Java Desktop System Configuration Manager 發行版本 1.1 安裝指南

其他注意事項

Configuration Manager 架構需要能夠建立連線至 LDAP 伺服器,且該連線要具有讀取和搜尋許可權,以便識別哪個完整 DN 與來自桌面的特定使用者或主機識別碼關聯。為此,必須配置系統訊息庫,以允許匿名連接,或者必須建立具有讀取和搜尋存取權的特殊使用者。

管理應用程式會在對映至實體的項目下建立服務樹,以儲存這些實體的配置資料。因此,用於管理的使用者項目需要具有在其管理的項目之下建立子項目的權限。

使用名稱為 AnonymousGSSAPI 的兩種方法,可從桌面用戶端認證架構的使用者。由於桌面用戶端在嘗試從 LDAP 伺服器擷取資料時將不提供任何憑證,因此 Anonymous 方法需要在整個儲存庫中啟用讀取和搜尋的匿名存取。若要使用 GSSAPI 方法 (使用 Kerberos 來進行認證),必須按照「Sun JavaTM System Directory Server 5 2004Q2 Administration Guide」中的「Managing Authentication and Encryption」一章所述配置 LDAP 伺服器。