什麼是目錄伺服器?


目錄伺服器是一種資料倉庫,其中包含相關網路上可訪問的資源。這些資源包括資料庫裝置、單個數據庫、檔案儲存庫、事務系統、檔案儲存區域、印表機和人員。

人員描述包括姓名和地址、組織角色、電子郵件地址等。目錄伺服器向合法的、經過身份驗證的請求者顯示選定的資訊項。它旨在成為一個有用的、集中的、控制性的資源,用於瞭解如何在關聯網路上進行通訊。

許多供應商已同意使用 LDAP 標準與目錄伺服器通訊,因此,隱式地實現了目錄伺服器。術語“輕量級”是對之前提出的更全面的目錄標準(稱為 X.500)的反應,該標準被認為過於複雜和繁瑣,無法完全實現。LDAP 是 X.500 的派生。

目錄伺服器對於資料倉庫管理員非常重要。它必須是驗證和授權所有資料倉庫使用者(無論他們是否連線到內部網路或來自網際網路)的唯一中心點。

目錄伺服器作為員工、使用者、合作伙伴等資訊的可擴充套件、集中儲存庫,連線整個 IT 基礎設施,同時確保符合安全法規和業務策略。它支援企業從多個數據源構建統一配置檔案,並能夠在高峰使用期間輕鬆處理數百萬個條目,而不會影響效能。

目錄伺服器允許訪問一種資料庫,該資料庫以類似於 IBM 整合檔案系統組織方式的分層結構儲存資訊。

分散式目錄是一種目錄環境,其中資料在多個目錄伺服器之間獨立存在。它可以建立看起來像單個目錄的分散式目錄供使用者應用程式使用,支援一個或多個代理伺服器,這些伺服器知道所有伺服器及其儲存的資料。

目錄伺服器具有以下特徵:

單點訪問 - 所有訪問都透過單個控制點進行。這種方法適用於可靠且完整的管理和審計。單點訪問允許安全許可權和安全需求的單一元資料表示。

單點授權 - 無論他們如何連線到資料倉庫資源,每個人都必須透過相同的授權關卡。

單一控制檯 - 目錄伺服器是一個單一的管理控制檯,在其中訪問策略僅定義和執行一次。如果沒有這種方法,DBA 可能會嘗試在機器之間切換,設定低階 SQL GRANT 和 REVOKE 以實現安全性。這種方法會導致災難並破壞靈活性。

更新於:2022年2月10日

3K+ 瀏覽量

開啟你的職業生涯

透過完成課程獲得認證

開始學習
廣告

© . All rights reserved.