xnhIrJni7o.jpg

LDAP часто задаваемые вопросы

Приведенные ниже ответы авторов книги на наиболее часто задаваемые вопросы рассчитаны как на проверку понимания читателями описанных в главе концепций, так и на помощь при их практической реализации. Для регистрации вопросов по данной главе и получения ответов на них воспользуйтесь сайтом www.syngrcss. com/solutions (форма «Ask the Author). Ответы на множество других вопросов см. на сайте ITFAQnet.com.

 

В: Существует ли простой способ резервирования или восстановление содержимого каталога OpenLDAP?


О: Для этих целей рекомендуется использовать slapcat и slapadd. Не пытайтесь копировать файл рабочей базы данных, выполняющей операции записи; база данных может находиться в противоречивом состоянии, и операция восстановления выполнена не будет.

В: Почему Windows SAM считается сервером каталогов?

О: Несмотря на то, что Windows SAM не является каталогом типа Х.500, не имеет интерфейса LDAP, эта система является механизмом сохранения и запросов для пользователей и групп объектов. По этой причине Windows SAM объединен в группу с другими серверами каталогов Microsoft.

P.S. Франция один из самых привлекательных туристических городов. Однако не знание французского языка может быть некоторой проблемой. Русско-французский разговорник сможте Вам помочь в преодолении этой трудности.

В: Скольких серверов OpenLDAP — одного, двух или трех — достаточно для моей организации? Как лучше расширять службы каталогов и каковы типичные проблемы?

О: В организации с оптимально спроектированными распределенными службами каталогов обычно имеется один сервер OpenLDAP с возможностью записи и чтения (главный) в головном представительстве и по одному серверу с возможностью только чтения в каждом филиале. Если определенные приложения (например, серверы postfix или Samba) выполняют значительный объем поиска в каталогах, тогда для них может быть выделен отдельный сервер OpenLDAP с возможностью только чтения.

В: Существует ли простой способ переадресации клиентов на другой сервер каталогов при выходе из строя одного из них?

О: Использование круговых (round-robin) DNS является лучшим способом активизации распределения нагрузки, избыточности и служб каталогов высокой доступности.

Опубликовано в Разное
/
27 Дек 2013