最新OpenLdap使用手册.doc





《最新OpenLdap使用手册.doc》由会员分享,可在线阅读,更多相关《最新OpenLdap使用手册.doc(36页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、Four short words sum up what has lifted most successful individuals above the crowd: a little bit more.-author-dateOpenLdap使用手册关机邮件双机维护说明OpenLdap使用手册一、 文档概述2二、 LDAP简介22.1LDAP介绍22.2LDAP优劣32.3LDAP协议32.4LDAP服务器42.5LDAP使用权限42.6LDAP目标4三、 安装配置53.1软件安装53.2软件配置53.3软件运行53.4初始数据6四、LDAP应用84.1LDAP常用属性84.2LDAP S
2、chema语法9五、 LDAP客户端95.1增加目录属性105.2删除目录属性115.3修改目录属性115.4增加目录115.5修改目录125.6删除目录13六、 应用举例14附录:15X.50015一、 文档概述本文从介绍ldap入手,讲述了ldap的使用场合,并进一步的指导用户进行openldap安装与配置。是新手入门的一个教程。二、 LDAP简介2.1LDAP介绍LDAP的英文全称是Lightweight Directory Access Protocol,它是基于X.500标准的,但是简单多了并且可以根据需要定制。与X.500不同,LDAP支持TCP/IP,这对访问Internet是必
3、须的。LDAP的核心规范在RFC中都有定义,所有与LDAP相关的RFC都可以在LDAPman RFC网页中找到。LDAP目录中可以存储各种类型的数据:电子邮件地址、邮件路由信息、人力资源数据、公用密匙、联系人列表,等等。通过把LDAP目录作为系统集成中的一个重要环节,可以简化员工在企业内部查询信息的步骤,甚至连主要的数据源都可以放在任何地方。2.2LDAP优劣目录服务的数据类型主要是字符型,为了检索的需要添加了BIN(二进制数据)、CIS(忽略大小写)、CES(大小写敏感)、TEL(电话型)等语法(Syntax),而不是关系数据库提供的整数、浮点数、日期、货币等类型,同样也不提供象关系数据库中
4、普遍包含的大量的函数,它主要面向数据的查询服务(查询和修改操作比一般是大于10:1),不提供事务的回滚(rollback)机制,它的数据修改使用简单的锁定机制实现All-or-Nothing,它的目标是快速响应和大容量查询并且提供多目录服务器的信息复制功能。LDAP最大的优势是:可以在任何计算机平台上,用很容易获得的而且数目不断增加的LDAP的客户端程序访问LDAP目录。而且也很容易定制应用程序为它加上LDAP的支持。LDAP在查询时是做过优化的,因此查询速度快,但是在更新时相对关系型数据库要慢得多2.3LDAP协议LDAP协议是跨平台的和标准的协议,因此应用程序就不用为LDAP目录放在什么样
5、的服务器上操心了。实际上,LDAP得到了业界的广泛认可,因为它是Internet的标准。厂商都很愿意在产品中加入对LDAP的支持,因为他们根本不用考虑另一端(客户端或服务端)是怎么样的。LDAP服务器可以是任何一个开放源代码或商用的LDAP目录服务器(或者还可能是具有LDAP界面的关系型数据库),因为可以用同样的协议、客户端连接软件包和查询命令与LDAP服务器进行交互。与LDAP不同的是,如果软件厂商想在软件产品中集成对DBMS的支持,那么通常都要对每一个数据库服务器单独定制。不象很多商用的关系型数据库,你不必为LDAP的每一个客户端连接或许可协议付费。大多数的LDAP服务器安装起来很简单,也
6、容易维护和优化。2.4LDAP服务器LDAP服务器可以用“推”或“拉”的方法复制部分或全部数据,例如:可以把数据“推”到远程的办公室,以增加数据的安全性。复制技术是内置在LDAP服务器中的而且很容易配置。如果要在DBMS中使用相同的复制功能,数据库产商就会要你支付额外的费用,而且也很难管理。2.5LDAP使用权限LDAP允许你根据需要使用ACI(一般都称为ACL或者访问控制列表)控制对数据读和写的权限。例如,设备管理员可以有权改变员工的工作地点和办公室号码,但是不允许改变记录中其它的域。ACI可以根据谁访问数据、访问什么数据、数据存在什么地方以及其它对数据进行访问控制。因为这些都是由LDAP目
7、录服务器完成的,所以不用担心在客户端的应用程序上是否要进行安全检查。 2.6LDAP目标1、 需要在任何平台上都能读取数据2、 每一个单独的记录项很少改变3、可以把数据存在平面数据库(flat database)而不是关系型数据库中4、如果可以把数据存在一张张的卡片里三、 安装配置3.1软件安装下载:1、下载openldap-for-windows。提供网址:http:/www.userbooster.de/en/download/openldap-for-windows.aspx2、下载jdk1.4或jdk1.53、下载LdapBrowser安装:1、 将openldap一步步安装,在选择数
8、据库类型方面使用默认的BDB2、 将jdk进行安装3、 LdapBrowser无需安装,可直接使用3.2软件配置1、 修改安装目录下的sldap.conf 文件,可参照下面修改 suffix dc=my-domain,dc=com rootdn cn=Manager,dc=my-domain,dc=com 把这两行改为 suffix dc=root rootdn cn=Manager,dc=root 2、环境变量中配置path,将jdk/bin加入(ldap运行需要jdk)3.3软件运行1、 openldap安装后可通过我的电脑”-“管理”-“服务”中找到并启动它,也可以在cmd中执行命令sl
9、apd -d 1(要在安装文件目录下)2、 运行LdapBrowser目录中的lbe.bat文件,将弹出连接界面Edit:修改ldap连接的服务器信息Connect:连接至选择的ldap服务器3.4初始数据经过上面几步处理后,用户已经可以连接上Ldap服务器,但是会显示List failed等错误信息,出现这个问题的原因,是ldap服务中还没有创建初始数据。也就是no entry的错误。因此需要手动编写一个ldif文件初始加载进去。首先在LDAP根目录下创建一个空白文件,命名为init.ldif,输入如下信息:dn: dc=rootobjectClass: dcObjectobjectClas
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 最新 OpenLdap 使用手册

限制150内