| SLAPO-MEMBEROF(5) | File Formats Manual | SLAPO-MEMBEROF(5) |
نام (NAME)
slapo-memberof - روکش عضویت گروهی Reverse Group Membership برای slapd
خلاصه دستور (SYNOPSIS)
/etc/openldap/slapd.conf
توضیحات (DESCRIPTION)
روکش memberof برای slapd(8) امکان نگهداری خودکار عضویت گروهی معکوس را فراهم میکند. هر بار که یک مدخل گروه تغییر میکند، اعضای آن نیز به صورت مناسب اصلاح میشوند تا مشخصهٔ دارای مقدار DN با عنوان «عضو است در» (is member of) همواره با DN گروه بهروز نگهداشته شود.
توجه داشته باشید که روکش dynlist نیز میتواند این قابلیت را ارائه دهد و ممکن است برای محیطهای سبکتر مناسب باشد.
پیکربندی (CONFIGURATION)
دستورالعملهای پیکربندی ویژهٔ روکش memberof باید با پیشوند memberof- مشخص شوند تا از تداخلهای احتمالی با دستورالعملهای پایگاهدادهٔ زیرین یا سایر روکشهای پشتهشده (stacked) جلوگیری شود.
- overlay memberof
- این دستورالعمل روکش memberof را به پایگاهدادهٔ کنونی اضافه میکند؛ برای جزئیات به slapd.conf(5) مراجعه کنید.
گزینههای پیکربندی slapd.conf زیر برای روکش memberof تعریف شدهاند.
- memberof-group-oc <group-oc>
- مقدار <group-oc> نام objectClass است که بهروزرسانی عضویت گروهی معکوس را راهاندازی میکند. مقدار پیشفرض آن groupOfNames است.
- memberof-member-ad <member-ad>
- مقدار <member-ad> نام مشخصهای است که شامل نامهای اعضا در اشیاء گروه است؛ این مقدار باید از نوع DN باشد. مقدار پیشفرض آن member است.
- memberof-memberof-ad <memberof-ad>
- مقدار <memberof-ad> نام مشخصهای است که شامل نام گروههایی است که یک مدخل عضو آنهاست؛ این مقدار باید از نوع DN باشد. محتویات آن به صورت خودکار توسط روکش بهروزرسانی میشود. مقدار پیشفرض آن memberOf است.
- memberof-dn <dn>
- مقدار <dn> شامل DNای است که به عنوان modifiersName برای تغییرات داخلی اعمالشده جهت بهروزرسانی عضویت گروهی معکوس استفاده میشود. مقدار پیشفرض آن rootdn پایگاهدادهٔ زیرین است.
- memberof-dangling {ignore, drop, error}
- این گزینه رفتار روکش را هنگام مواجهه با ارجاعات معلق (dangling references) در حین یک تغییر تعیین میکند. مقدار پیشفرض ignore است که ممکن است ارجاعات معلق را باقی بگذارد. گزینههای دیگر عبارتند از drop که آن دسته از تغییراتی را که منجر به ارجاعات معلق میشوند نادیده میگیرد (حذف میکند)، و error که باعث شکست تغییراتی میشود که به ارجاعات معلق ختم میگردند.
- memberof-dangling-error <error-code>
- اگر memberof-dangling روی error تنظیم شده باشد، از این پارامتر پیکربندی میتوان برای تغییر کد پاسخ بازگرداندهشده در صورت نقض استفاده کرد. مقدار پیشفرض آن "constraint violation" است، اما پیادهسازیهای دیگری نیز شناخته شدهاند که به جای آن "no such object" بازمیگردانند.
- memberof-refint {true|FALSE}
- این گزینه مشخص میکند که آیا روکش تلاش خواهد کرد تا یکپارچگی ارجاعی (referential integrity) را حفظ کند یا خیر. در صورت تنظیم روی TRUE، هنگامی که یک مدخل حاوی مقادیر مشخصهٔ «عضو است در» اصلاح میشود، گروههای متناظر نیز اصلاح میگردند. توجه داشته باشید در حالی که این روکش تغییر نام گروهها و اعضای منفرد را مدیریت میکند، تغییرات ناشی از تغییر نام زیردرختها (subtree renames) را مدیریت نمیکند. برای حفظ یکپارچگی ارجاعی در تغییر نام زیردرختها، روکش slapo-refint(5) نیز باید استفاده شود.
- memberof-addcheck {true|FALSE}
- این گزینه مشخص میکند که آیا روکش مدخلهای تازه اضافهشده را برای عضویت در هر گروه موجود بررسی میکند یا خیر. این بررسی زمانی مفید است که گروههای دارای عضو پیش از مدخلهایی که به آنها ارجاع میدهند در دایرکتوری ایجاد شوند. این وضعیت اغلب در حین همانندسازی (replication) رخ میدهد که ممکن است مدخلها را با ترتیبی تصادفی همانندسازی کند. در صورت تنظیم روی TRUE، هر عملیات Add به دنبال گروههایی خواهد گشت که به مدخل اضافهشده ارجاع دارند و مشخصهٔ memberof آن را با DNهای گروه پر میکند. توجه داشته باشید که memberof-dangling برای کارکرد این گزینه باید روی مقدار پیشفرض خود یعنی ignore باقی بماند.
روکش memberof را میتوان با هر بکاندی که قابلیت کامل خواندن/نوشتن را ارائه دهد استفاده کرد، اما عمدتاً برای استفاده با بکاندهای ذخیرهسازی محلی در نظر گرفته شده است. عملیات نگهداری که انجام میدهد مختص به همان سروری است که روکش روی آن پیکربندی شده و هرگز همانندسازی نمیشود. سرورهای مصرفکننده (Consumer) اگر مایل به نگهداری این مشخصههای memberOf باشند، باید با نمونههای اختصاصی خود از روکش memberOf پیکربندی شوند. همچنین مصرفکنندهها باید طوری پیکربندی شوند که مشخصهٔ memberof را از همانندسازی مستثنی کنند. (گزینهٔ exattrs را در پیکربندی مصرفکننده ببینید.)
فایلها (FILES)
- /etc/openldap/slapd.conf
- فایل پیکربندی پیشفرض slapd
سازگاری رو به عقب (BACKWARD COMPATIBILITY)
روکش memberof در انتشار نسخهٔ 2.5 بازنویسی شد تا مانند سایر روکشها از یک فضای نام یکپارچه استفاده کند. به عنوان یک اثر جانبی، پارامترهای cn=config زیر منسوخ شدهاند و در انتشارهای آینده حذف خواهند شد: olcMemberOf با olcMemberOfConfig جایگزین شده است
همچنین ببینید (SEE ALSO)
slapo-dynlist(5), slapo-refint(5), slapd.conf(5), slapd-config(5), slapd(8). روکش slapo-memberof(5) از پیکربندی پویا از طریق back-config پشتیبانی میکند.
قدردانیها (ACKNOWLEDGEMENTS)
این ماژول در سال 2005 توسط Pierangelo Masarati برای SysNet s.n.c نوشته شده است.
| 2026/03/09 | OpenLDAP 2.6.13 |