系统管理指南:名称和目录服务(DNS、NIS 和 LDAP)

手动初始化客户机

超级用户或承担等效角色的管理员可以执行手动客户机配置。但是在此过程中会跳过许多检查,因此系统配置相对容易出错。 此外,还必须在每台计算机中更改设置,而不像使用配置文件时那样,只需在一个集中位置进行更改即可。

如何手动初始化客户机
  1. 成为超级用户或承担等效角色。

    角色包含授权和具有一定权限的命令。有关角色的更多信息,请参见System Administration Guide: Security Services中的“Using Role-Based Access Control (Tasks)”

  2. 使用 ldapclient manual 初始化客户机。


    # ldapclient manual \
    
    -a domainName=dc=west.example.com \ 
    
    -a credentialLevel=proxy \
    
    -a defaultSearchBase=dc=west,dc=example,dc=com \ 
    
    -a proxyDN=cn=proxyagent,ou=profile,dc=west,dc=example,dc=com \ 
    
    -a proxyPassword=testtest 192.168.0.1
    
  3. 使用 ldapclient list 进行验证。


    NS_LDAP_FILE_VERSION= 2.0
    
    NS_LDAP_BINDDN= cn=proxyagent,ou=profile,dc=west,dc=example,dc=com
    
    NS_LDAP_BINDPASSWD= {NS1}4a3788e8c053424f
    
    NS_LDAP_SERVERS= 192.168.0.1
    
    NS_LDAP_SEARCH_BASEDN= dc=west,dc=example,dc=com
    
    NS_LDAP_CREDENTIAL_LEVEL= proxy