتحكم في الوصول.
التكرار والتوزيع
إن التكرار والتوزيع لهما معاني مختلفة في تصميم وإدارة خدمة الدليل. يستخدم التكرار للإشارة إلى أن نفس مساحة اسم الدليل (نفس الكائنات) يتم نسخها إلى خادم دليل آخر لأسباب التكرار والإنتاجية؛ حيث يتم التحكم في مساحة الاسم المكررة بواسطة نفس السلطة. يستخدم التوزيع للإشارة إلى أن خوادم الدليل المتعددة في مساحات أسماء مختلفة مترابطة لتشكيل خدمة دليل موزعة؛ حيث يمكن التحكم في كل مساحة اسم بواسطة سلطة مختلفة.
التنفيذات
كانت خدمات الدليل جزءًا من مبادرة الربط بين الأنظمة المفتوحة (OSI) لوضع معايير الشبكة المشتركة والتوافق بين الموردين المتعددين. خلال ثمانينيات القرن العشرين، أنشأ الاتحاد الدولي للاتصالات والمنظمة الدولية للمعايير مجموعة معايير X.500 لخدمات الدليل، في البداية لدعم متطلبات المراسلة الإلكترونية بين شركات الاتصالات والبحث عن اسم الشبكة. يعتمد بروتوكول الوصول إلى الدليل الخفيف (LDAP) على خدمات معلومات الدليل X.500، باستخدام مكدس TCP/IP ونظام ترميز سلسلة بروتوكول الوصول إلى الدليل X.500 (DAP) على الإنترنت .
تشمل الأنظمة التي تم تطويرها قبل X.500 ما يلي:
- نظام اسم النطاق (DNS): أول خدمة دليل على الإنترنت، [2] ولا تزال قيد الاستخدام
- Hesiod : يعتمد على DNS ويستخدم في مشروع أثينا التابع لمعهد ماساتشوستس للتكنولوجيا
- خدمة معلومات الشبكة (NIS): كانت في الأصل عبارة عن صفحات صفراء (YP) من تنفيذ شركة Sun Microsystems لخدمة الدليل لبيئات الشبكات التي تعمل بنظام Unix . وقد لعبت دورًا مشابهًا لدور Hesiod.
- NetInfo : تم تطويره بواسطة NeXT في أواخر الثمانينيات لصالح NEXTSTEP . بعد استحواذ Apple عليه، تم إصداره كمصدر مفتوح وكان بمثابة خدمة الدليل لنظام التشغيل Mac OS X قبل أن يتم إيقافه بالنسبة لـ Open Directory المستند إلى LDAP. تمت إزالة دعم NetInfo مع إصدار 10.5 Leopard.
- Banyan VINES : أولخدمة دليل قابلة للتطوير
- NT Domains : تم تطويره بواسطة Microsoft لتوفير خدمات الدليل لأجهزة الكمبيوتر التي تعمل بنظام Windows قبل إصدار Active Directory المستند إلى LDAP في Windows 2000. ويستمر Windows Vista في دعم NT Domains بعد تخفيف بروتوكولات المصادقة الدنيا الخاصة به.
تنفيذات LDAP
تتضمن التنفيذات المستندة إلى LDAP/X.500 ما يلي:
- 389 Directory Server : تنفيذ خادم مفتوح المصدر مجاني من Red Hat ، مع دعم تجاري من Red Hat و SUSE .
- Active Directory : خدمة الدليل من Microsoft لنظام التشغيل Windows ، والتي نشأت من دليل X.500، والتي تم إنشاؤها للاستخدام في Exchange Server ، والتي تم شحنها أولاً مع Windows 2000 Server ومدعومة بالإصدارات المتعاقبة من Windows
- Apache Directory Server : خدمة دليل مكتوبة بلغة Java، وتدعم LDAP وKerberos 5 وبروتوكول تغيير كلمة المرور؛ معتمدة من LDAPv3
- دليل Apple المفتوح : خادم دليل Apple لنظام التشغيل Mac OS X ، متوفر من خلال Mac OS X Server
- eDirectory: يدعم تنفيذ NetIQ لخدمات الدليل العديد من المعماريات، بما في ذلك Windows و NetWare و Linux والعديد من إصدارات Unix ويُستخدم لإدارة المستخدمين والتكوين وإدارة البرامج؛ والمعروف سابقًا باسم Novell Directory Services.
- Red Hat Directory Server : أطلقت شركة Red Hat برنامج Red Hat Directory Server، الذي استحوذت عليه من وحدة Netscape Security Solutions التابعة لشركة AOL، [3] كمنتج تجاري يعمل على نظام Red Hat Enterprise Linux باعتباره مشروع 389 Directory Server المدعوم من المجتمع . ويسمى المشروع مفتوح المصدر الأساسي FreeIPA .
- Oracle Internet Directory : (OID) هي خدمة الدليل الخاصة بشركة Oracle Corporation ، المتوافقة مع إصدار LDAP 3.
- خادم دليل نظام Sun Java : خدمة الدليل الخاصة بشركة Sun Microsystems [4]
- OpenDS : خدمة دليل مفتوحة المصدر في Java، مدعومة من Sun Microsystems [5]
- Oracle Unified Directory: (OUD) هو حل الدليل الموحد من الجيل التالي لشركة Oracle Corporation . فهو يدمج وظائف التخزين والمزامنة والوكيل.
- تم استبدال نظام NT Domain السابق بـ Windows NT Directory Services (NTDS)، والذي تمت إعادة تسميته لاحقًا بـ Active Directory .
- خادم دليل المسار الحرج
- OpenLDAP : مشتق من تنفيذ LDAP الأصلي لجامعة ميشيغان (مثل تنفيذات Netscape وRed Hat وFedora وSun JSDS)، وهو يدعم جميع بنيات الكمبيوتر (بما في ذلك Unix ومشتقات Unix وLinux وWindows وz/OS وعدد من أنظمة الوقت الحقيقي المضمنة).
- لوتس دومينو
- دليل نيكسور
- OpenDJ - خادم LDAP وعميل دليل قائم على Java يعمل في أي بيئة تشغيل، بموجب ترخيص CDDL . تم تطويره بواسطة ForgeRock ، حتى عام 2016، [6] الآن يتم صيانته بواسطة مجتمع OpenDJ
تتضمن الأدوات مفتوحة المصدر لإنشاء خدمات الدليل بروتوكول OpenLDAP وبروتوكول Kerberos وبرنامج Samba ، والذي يمكن أن يعمل كوحدة تحكم مجال Windows مع Kerberos وواجهات خلفية LDAP . تتم الإدارة بواسطة GOsa أو Samba SWAT.
استخدام خدمات الأسماء
أنظمة يونكس
يتم تكوين خدمات الأسماء على أنظمة Unix عادةً من خلال nsswitch.conf . يمكن استرداد المعلومات من خدمات الأسماء باستخدام getent .
انظر أيضا
- قائمة التحكم في الوصول
- لغة ترميز خدمات الدليل
- نموذج قاعدة البيانات الهرمية
- تنسيق تبادل البيانات LDAP
- الدليل التعريفي
- منصة تقديم الخدمات
- الدليل الافتراضي
مراجع
الاستشهادات
- ^ "متى وكيف يجب عليك إلغاء تطبيع قاعدة البيانات العلائقية". rubygarage.org . تم الاسترجاع في 2023-04-30 .
- ^ "RFC1034". IETF.org. 1978-11-01 . تم الاسترجاع في 2018-02-13 .
- ^ "Red Hat تنفق 23 مليون دولار على أعمال حلول الأمان السابقة لشركة Netscape" . تم الاسترجاع في 2018-04-22 .
- ^ "Oracle and Sun". Sun.com. 2010-09-07 . تم الاسترجاع في 2012-01-09 .
- ^ "Java.net". Opends.dev.java.net. مؤرشف من الأصل في 2007-07-04 . تم الاسترجاع في 2012-01-09 .
- ^ "أغلقت شركة ForgeRock مجتمع البرمجيات مفتوحة المصدر، ولم تعد تسمح بتطوير جديد على منصتها بموجب ترخيص متساهل". timeforafork . 1 يونيو 2017. مؤرشف من الأصل في 3 أكتوبر 2017. تم الاسترجاع في 1 يونيو 2017 .
مصادر
- كارتر، جيرالد (2003). إدارة نظام LDAP . أوريلي ميديا . رقم ISBN 978-1-56592-491-8.
