Диспетчер каталогов

В дополнение к возможности направления запросов в базу данных главного сервера можно также использовать средство Диспетчер каталогов для поиска, доступа и выбора целевых устройств из других каталогов через протокол LDAP.

Вы можете запрашивать устройства на основании указанных атрибутов, таких как тип процессора или операционная система. Вы также можете делать запросы на основании специфических выборочных атрибутов, например, идентификатора работника или подразделения.

Информацию о создании и выполнении запросов в базе данных см. в разделе Использование запросов.

В этой главе вы изучите следующее:

Окно "Диспетчер каталогов" (Directory manager)

Диспетчер каталогов используется для выполнения следующих задач:

Окно диспетчера каталога состоит из трех панелей: левой панели каталога, правой панели предварительного просмотра и нижней панели, содержащей целевой список и список запросов LDAP.

Панель каталога

На панели каталога отображаются все зарегистрированные каталоги и пользователи. Являясь администратором, вы можете просматривать список запросов, ассоциированных с каталогом. Вы можете создать и затем сохранить новые запросы для зарегистрированного каталога, используя правую кнопку мыши или раскрывающиеся меню.

Создание и сохранение запросов каталога LDAP

Процесс создания запроса для каталога и его сохранение разделены на две процедуры:

Выбор объекта в каталоге LDAP и инициация нового запроса
  1. На левой навигационной панели выберите Распространение > Диспетчер каталогов (Distribution > Directory manage).
  2. На панели каталога Диспетчер каталогов выберите объект в каталоге LDAP. Запрос LDAP, который вы создадите, возвратит результаты поиска из этой точки далее вниз в дереве каталога.
  3. В диспетчере каталога нажмите на панели инструментов кнопку Новый запрос LDAP (New LDAP query). Помните, что эта кнопка появляется только, когда в корне дерева каталога будет выбрана организация (например, o=my company) или организационная единица (ou=engineering). В других случаях кнопка будет отсутствовать.
  4. Появится основное диалоговое окно Запрос LDAP (LDAP query).
Создание, тестирование и сохранение запроса
  1. В основном диалоговом окне Запрос LDAP (LDAP query) введите описательное имя в поле Имя (Name).
  2. Из списка атрибутов каталога выберите тот, который будет являться критерием запроса (например = department).
  3. Выберите оператор сравнения для запроса (=,<=, >=).
  4. Введите значение для атрибута (например, department = engineering)
  5. Для создания сложного запроса, содержащего несколько атрибутов, выберите комбинацию оператора (И или ИЛИ) и повторите действия (1 - 3), столько раз, сколько понадобится.
  6. После завершения создания запроса нажмите Вставка (Insert):
  7. Для проверки созданного запроса нажмите Тест (Test).
  8. Для сохранения запроса щелкните Сохранить (Save). Имя сохраненного запроса появится на панели диспетчера каталога Сохраненные запросы (Saved queries).

Основной диалог очереди запроса LDAP

Диалоговое окно "Диспетчер каталогов"

На панели инструментов диспетчера каталога нажмите кнопку Новый каталог (New directory), чтобы открыть диалоговое окно Диспетчер каталогов (Directory manager). Этот диалог позволяет начать управление новым каталогом или отобразить свойства текущего каталога. В этом диалоге также указан URL-адрес LDAP-сервера и аутентификационная информация, необходимая для подключения к каталогу LDAP:

Диалог расширенного запроса LDAP

В диалоговом окне "Основной запрос LDAP" щелкните Дополнительно (Advanced), чтобы открыть диалоговое окно расширенного запроса LDAP со следующими параметрами:

Диалоговое окно расширенного запроса LDAP отображается при выборе функции правки уже созданного запроса. Кроме того, если в диспетчере каталогов была выбрана группа LDAP, а затем выбрано создание запроса, в диалоговом окне расширенного запроса LDAP отображаются параметры запроса по умолчанию, установленные для пользователей данной группы. Вы не можете изменить синтаксис этого используемого по умолчанию запроса, вы можете только сохранить запрос.

Информация о LDAP (Lightweight Directory Access Protocol)

Протокол LDAP (Lightweight Directory Access Protocol) - стандартный отраслевой протокол для доступа и просмотра информации о пользователях и устройствах. LDAP позволяет организовывать и хранить информацию в виде каталога. Каталог LDAP является динамическим и может обновляться по необходимости, а также является распределенным и защищенным от сбоев какой-либо его точке. Примерами таких каталогов LDAP являются сервис каталога Novell (Novell Directory Services – NDS) и Microsoft Active Directory Services (ADS).

В следующих примерах отображены запросы LDAP, которые могут быть использованы для поиска в каталоге:

Формальное определение фильтра поиска выглядит следующим образом (от RFC 1960):

Метка <attr> представляет тип атрибута (AttributeType). Метка <value> представляет значение атрибута (AttributeValue), формат которого определяется подчеркиванием в службе каталогов.

Если значение <value> должно содержать один из символов * или ( или ), перед ним нужно указать символ косой черты (\) для отмены его обработки.