Таблица 11.2 Права доступа к атрибутам объектов Каталога
SUPERVISOR | неограниченный контроль над атрибутом |
READ | право чтения значения атрибута |
COMPARE | право сравнения атрибута с заданным значением |
WRITE | право изменять значение атрибута |
ADD OR DELETE SELF | право добавлять или удалять свой объект к атрибуту-списку объектов. |
Права доступа к объектам и атрибутам назначаются непосредственно пользователям и группам, а также наследуются от вышестоящих элементов иерархии (как и с файлами и каталогами). Наследование регулируется фильтрами наследуемых прав (Inheritance Rights Filter, IRF), по умолчанию прозрачными. Эффективные права доступа пользователя получаются суммированием всех прав, полученных группами, к которым он принадлежит. Индивидуальное назначение прав пользователюблокирует наследование. По умолчанию никакие права не предоставляются, их необходимо назначать явно.
База данных дерева Каталога может быть поделена на разделы (Partitions), которые могут храниться на разных серверах сети. Раздел представляет собой логическую часть дерева, начинающуюся от какого-либо контейнера и включающую все нижестоящие объекты. При установке NetWare 4.x создается корневой раздел (Root Partition). Родительский раздел (Parent Partition) может содержать разделы-потомки (Chirld Partition). Корневой раздел является самым старшим из разделов Каталога. Раздел базы может иметь дубликаты - копии, хранящиеся на разных серверах. Дубликаты существуют трех видов: Главный дубликат (Master replica) - ОС считает его эталоном при операциях по изменению структуры. Дубликат для чтения-записи (Read-Write Replica) - информация в нем может обновляться с последующей передачей в главный дубликат (своего рода кэш-буфер записи). Дубликат только для чтения (Read-Only Replica) - информация с него может только считываться (кэш-буфер чтения). При обращении объекта к серверу, не хранящему дубликатов раздела этого объекта, сервер строит себе список обратных ссылок (backlink), которые периодически проверяются на совместимость с базой раздела. ОС имеет сложный механизм синхронизации дубликатов, основанный на времени внесения изменений. Создание и обслуживание Каталога выполняется утилитами NETADMIN и NWADMIN. Разбиение на разделы и создание дубликатов на разных серверах сети позволяет повысить надежность хранения базы данных Каталога и увеличить скорость отклика на запросы к базе. Неудачное разбиение и расположение дубликатов может замедлить работу сети из-за обилия дальних запросов и повышения трафика синхронизации дубликатов. К системе обслуживания каталогов относится ряд SET-команд сервера. |
|