| SLAPD.OVERLAYS(5) | File Formats Manual | SLAPD.OVERLAYS(5) |
نام (NAME)
slapd.overlays - اورلیها برای slapd، دیمن مستقل LDAP
توضیحات (DESCRIPTION)
دیمن slapd(8) میتواند از انواع گوناگونی از اورلیها (overlays) برای تغییر یا گسترش رفتار معمول یک بکاند پایگاهداده استفاده کند. اورلیها ممکن است بهصورت ایستا درون slapd کامپایل شوند، یا در صورت فعال بودن پشتیبانی از ماژول، بهصورت پویا بارگذاری گردند. بیشتر اورلیها تنها اجازه دارند روی پایگاههای دادهٔ منفرد پیکربندی شوند، اما برخی از آنها میتوانند بهصورت سراسری نیز پیکربندی شوند.
گزینههای پیکربندی هر اورلی بهطور جداگانه در صفحات راهنمای متناظر slapo-<overlay>(5) مستند شدهاند.
- accesslog
- ثبت وقایع دسترسی (Access Logging). این اورلی میتواند دسترسیها به یک پایگاهداده بکاند مشخص را در پایگاهدادهای دیگر ثبت کند.
- auditlog
- ثبت وقایع حسابرسی (Audit Logging). این اورلی تغییرات یک پایگاهداده بکاند مشخص را در یک فایل وقایع LDIF ثبت میکند. بهطور پیشفرض ساخته نمیشود.
- autoca
- اورلی مرجع صدور گواهی خودکار (Automatic Certificate Authority). این اورلی در صورتی که slapd با OpenSSL پیوند خورده باشد، میتواند جفت کلید/گواهی X.509 را برای مدخلهای موجود در دایرکتوری ایجاد کند. بهطور پیشفرض ساخته نمیشود.
- chain
- زنجیرهسازی (Chaining). این اورلی امکان پیگیری خودکار ارجاع را در زمانی که ارجاعی بازگردانده میشود، فراهم میکند؛ چه توسط سرور پیکربندی شده باشد و چه توسط کلاینت درخواست شود.
- collect
- صفتهای اشتراکی (Collective Attributes). این اورلی صفتهای اشتراکی RFC 3671 را پیادهسازی میکند؛ این صفتها مقادیر مشترکی را در میان تمام اعضای مجموعه که از یک مدخل نیا (اجدادی) به ارث رسیدهاند، به اشتراک میگذارند.
- constraint
- محدودیت (Constraint). این اورلی یک محدودیت عبارت منظم (regular expression) را بر تمامی مقادیر صفتهای مشخصشده اعمال میکند. از این اورلی برای اعمال یک نحو دقیقتر در زمانی که نحو صفت زیربنایی بسیار کلی است، استفاده میشود.
- dds
- سرویسهای دایرکتوری پویا (Dynamic Directory Services). این اورلی از شیءهای پویا پشتیبانی میکند؛ شیءهایی که طول عمر محدودی دارند و پس از پایان آن، منقضی شده و بهطور خودکار حذف میشوند.
- deref
- کنترل ارجاعزدایی (Dereference Control). این اورلی پیشنویس کنترل Dereference را پیادهسازی میکند. این اورلی میتواند با هر بکاَندی یا بهصورت سراسری برای تمام بکاَندها استفاده شود.
- dyngroup
- گروه پویا (Dynamic Group). این یک اورلی نمایشی است که عملیات Compare را برای تشخیص اعضای یک گروه پویا گسترش میدهد. این اورلی هیچ اثری بر روی سایر عملیات ندارد.
- dynlist
- فهرست پویا (Dynamic List). این اورلی امکان بسط گروههای پویا و موارد بیشتر را فراهم میکند.
- homedir
- تدارک دایرکتوری خانگی (Home Directory Provisioning). این اورلی ایجاد/حذف دایرکتوریهای خانگی را برای حسابهای کاربری یونیکس مبتنی بر LDAP مدیریت میکند.
- memberof
- عضویت گروهی (MemberOf). این اورلی مقادیر خودکار عضویت معکوس گروه را که معمولاً در صفتی به نام memberOf ذخیره میشوند، نگهداری میکند. این اورلی منسوخ شده است و باید با dynlist جایگزین گردد.
- otp
- ماژول گذرواژه یکبارمصرف OATH. این ماژول امکان استفاده از احراز هویت با گذرواژه یکبارمصرف مبتنی بر زمان (معروف به "authenticator-style") و احراز هویت با گذرواژه یکبارمصرف مبتنی بر HMAC را در کنار گذرواژه استاندارد LDAP برای احراز هویت دوعاملی فراهم میکند.
- pbind
- پروکسی اتصال (Proxybind). این اورلی درخواستهای سادهٔ bind روی یک پایگاهداده محلی را به یک سرور دوردست LDAP هدایت میکند.
- pcache
- پروکسی حافظه نهان (Proxycache). این اورلی امکان ذخیره در حافظه نهان (caching) درخواستهای جستجوی LDAP را در یک پایگاهداده محلی فراهم میکند. این اورلی بیشتر همراه با بکاندهای slapd-ldap(5) یا slapd-meta(5) استفاده میشود.
- ppolicy
- سیاست گذرواژه (Password Policy). این اورلی سازوکارهای گوناگونی برای کنترل گذرواژه فراهم میکند، مانند کهنگی گذرواژه، کنترل استفاده مجدد و تکرار گذرواژه، بازنشانی اجباری گذرواژه و غیره.
- refint
- یکپارچگی ارجاعی (Referential Integrity). این اورلی میتواند همراه با یک پایگاهداده بکاند مانند slapd-mdb(5) برای حفظ یکپارچگی اسکیمایی که از صفتهای ارجاعی استفاده میکند، به کار رود.
- remoteauth
- احراز هویت از راه دور (Remote Authentication). این اورلی درخواستهای احراز هویت را به دایرکتوریهای دوردست واگذار میکند.
- retcode
- کد بازگشتی (Return Code). این اورلی برای آزمایش رفتار کلاینتها هنگام مواجهه با پاسخهای خطادار و/یا غیرعادیِ تولیدشده توسط سرور مفید است.
- rwm
- بازنویسی/نگاشت مجدد (Rewrite/remap). این اورلی آزمایشی است. این اورلی بازنویسی پایهای DN/داده و نگاشت objectClass/attributeType را انجام میدهد.
- sssvlv
- مرتبسازی سمت سرور و نماهای فهرست مجازی (Server Side Sorting and Virtual List Views). این اورلی کنترل مرتبسازی سمت سرور RFC2891 و کنترلهای نمای فهرست مجازی را پیادهسازی کرده و جایگزین پیادهسازی نتایج صفحهبندیشده RFC2696 میشود تا از کارکرد صحیح آن با روش مرتبسازی اطمینان حاصل گردد.
- syncprov
- تأمینکننده Syncrepl (Syncrepl Provider). این اورلی پشتیبانی سمت تأمینکننده را برای همگامسازی و تکثیر syncrepl شامل قابلیت جستجوی مداوم (persistent search)، پیادهسازی میکند.
- translucent
- پروکسی نیمهشفاف (Translucent Proxy). این اورلی میتواند همراه با یک پایگاهداده بکاند مانند slapd-mdb(5) برای ایجاد یک «پروکسی نیمهشفاف» استفاده شود. محتوای مدخلهای بازیابیشده از یک سرور دوردست LDAP میتواند تا حدی توسط پایگاهداده بازنویسی شود.
- unique
- یکتایی صفت (Attribute Uniqueness). این اورلی میتواند همراه با یک پایگاهداده بکاند مانند slapd-mdb(5) برای اعمال یکتایی برخی یا تمام صفتها درون یک زیردرخت استفاده شود.
- valsort
- مرتبسازی مقدار (Value Sorting). این اورلی میتواند برای اعمال ترتیبی مشخص بر مقادیر یک صفت در زمان بازگردانده شدن در یک جستجو استفاده شود.
فایلها (FILES)
- /etc/openldap/slapd.conf
- فایل پیکربندی پیشفرض slapd
- /etc/openldap/slapd.d
- دایرکتوری پیکربندی پیشفرض slapd
همچنین ببینید (SEE ALSO)
ldap(3), slapo-accesslog(5), slapo-auditlog(5), slapo-autoca(5), slapo-chain(5), slapo-collect(5), slapo-constraint(5), slapo-dds(5), slapo-deref(5), slapo-dyngroup(5), slapo-dynlist(5), slapo-memberof(5), slapo-pbind(5), slapo-pcache(5), slapo-ppolicy(5), slapo-refint(5), slapo-remoteauth(5), slapo-retcode(5), slapo-rwm(5), slapo-sssvlv(5), slapo-syncprov(5), slapo-translucent(5), slapo-unique(5). slapo-valsort(5). slapd-config(5), slapd.conf(5), slapd.backends(5), slapd(8). "OpenLDAP Administrator's Guide" (http://www.OpenLDAP.org/doc/admin)
قدردانیها (ACKNOWLEDGEMENTS)
نرمافزار OpenLDAP توسط پروژه OpenLDAP در http://www.openldap.org توسعه یافته و نگهداری میشود. نرمافزار OpenLDAP از انتشار LDAP 3.3 دانشگاه میشیگان برگرفته شده است.
| 2026/03/09 | OpenLDAP 2.6.13 |