Glossário

A

ACL's - Access Control Lists

Definem quem tem qual nível de acesso a qual informação no diretório LDAP.

Active Directory®

Implementação do serviço de diretório da Microsoft, que possui suporte a LDAP.

B

backend

É uma base de dados. Esse termo está relacionado ao termo front-end, que é aplicação que acessa a base de dados.

Ver Também Banco de dados.

Banco de dados

Conjunto de dados com uma estrutura definida para organizar informações. Normalmente é gerenciado por um SGBD.

Ver Também SGBD - Sistema Gerenciador de Banco de Dados.

C

CA - Certificate Authority

CA's são entidades responsáveis por emitir certificados digitais para terceiros. Essas autoridades são típicas de esquemas de Infra-estrutura de Chaves Públicas (ICP).

Ver Também ICP - Infra-estrutura de Chaves Públicas.

CUPS - Common Unix Printing System

Sistema que fornece uma camada de impressão portável para sistemas operacionais Unix.

D

daemon

Processo que roda em background e realiza uma função específica ou uma tarefa relacionada ao sistema.

DAP - Directory Access Protocol

Protocolo para acessar serviços de diretório X.500, que funciona sobre a pilha de protocolos OSI.

Ver Também LDAP - Lightweight Directory Access Protocol.

Diretório

Repositório de informações sobre objetos, organizados segundo um critério que facilite a sua consulta.

Ver Também Serviço de diretório.

DIT - Directory Information Tree

Estrutura de árvore hierárquica em que são organizadas as entradas do serviço de diretório LDAP.

DN - Distinguished Name

Atributo de uma entrada em um diretório LDAP usado para se referir a uma entrada sem ambigüidade.

Ver Também Diretório.

DNS - Domain Name System

Um serviço de diretório distribuído que faz o mapeamento entre o os hostnames e endereços IP.

Ver Também Serviço de diretório.

I

ICP - Infra-estrutura de Chaves Públicas

Uma Infra-Estrutura de Chaves Públicas é um órgão ou inciativa pública ou privada que tem como objetivo manter uma estrutura de emissão de chaves públicas, baseando-se no princípio da terceira parte confiável, oferecendo uma mediação de acreditação e confiança em transações entre partes que utilizam certificados digitais.

IP - Internet Protocol

Protocolo que roteia os pacotes de dados de uma máquina a outra.

IPC - Inter-Process Communication

Grupo de mecanismos que permite aos processos transferirem informação entre si.

L

LDAP - Lightweight Directory Access Protocol

Protocolo leve para acessar serviços de diretório baseados nos padrões X.500, que funciona sobre a suite de protocolos TCP/IP. É considerado leve em comparação com o protocolo DAP, do qual se originou.

Ver Também DAP - Directory Access Protocol.

LDIF - LDAP Interchange Format

Formato padrão de arquivo texto para armazenamento de informações de configuração e conteúdos de diretórios LDAP.

Ver Também LDAP - Lightweight Directory Access Protocol.

N

NFS - Network File System

Sistema de arquivo projetado para compartilhar arquivos entre hosts Unix.

NSS - Name Service Switch

Framework que fornece um serviço que permite aos administradores especificarem em quais arquivos ou serviços de diretório serão realizadas pesquisas de nomes, no ambiente Linux/Unix.

O

OpenLDAP

Uma suíte de aplicativos LDAP open-source.

Ver Também LDAP - Lightweight Directory Access Protocol.

OSI - Open Systems Interconnection

Modelo de referência desenvolvido pela ISO (International Standards Organization) para que os fabricantes pudessem criar protocolos a partir desse modelo.

OU - Organizational Unit

Usado para representar uma unidade organizacional, por exemplo usuários, grupos, computadores, etc, em um diretório LDAP.

Ver Também Diretório.

P

PAM - Pluggable Authentication Modules

Framefork que permite desenvolvedores e administradores personalizarem os serviços usados para autenticar usuários.

PDC - Primary Domain Controller

É um servidor Windows responsável por manipular todas as contas em um domínio. Ele é quem autentica os usuários.

POSIX - Portable Operating System Interface X

Ramo do IEEE (Institute of Electrical and Electronics Engineers) cujo objetivo é padronizar os comandos, chamadas de sistema e bibliotecas de interface.

S

SAM - Security Account Manager

Base de dados que armazena as informações de usuários do domínio Windows.

Ver Também Samba.

Samba

Suíte de aplicativos open-source que fornece serviços de rede a clientes SMB/CIFS (incluindo várias versões do Microsoft Windows) em hosts Linux.

Ver Também SMB - Server Message Block.

SASL

Mecanismo genérico de autenticação que pode ser integrado em uma variedade de protocolos.

Ver Também TLS.

schema's

Arquivos que definem qual tipo de informação poderá ser armazenada no diretório.

Serviço de diretório

É um serviço de armazenamento de informações otimizado para busca e leitura.

SGBD - Sistema Gerenciador de Banco de Dados

Conjunto de programas responsáveis pelo gerenciamento de um banco de dados. O principal objetivo é retirar da aplicação cliente a responsabilidade de gerenciar o acesso, manipulação e organização dos dados.

Ver Também Banco de dados.

SID - Security Identifier

Identificador único atribuído a todos os elementos de um domínio Windows (usuário, grupo ou computador).

slapd

daemon da suíte de aplicativos OpenLDAP que implementa o servidor LDAP.

Ver Também OpenLDAP.

slurpd

daemon da suíte de aplicativos OpenLDAP usado para fornecer um serviço replicado de diretório.

SMB - Server Message Block

Protocolo para o compartilhamento de arquivos, impressoras e portas seriais entre computadores. Funciona segundo os modelos cliente-servidor e requisição-resposta.

Ver Também Samba.

SQL - Structured Query Language

Linguagem de consulta estruturada para bancos de dados relacionais.

Ver Também Samba.

SSL - Secure Sockets Layer

Protocolo projetado para fornecer criptografia de dados e autenticação entre um cliente e um servidor sobre TCP/IP. É a base do protocolo TLS.

Ver Também TLS.

T

TLS

Protocolo projetado para fornecer criptografia de dados e autenticação entre um cliente e um servidor sobre TCP/IP.

Ver Também SSL - Secure Sockets Layer.

Transação

É uma operação all-or-nothing, ou seja, que só deve ser realizada totalmente, não podendo ser concluida parcialmente.

Ver Também Samba.

Trava de escrita

É usada em sistemas, como sistemas gerenciadores de bancos de dados, para evitar que mais de uma pessoa edite o mesmo arquivo ao mesmo tempo.

Ver Também SGBD - Sistema Gerenciador de Banco de Dados.

X

X.500

Um conjunto de padrões para serviços de diretório.

Ver Também DAP - Directory Access Protocol.