1. 标准化
u 遵循轻型目录访问协议LDAP v2 和v3,从而保持应用的标准性和独立性;
u 在其它的目录服务产品之上开发的目录服务应用产品,也可以在LDAP V3 标准的接口一致性下,无缝地切换成 GBase 8d 目录服务器;
u 跨平台运行。可以在 Windows 2000/2003/2008/2012、Linux、Solaris、AIX、HP-UX 操作系统上运行。并支持多个国产硬件和系统平台。
2. 高性能
u 单服务器管理容量:可达亿级条目;
u 精确查询:500 万条目,单线程<1ms (毫秒),50 线程<5ms (毫秒)(目录基准测试工具DirectoryMark 的测试结果);
u 模糊查询:500 万条目,单线程<50ms (毫秒),50 线程<500ms
(毫秒)(目录基准测试工具 DirectoryMark 的测试结果) ;
u 吞吐量:1000 万条目:50 线程,精确查询>50000 次/秒,模糊查询>100 次/秒 (目录基准测试工具DirectoryMark 的测试结果);
u 引用:宽度>50,深度超过>12 级;
u 复制:从目录服务器的宽度>100,深度>7 级;子树复制的最小粒度为条目;
u 全库统计条目及子树统计条目,响应时间<1 秒;
u 最大连接数:1024 受限于操作系统,64 位系统突破 1024 限制;
u 可配置的高速缓存,可根据系统负载及数据容量进行调整,最大限度加快查询速度;
u 为经常使用的属性建立索引,提高系统性能。
3. 可用性
u 支持 7x24 小时的可用性;
u 支持 LDIF 格式的导入/导出;
u 后端事务支持,保障了数据的稳定性和一致性,避免了坏数据的发生;
u 支持 RFC 规范定义的分页标准(RFC2696),用户可以分页异步读取数据,而无须一次获取全部。
4. 安全性:
u 支持匿名、用户名/简单密码、用户名/摘要密码等多种身份认证方式;
u 支持基于策略语句的访问控制;
u 对访问目标的定义可基于条目位置基于条目过滤条件;访问粒度可精确到属性;
u 对于主体的授权,可基于主体的位置特征、主体的属性特征进行策略授权;
u 支持 SSL 和 TLS 实现的安全通道,实现信息传递的私密性保护, 满足高安全性的需要。
5. 可扩展性:
u 支持全库统计条目及子树统计条目;
u 支持 Schema 的扩展,可实现用户自定义 Schema 文件的载入,用户自定义对象类和属性的加入;
u 支持用户对索引项的扩展,自定义索引项的索引类型;
u 可依据不同的条目量级,调整性能参数指标;
u 采用多线程机制,可完全利用多核系统的性能优势;
u 支持 LDAP 扩展操作,根据用户的需要定制;
u 提供 LDAP API。LDAP API 与 Netscape LDAP SDK for JAVA v4.1
兼容;
u 支持使用 JAVA 命名和目录接口(JNDI)开发的目录应用;
u 支持 LDAP 的引用(referral)功能,使用此功能,可以对在地理上分布在不同地点的目录服务器信息,在逻辑上按照统一的整体来访问。
6. 可维护性:
u 提供图形化的管理界面,辅助管理员对目录服务器进行配置管理;管理员可同时管理多个目录服务器;
u 提供图形化的客户端,辅助管理员对目录服务器进行数据管理;
u 提供 LDIF 的导入导出工具,实现目录服务系统之间的标准数据
交换格式;
u 提供备份/恢复工具,帮助管理员实现数据灾难恢复。
7. 本地化:
u 专门对国内市场的应用进行了优化,实现了对中文的特别支持, 使用中文作为 DN, 而且支持 UTF-8 和 GB 两套汉字编码体系。