TELEPROCESSAMENTO E REDES SERVIO DE DIRETRIO Ivana Campos

  • Slides: 29
Download presentation
TELEPROCESSAMENTO E REDES SERVIÇO DE DIRETÓRIO Ivana Campos Brito

TELEPROCESSAMENTO E REDES SERVIÇO DE DIRETÓRIO Ivana Campos Brito

SERVIÇO DE DIRETÓRIO z. O que é um serviço de diretório? - No contexto

SERVIÇO DE DIRETÓRIO z. O que é um serviço de diretório? - No contexto de uma rede, um diretório é uma estrutura hierárquica que armazena informações a respeito de itens(recursos) de uma rede. - Um diretório pode ser composto pelos mais diferentes tipos de itens(objetos).

SERVIÇO DE DIRETÓRIO z. O que é um serviço de diretório? - Um objeto

SERVIÇO DE DIRETÓRIO z. O que é um serviço de diretório? - Um objeto possue uma série de informações(atributos). - O conceito de serviço de diretório é um conjunto de funções para criação, armazenamento e recuperação de informações de um diretório.

SERVIÇO DE DIRETÓRIO z Diversos aplicativos precisam de mecanismos de suporte para localização de

SERVIÇO DE DIRETÓRIO z Diversos aplicativos precisam de mecanismos de suporte para localização de recursos na rede: yagendas de correio eletrônico xprecisam localizar o endereço eletrônico do usuário a partir do nome yserviço de mapeamento de nomes em endereços xprecisam localizar o endereço IP a partir do nome da máquina, do usuário ou do serviço de rede yserviços para cadastro de contas de usuário xprecisa localizar as informações de senha a partir do nome do usuário.

SERVIÇO DE DIRETÓRIO z. A existência de múltiplos serviços de diretório cria dificuldades administrativas

SERVIÇO DE DIRETÓRIO z. A existência de múltiplos serviços de diretório cria dificuldades administrativas e incompatibilidade entre as aplicações. Mapeamento nome em endereço Mapeamento Usuário-Caixa Postal Mapeamento Usuário-Contra Mapeamento Serviço Endereço aplicação

SERVIÇO DE DIRETÓRIO z. X 500 - Uma primeira tentativa de criar um serviço

SERVIÇO DE DIRETÓRIO z. X 500 - Uma primeira tentativa de criar um serviço de diretório para suprir informações comuns a várias aplicações foi o X 500. - X 500 é um conjunto de padrões definido pelo CCITT(atual ITU).

SERVIÇO DE DIRETÓRIO z. Características: y. Manutenção Decentralizada xcada site X 500 é responsável

SERVIÇO DE DIRETÓRIO z. Características: y. Manutenção Decentralizada xcada site X 500 é responsável por manter apenas as informações locais no diretório. y. Mecanismos de Procura Flexíveis xos usuários podem consultar o diretório através de queries arbitrariamente complexos. .

SERVIÇO DE DIRETÓRIO z. Características: y. Espaço de Nomes Homogêneo xo mesmo serviço pode

SERVIÇO DE DIRETÓRIO z. Características: y. Espaço de Nomes Homogêneo xo mesmo serviço pode ser utilizado para localizar pessoas, aplicações, recursos computacionais e outros objetos nas empresas. y. Serviço padronizado e aberto.

SERVIÇO DE DIRETÓRIO z Estrutura do X 500 z As informações de diretório do

SERVIÇO DE DIRETÓRIO z Estrutura do X 500 z As informações de diretório do X 500 estão armazenadas no DIB - Directory Information Base ycada entrada do diretório aponta para um objeto Objeto: Usuário nome: sobrenome: email: Entrada Ivana Campos ivanacb@hotmail. com Objeto Atributo 1 (tipo, valores) Atributo 2 (tipo, valores). . Atributo n (tipo, valores) Atributos

SERVIÇO DE DIRETÓRIO z Estrutura em Árvore z Os objetos podem conter outros objetos

SERVIÇO DE DIRETÓRIO z Estrutura em Árvore z Os objetos podem conter outros objetos constituindo uma estrutura hierárquica em forma de árvore. Objetos que contém outros objetos são ditos containers. Uma rede de computadores ou domínio pode ser representado como uma sub-árvore no diretório. Objetos que não contém outros objetos são ditos leaf.

SERVIÇO DE DIRETÓRIO z. Modelo funcional do X 500 - DSP(Directory Service Protocol): protocolo

SERVIÇO DE DIRETÓRIO z. Modelo funcional do X 500 - DSP(Directory Service Protocol): protocolo que padroniza a comunicação entre servidores. Essa comunicação ocorre quando uma consulta não pode ser satisfeita pelo servidor local. - DAP(Directory Access Protocol): protocolo de acesso, que padroniza a comunicação entre o cliente e o servidor de diretório. - DUA(Directory User Agent): é o nome dado a parte do software do cliente que interage diretamente com o servidor de diretório. - DSA(Directory Sustem Agent): é a denominação dada a porção do software do servidor responsável por atender as requisições dos clientes.

SERVIÇO DE DIRETÓRIO z. Modelo funcional do X 500

SERVIÇO DE DIRETÓRIO z. Modelo funcional do X 500

SERVIÇO DE DIRETÓRIO z. LDAP(Lightweight Directory Access Protocol) - Foi criado como uma alternativa

SERVIÇO DE DIRETÓRIO z. LDAP(Lightweight Directory Access Protocol) - Foi criado como uma alternativa mais simples ao protocolo padrão do X 500(DAP-Directory Access Protocol). - O LDAP é baseado no modelo cliente-servidor. Um ou mais servidores LDAP contêm as informações. Os clientes LDAP conectam-se com os servidores para obter dados contidos no diretório e os servidores respondem às requisições.

SERVIÇO DE DIRETÓRIO z MODELOS - MODELO DE INFORMAÇÃO - MODELO DE NOMES -

SERVIÇO DE DIRETÓRIO z MODELOS - MODELO DE INFORMAÇÃO - MODELO DE NOMES - MODELO FUNCIONAL - MODELO DE SEGURANÇA

SERVIÇO DE DIRETÓRIO z O servidor LDAP pode ser de 2 tipos: - Fazer

SERVIÇO DE DIRETÓRIO z O servidor LDAP pode ser de 2 tipos: - Fazer uma ponte com outro servidor de diretório(exemplo X 500);

SERVIÇO DE DIRETÓRIO z O servidor LDAP pode ser de 2 tipos: - Ser

SERVIÇO DE DIRETÓRIO z O servidor LDAP pode ser de 2 tipos: - Ser um servidor stand-alone

SERVIÇO DE DIRETÓRIO z. DNS(Domain Name System) - É um sistema de banco de

SERVIÇO DE DIRETÓRIO z. DNS(Domain Name System) - É um sistema de banco de dados distribuído não genérico usado pelas aplicações Internet, pricipalmente, para conversão de um nome de máquina para seu endereço IP; - Antes de uma aplicação Internet, tais como um browser WWW ou um cliente FTP, abrir uma conexão com a máquina remota, um servidor de nomes DNS é consultado para a obtenção do seu endereço IP associado, caso o usuário use o seu nome na Internet.

SERVIÇO DE DIRETÓRIO z. Como é formado o nome : - O nome é

SERVIÇO DE DIRETÓRIO z. Como é formado o nome : - O nome é formado por uma hierarquia de nomes que possui no primeiro nível referência de tipos de organizações. ·com: organizações comerciais; ·gov: instituições governamentais; ·mil: agências militares; ·net: organizações da rede; ·org: organizações não comerciais; ·int: organizações internacionais.

SERVIÇO DE DIRETÓRIO z. Exemplo de nomes: ·www. ucsal. br: nome da máquina www

SERVIÇO DE DIRETÓRIO z. Exemplo de nomes: ·www. ucsal. br: nome da máquina www na universidade do Brasil na Bahia ; ·www. uba. ar: nome da máquina www na Universidade de Buenos Aires na Argentina. ·ivana. ba. gov. br: nome de uma máquina chamada ivana dentro do BA no GOV e no Brasil;

SERVIÇO DE DIRETÓRIO z. Funcionamento

SERVIÇO DE DIRETÓRIO z. Funcionamento

SERVIÇO DE DIRETÓRIO z. ACTIVE DIRECTORY(Microsoft) - O objetivo principal do Active Directory é

SERVIÇO DE DIRETÓRIO z. ACTIVE DIRECTORY(Microsoft) - O objetivo principal do Active Directory é facilitar a administração da rede, criando e manipulando facilmente informações de um diretório. - Resolução de nomes = nome transformado em um objeto ou nas informações que representa. A resolução do nome depende do tipo de objeto que o nome representa. - Nesse procedimento, um cliente active directory realiza requisições a um servidor active directory(também denominado de controlador de domínio) através de um protocolo específico: o LDAP(Lightweight Directory Access Protocol).

SERVIÇO DE DIRETÓRIO z. ACTIVE DIRECTORY(Microsoft) - Os principais componentes : - Objeto ->

SERVIÇO DE DIRETÓRIO z. ACTIVE DIRECTORY(Microsoft) - Os principais componentes : - Objeto -> usuário - Esquema -> conjunto de atributos - Contêniner -> objeto organizador

SERVIÇO DE DIRETÓRIO z. ACTIVE DIRECTORY(Microsoft) - Um domínio é um grupo de usuários

SERVIÇO DE DIRETÓRIO z. ACTIVE DIRECTORY(Microsoft) - Um domínio é um grupo de usuários e computadores que formam uma unidade administrativa isolada. - Uma característica das grandes organizações é a necessidade de criar vários domínios para controlar de forma mais apropriada os recursos de um determinado setor, departamento, filial. - O Active Directory permite que os domínios sejam organizados hierarquicamente na forma de uma árvore.

SERVIÇO DE DIRETÓRIO z. O QUE O ACTIVE DIRECTORY FAZ - Evita perda de

SERVIÇO DE DIRETÓRIO z. O QUE O ACTIVE DIRECTORY FAZ - Evita perda de tempo; - Instala automaticamente aplicações para o terminal do usuário quando o mesmo faz login; - Sistema de segurança de rede

SERVIÇO DE DIRETÓRIO z. E-DIRECTORY(Novell) y Protege os recursos digitais dos clientes com a

SERVIÇO DE DIRETÓRIO z. E-DIRECTORY(Novell) y Protege os recursos digitais dos clientes com a segurança com base em políticas. y É um sistema de gerenciamento de identidade habilitado para LDAP e baseado em diretórios. y Parceiros comerciais podem se comunicar diretamente com os diretórios uns dos outros e atualizá-los.

SERVIÇO DE DIRETÓRIO z. E-DIRECTORY(Novell) y Fornece a base para capturar, armazenar, organizar e

SERVIÇO DE DIRETÓRIO z. E-DIRECTORY(Novell) y Fornece a base para capturar, armazenar, organizar e otimizar informações de identidade importantes, como dados demográficos de clientes, interesse por produtos, padrões de compra, transações, feedback de produtos e níveis de satisfação. y Novell® International Cryptographic Infrastructure, senhas criptografadas por SSL (Secure Sockets Layer), criptografia de chaves privadas/públicas RSA, Servidores de Autenticação Seguros, cartões inteligentes e certificados X. 509 v 3.

SERVIÇO DE DIRETÓRIO z Active Directory X E-Directory y Key. Labs Inc(uma empresa independente

SERVIÇO DE DIRETÓRIO z Active Directory X E-Directory y Key. Labs Inc(uma empresa independente de testes) e um Microsoft Certified Solution Partner. y “Em várias buscas simultâneas simulando situações do mundo real, o NDS e. Directory foi consistentemente 250 porcento mais rápido do que o Active Directory. ”

SERVIÇO DE DIRETÓRIO z Active Directory X E-Directory y “Nos testes de pesquisa de

SERVIÇO DE DIRETÓRIO z Active Directory X E-Directory y “Nos testes de pesquisa de nomes de usuários no diretório quando somente uma parte do nome era fornecida como critério de busca, o NDS e. Directory teve um desempenho de 1. 250 vezes mais rápido do que o Active Directory, e nenhuma falha. No mesmo teste, o Active Directory falhou 715 vezes num total de 6000 pesquisas - uma em cada oito. ” y “Quando a Key. Labs aumentou de 2 para 100 clientes em sua busca comum por nomes parciais, o Active Directory foi incapaz de retornar um único

SERVIÇO DE DIRETÓRIO z CONCLUSÃO y Acesso transparente ao usuário aos recursos da rede.

SERVIÇO DE DIRETÓRIO z CONCLUSÃO y Acesso transparente ao usuário aos recursos da rede. y Tornar disponível um amplo conjunto de informações. y Consultar, navegar, pesquisar o diretório em busca de informações específicas