Концепции глобального каталога. Novell eDirectory, Open LDAP.

Представляет собой глобальную службу справочников, использующую распределённую объектно-ориентированную базу данных сетевых ресурсов.

Информация о ресурсах представляет собой единую иерархическую структуру, которая для хранения и репликации разбивается на разделы, partitions. Связи между разделами устанавливаются и поддерживаются автоматически. Поддерживает технологию global login.

Как правило, структура объекта в справочных службах соответствует структуре организации и образует «дерево каталогов», корнем которой является объект типа root. Служба может обеспечивать управление серверами файлов и приложений, но не файловой системы. Содержит средства поиска объектов и синхронизации часов.

Права доступа одних объектов к другим определяются списком управления доступом – Access Control List – различая права доступа к объекту и его атрибутам. Права доступа наследуются в дереве сверху вниз.

Существует три типа реплик разделов:

1. Главная реплика, master replica

2. Вторичная реплика, read/write replica

3. Реплика только для чтения, read only replica

Главная реплика позволяет операции над разделами, вторичная – операции над объектами, третья – только чтение.

Процесс реплицирования называется процессом синхронизации службы каталогов, DSS = Directory Service Synchronization.

Все серверы сети подразделяются на:

1. Главный эталонный временной сервер. Устанавливает время для вторичного серверов и клиентов, не используется серверами 2 и 3 типа

2. Первичный сервер. Синхронизирует сетевое время по крайней мере с одним первичным или эталонным сервером.

3. Эталонный сервер. Синхронизирует время с внешним источником.

4. Вторичный сервер. Использует время сервера 1-3 типа.

 

Современная версия – Nowell eDirectory – использует элементы NDS.

Использует протокол LDAP и представляет собой хранилище данных и общую платформу управления сетевыми ресурсами. Может быть сконфигурирована как централизованная или распределенная реплицированная с автоматической синхронизацией. Платформенно не зависима.