LDAP – 如何定义一个代表IT资产清单的目录

我的目标是build立一个代表我们IT资产清单的目录。

我相信LDAP是正确的路,因为它是作为一个层次结构构build的,search可以在分支和属性上完成。 但是,我在LDAP方面的经验有限。 我已经安装了一个服务器,configuration了它,添加了几个条目,玩了很多的查询,但我正在努力定义结构。

这是我想创build的一个例子:

Org Servers |--Server1 |--VM1 |--Application1 |--Application2 |--VM2 |--Application3 |--Application4 |--Application5 |--... Users |--Joe |--Jane |--Bob Groups |--Admins |--Auditors |--... 

另外,每个[server,vm,application]将有一个pipe理员,操作员,用户等。对用户或组部分的某种引用。

有没有任何模式实现这种关系? 如果不是我应该使用或创build什么对象类? 你将如何处理这个?

我创build了自己的模式,当新的需求popup时,可能会继续这样做。

我尝试从适当的RFC模式inheritance,并且通常只需在RFC对象类已经有的时候select一些新的属性。 有时定义你自己的属性types来命名是有用的。 如有设备(已有serialNumber)+制造商,型号,date获得,保修期结束。

我真的不认为这是做这个很有用的方法。 如果你在本世纪(或者最后一个)中做IT,你的用户和组已经在LDAP层次结构中。 如果你需要在另一个代表他们,那么你可以安排import,同步,或其他types的“修整”过程。 另一方面,服务器和应用程序在LDAP层次结构中并不是特别有用,因为不能(很容易)使用它来表示多个依赖关系。 阅读CMDB实现,以及如何使用它们来帮助评估影响和风险。

我使用“设备”服务器和“帐户”加上“simpleSecurityObject”的应用程序。