在服务器的安装过程中,将会完成一些重要变量的定义,在启动 idsconfig 之前,会使用这些变量创建类似如下的核对表。可以使用空白核对表中提供的空白核对表。
下面列出的信息将作为与 LDAP 有关的各章中介绍的所有示例的基础。示例域是一个名为 Example, Inc. 的装饰品公司,该公司的商店遍布全美。示例涉及到西海岸分公司,它的域是 west.example.com
变量 |
为示例网络定义的变量 |
---|---|
用于安装目录服务器实例的端口号 |
389(缺省值) |
服务器名称 |
myserver (来自 FQDN myserver.west.example.com 或 192.168.0.1) |
副本服务器(IP 号:端口号) |
192.168.0.2 [对于 myreplica.west.example.com] |
目录管理器 |
cn=Directory Manager(缺省值) |
要为其提供服务的域名 |
west.example.com |
在超时之前处理客户端请求的最长时间(以秒为单位) |
-1 |
为每个搜索请求返回的最多项数 |
-1 |
如果要使用主机名来定义 defaultServerList 或 preferredServerList,则必须确保不使用 LDAP 进行主机查找。 这意味着 ldap 不得位于 /etc/nsswitch.conf hosts 行中。
变量 |
为示例网络定义的变量 |
---|---|
配置文件名(缺省名称是 "default")。 |
WestUserProfile |
服务器列表(缺省值为本地子网) |
192.168.0.1 |
首选服务器列表(按照对服务器进行查找的顺序列出) |
none |
搜索范围(沿着目录树向下查找的层数:"One"(缺省值)或 "Sub") |
one(缺省值) |
用于获取服务器访问权限的凭证。缺省值为 anonymous |
proxy |
Y |
|
等待服务器返回信息的搜索时间限制(缺省值为 30 秒)。 |
default |
与服务器进行联系时的绑定时间限制(缺省值为 10 秒)。 |
default |
验证方法(缺省值为 none)。 |
simple |
针对每个域都定义了一个客户机配置文件。必须为给定的域至少定义一个配置文件。
pres,eq,sub
pres,eq,sub
pres,eq,sub
pres,eq
pres,eq
pres,eq
pres,eq
pres,eq