El papel de servidor de León en un despliegue de directorio abierta

Lion Server puede jugar diferentes papeles en Open Directory: un maestro, una réplica, o un relé. Otro papel de un servidor Mac puede tener es conectar simplemente, o bind,

a un directorio. Al planificar su red, pensar que vamos a usar.

Maestros Open Directory

Un Abrir maestro Directorio es el servidor Open Directory primaria en la red. Si usted tiene un único Servidor León anfitrión de una lista compartida de usuarios y grupos, es un maestro de Open Directory.

Un maestro contiene una base de datos compatible con LDAP de lectura / escritura y alberga el Centro de Kerberos Key Distribution (KDC) y la base de datos Open Directory Contraseña Server. El maestro Open Directory es el único servidor que puede realizar cambios en la base de datos compatible con LDAP. Un maestro de Open Directory es análogo al controlador de dominio principal de los sistemas de directorios compartidos basados ​​en Windows.

Réplicas Open Directory

Después de que el maestro de Open Directory, puede agregar uno o más Open Directory réplicas, que son servidores espejo que crean un ambiente de directorio distribuido con redundancia y failover cliente. Cada réplica Open Directory tiene una copia de sólo lectura del directorio LDAP, la base de datos Contraseña Server y el KDC de Kerberos que se sincronizan periódicamente con el maestro y cada una de las otras réplicas.

Si desea realizar cambios en las cuentas en un dominio, debe hacerlos en el servidor maestro. Sin embargo, los cambios de base de datos de contraseñas, como un usuario cambiar su contraseña, se permite mientras está conectado a cualquier servidor de Open Directory en el dominio. Sincronización de fondo entre todos los servidores Open Directory actualiza los datos modificados a través del dominio.

Relés Open Directory

Puede implementar servidores Open Directory en una topología a veces conocido como árbol o enfoque anidado. Cada maestro Open Directory puede tener hasta 32 servidores de réplica. Además, cada uno de estos servidores de réplica puede tener hasta 32 réplicas de sí mismo. Por lo tanto, existe un límite teórico de 1.057 servidores de directorio abierto para un solo dominio:

1 maestro + 32 réplicas + (32x32) réplicas anidados

Cuando una réplica Open Directory tiene su propio réplicas, ese servidor es un Abrir relé Directory. Un relé con réplicas adicional podría ser útil en una red ampliamente distribuida de sistemas cliente.

Réplicas Open Directory, incluyendo relés, que se conectan directamente a la maestra son réplicas de primer nivel. Las réplicas que se conectan a un relé son réplicas de segundo nivel.

Un buen ejemplo de la utilización de un relé Open Directory es un sistema escolar con múltiples edificios escolares repartidos en una ciudad o un condado. Se podría instalar Abrir relé Directory y réplicas adicional en cada escuela, mientras que el maestro Open Directory permanece instalado de forma segura en el centro de datos del sistema escolar.

Servidor conectado a un directorio pero no albergar uno

Usted no necesita Open Directory se ejecuta en todos los servidores. Otro papel Open Directory es unir a un dominio de Open Directory en lugar de albergar uno. Usted evita la sobrecarga de funcionamiento de los servicios de directorio en el servidor, y los usuarios obtener todavía el acceso a los recursos del dominio. Puede utilizar esta opción si el servidor se está ejecutando los servicios al usuario, tales como el intercambio de archivos, correo electrónico, o wiki entorno colaborativo de Lion Server. Sus servicios también pueden hacer uso de la autenticación Kerberos del servidor enlazado. Para conectar un servidor a un directorio, se enlaza al dominio y añadirlo al reino Kerberos.

Después de configurar un dominio de Open Directory, otros servidores y sistemas cliente utilizan vinculante para conectarse y acceder al directorio compartido para la autenticación y autorización. Los clientes se conectan al servidor Open Directory más rápida de responder, sobre la base de los tiempos de respuesta de ping - el tiempo requerido para un pequeño paquete de datos de viajar y volver al remitente. Si el capitán o cualquier servidor de réplica falla, los clientes se conectan automáticamente a otro servidor de Open Directory en el dominio sin interrupción al usuario.




» » » » El papel de servidor de León en un despliegue de directorio abierta