JavaScript is required to for searching.
탐색 링크 건너뛰기
인쇄 보기 종료
Oracle Solaris 11.1에서 이름 지정 및 디렉토리 서비스 작업     Oracle Solaris 11.1 Information Library (한국어)
search filter icon
search icon

문서 정보

머리말

제1부이름 지정 및 디렉토리 서비스 정보

1.  이름 지정 및 디렉토리 서비스(개요)

2.  이름 서비스 스위치(개요)

3.  DNS 관리(작업)

4.  Oracle Solaris Active Directory 클라이언트 설정(작업)

제2부NIS 설정 및 관리

5.  네트워크 정보 서비스(개요)

6.  NIS 설정 및 구성(작업)

7.  NIS 관리(작업)

8.  NIS 문제 해결

제3부LDAP 이름 지정 서비스

9.  LDAP 이름 지정 서비스 소개(개요)

10.  LDAP 이름 지정 서비스에 대한 계획 요구 사항(작업)

11.  LDAP 클라이언트를 사용하여 Oracle Directory Server Enterprise Edition 설정(작업)

idsconfig 명령을 사용하여 Oracle Directory Server Enterprise Edition 구성

서버 설치를 기준으로 점검 목록 만들기

속성 색인

스키마 정의

검색 색인 사용

서비스 검색 설명자를 사용하여 다양한 서비스에 대한 클라이언트 액세스 수정

idsconfig 명령을 사용하여 SSD 설정

idsconfig 명령 실행

idsconfig 명령을 사용하여 Oracle Directory Server Enterprise Edition을 구성하는 방법

idsconfig 설정 예

ldapaddent 명령을 사용하여 디렉토리 서버 채우기

ldapaddent 명령을 사용하여 Oracle Directory Server Enterprise Edition에 사용자 암호 데이터를 채우는 방법

member 속성을 사용하여 그룹 구성원 지정

디렉토리 서버에 추가 프로파일 채우기

ldapclient 명령을 사용하여 디렉토리 서버에 추가 프로파일을 채우는 방법

계정 관리를 사용으로 설정하도록 디렉토리 서버 구성

pam_ldap 모듈을 사용하는 클라이언트의 경우

pam_unix_* 모듈을 사용하는 클라이언트의 경우

12.  LDAP 클라이언트 설정(작업)

13.  LDAP 문제 해결(참조)

14.  LDAP 이름 지정 서비스(참조)

15.  NIS에서 LDAP으로 전환(작업)

용어집

색인

member 속성을 사용하여 그룹 구성원 지정

Internet-Draft rfc2307bis는 groupOfMembers 객체 클래스를 그룹 서비스의 LDAP 항목에 대한 편리한 구조 클래스로도 사용할 수 있다고 지정합니다. 이러한 그룹 항목은 DN(식별 이름)으로 그룹 구성원을 지정하는 member 속성 값을 가질 수 있습니다. Oracle Solaris LDAP 클라이언트는 이러한 그룹 항목을 지원하고 그룹 구성원 확인 시 member 속성 값을 사용합니다.

LDAP 클라이언트는 groupOfUniqueNames 객체 클래스와 uniqueMember 속성을 사용하는 그룹 항목도 지원합니다. 그러나 이 객체 클래스와 속성은 사용하지 않는 것이 좋습니다.

posixGroup 객체 클래스와 memberUid 속성을 사용하여 그룹 항목을 정의하는 기존 방법이 계속 지원됩니다. ldapaddent 명령이 그룹 서비스에 대한 LDAP 서버를 채울 때 만드는 항목은 여전히 이 유형의 그룹 항목입니다. 따라서 그룹 항목에 member 속성을 추가하지 않습니다.

groupOfMembers 객체 클래스와 member 속성 값을 사용하여 그룹 항목을 추가하려면 ldapadd 도구 및 다음과 유사한 입력 파일을 사용합니다.

dn: cn=group1,ou=group,dc=mkg,dc=example,dc=com
objectClass: posixGroup 
objectClass: groupOfNames 
objectClass: top 
cn: group1 
gidNumber: 1234 
member: uid=user1,ou=people,dc=mkg,dc=example,dc=com 
member: uid=user2,ou=people,dc=mkg,dc=example,dc=com 
member: cn=group2,ou=group,dc=mkg,dc=example,dc=com

LDAP 클라이언트는 memberUid, memberuniqueMember 속성이 없거나 일부 또는 모두 포함된 그룹 항목을 처리합니다. 구성원 평가 결과는 중복 항목이 제거된 세 속성의 합집합인 구성원이 그룹에 포함되어 있다는 것입니다. 즉, 그룹 항목 G에 사용자 U1U2를 나타내는 memberUid 값, 사용자 U2를 나타내는 member 값, 사용자 U3을 나타내는 uniqueMember 값이 있을 경우 그룹 GU1, U2U3의 세 구성원을 포함합니다. 중첩 그룹도 지원됩니다. 즉, member 속성이 다른 그룹을 가리키는 값을 가질 수 있습니다.

그룹 구성원을 효율적으로 평가하여 사용자의 소속 그룹(중첩 그룹 포함)을 결정하려면 LDAP 서버에서 memberOf 플러그인을 구성하고 사용으로 설정해야 합니다. 그렇지 않으면 포함 그룹만 확인되고 중첩 그룹은 확인되지 않습니다. 기본적으로 memberOf 플러그인은 ODSEE 서버에 의해 사용으로 설정됩니다. 플러그인이 사용으로 설정되지 않은 경우 ODSEE의 dsconf 도구로 사용으로 설정합니다.