.TH "SLAPO-NSSOV" "5" "مه ۲۰۲۵" "OpenLDAP" "فایلهای پیکربندی" .\" Copyright 1998-2026 The OpenLDAP Foundation, All Rights Reserved. .\" Copying restrictions apply. See the COPYRIGHT file. .\" $OpenLDAP$ .SH "نام (NAME)" slapo-nssov \- افزونه روکش سرویسهای NSS برای دیمن slapd .SH "خلاصه دستور (SYNOPSIS)" ETCDIR/slapd.conf .SH "توضیحات (DESCRIPTION)" افزونه روکش \fBslapo-nssov\fR به دیمن slapd اجازه میدهد تا به عنوان دیمن nss-ldapd عمل کرده و به درخواستهای سوکت Name Service Switch پاسخ دهد. .PP روکش .B nssov برای .BR slapd (8) به درخواست‌های NSS و PAM از طریق یک سوکت دامنه یونیکس (Unix Domain socket) محلی سرویس می‌دهد. این روکش از همان پروتکل IPC متعلق به nss-pam-ldapd اثر Arthur de Jong استفاده می‌کند. بخشی از کد منبع nss-ldapd به همراه کد منبع nssov گنجانده شده است تا به روکش اجازه دهد با کدهای واسط کلاینت (client stubs) در nss-pam-ldapd ارتباط برقرار کند. .LP استفاده از یک پروتکل IPC مجزا برای درخواست‌های NSS و PAM، وابستگی‌ها و تداخل‌های libldap را که تمام راهکارهای فعلی pam_ldap/nss_ldap از آن رنج می‌برند، از میان برمی‌دارد. هم nss-ldapd اصلی و هم این راهکار nssov از این مشکلات کتابخانه‌ای مبرا هستند. .LP برخلاف nss-pam-ldapd، از آنجا که این روکش در داخل slapd اجرا می‌شود، امکان ذخیره‌سازی حافظه نهان (caching) پیشرفته را بدون هیچ‌یک از نقاط ضعف nscd و سایر راهکارهای کشینگ مرتبط فراهم می‌کند. به عنوان مثال، یک پایگاه‌داده LDAP راه دور می‌تواند با استفاده از back-ldap همراه با کش پروکسی (proxy caching) مورد دسترسی قرار گیرد (ببینید .BR slapd-ldap (5) و .BR slapo-pcache (5) ) تا از مخزن اتصال (connection pooling) دایرکتوری back-ldap و همچنین کشینگ پایدار pcache برای فراهم آوردن کارایی بالا و حدی از پشتیبانی عملکرد در حالت قطع اتصال بهره‌برداری شود. در غیر این صورت، ملاحظات کش را می‌توان به طور کامل با اجرای یک پایگاه‌داده معمولی همراه با syncrepl به منظور حفظ همگام‌سازی با یک پایگاه‌داده LDAP راه دور برطرف کرد. .LP مزیت عمده دیگر nssov این است که اجازه می‌دهد تمام خط‌مشی‌های امنیتی به صورت مرکزی از طریق LDAP مدیریت شوند، به جای اینکه قوانین شکننده در چندین فایل متنی پراکنده باشند. به این ترتیب، هیچ پیکربندی سمت کلاینتی برای کتابخانه‌های واسط NSS/PAM وجود ندارد. (واسط‌ها با سرور از طریق یک سوکت دامنه یونیکس ارتباط برقرار می‌کنند که مسیر آن به صورت هاردکد در NSLCDPATH تعیین شده است). به عنوان یک مزیت جنبی، این موضوع می‌تواند سردرگمی همیشگی میان فایل ldap.conf اوپن‌ال‌دپ در ETCDIR/ldap.conf و فایل‌های با نام مشابه که معمولاً توسط pam_ldap و nss_ldap استفاده می‌شوند را رفع کند. .LP احراز هویت کاربر از طریق Bindهای ساده داخلی انجام می‌شود. مجوزدهی کاربر از موتور ACL دیمن slapd بهره می‌برد که قدرت و انعطاف بسیار بیشتری نسبت به بررسی‌های ساده گروه/نام میزبان در کد قدیمی pam_ldap ارائه می‌دهد. .LP برای استفاده از این کد، به کتابخانه واسط سمت کلاینت از nss-pam-ldapd نیاز خواهید داشت. می‌توانید آن را از آدرس زیر دریافت کنید: http://arthurdejong.org/nss-pam-ldapd شما به دیمن nslcd نیازی نخواهید داشت؛ این روکش جایگزین آن بخش می‌شود. برای غیرفعال کردن ساخت دیمن nslcd در nss-pam-ldapd، گزینه --disable-nslcd را به اسکریپت configure در nss-pam-ldapd اضافه کنید. برای استفاده از این روکش باید از قبل با طرح‌واره‌های (schema) RFC2307 و RFC2307bis آشنا باشید. برای اطلاعات بیشتر در مورد طرح‌واره و اینکه چه ویژگی‌هایی پشتیبانی می‌شوند، فایل README در nss-pam-ldapd را ببینید. .LP همچنین باید nis.schema را برای پشتیبانی از RFC2307 در پیکربندی slapd خود بگنجانید. اگر مایل به استفاده از RFC2307bis هستید، به طرح‌واره کمی متفاوتی نیاز خواهید داشت. همچنین برای مدیریت مجوزهای PAM به ldapns.schema نیاز دارید. .LP باید گزینه .B ldap را در سرویس‌های مناسب در .I /etc/nsswitch.conf انتخاب کنید تا این ویژگی‌های NSS اعمال شوند. به همین ترتیب، باید .B pam_ldap را برای سرویس‌های authenticate ،account ،session و password در .I /etc/pam.conf یا .I /etc/pam.d فعال کنید تا این ویژگی‌های PAM اعمال شوند. .TP .B overlay nssov این دستورالعمل روکش nssov را به بک‌اند فعلی اضافه می‌کند. .TP .B nssov-ssd این دستورالعمل یک توصیف‌گر جستجوی سرویس (Service Search Descriptor یا SSD) را برای هر سرویس NSS که استفاده خواهد شد پیکربندی می‌کند. مقدار می‌تواند یکی از موارد زیر باشد: .RS .nf aliases ethers group hosts netgroup networks passwd protocols rpc services shadow .fi .RE و باید به فرم زیر باشد: .RS .TP .B ldap:///[][??[][?]] .RE مقدار .B به طور پیش‌فرض به اولین پسوند (suffix) پایگاه‌داده فعلی تنظیم می‌شود. مقدار .B به طور پیش‌فرض "subtree" است. مقدار پیش‌فرض .B بستگی به این دارد که چه سرویسی استفاده می‌شود. .TP .B nssov-map اگر پایگاه‌داده محلی در واقع یک پروکسی به یک سرور LDAP خارجی باشد، ممکن است نگاشت طرح‌واره لازم باشد. این دستورالعمل اجازه می‌دهد برخی جایگزینی‌های ساده ویژگی‌ها انجام شود. برای نام‌های ویژگی اصلی استفاده‌شده در این کد، فایل .B nss-ldapd/README را ببینید. .TP .B nssov-pam