JavaScript is required to for searching.
跳过导航链接
退出打印视图
在 Oracle Solaris 11.1 中使用命名和目录服务     Oracle Solaris 11.1 Information Library (简体中文)
为本文档评分
search filter icon
search icon

文档信息

前言

第 1 部分关于命名和目录服务

1.  命名和目录服务(概述)

2.  名称服务转换(概述)

关于名称服务转换

用于名称服务转换的数据库和源

用于名称服务转换的搜索条件

用于名称服务转换的状态消息

名称服务转换的转换操作选项

用于名称服务转换的缺省搜索条件

语法有误时该怎么办?

auto_homeauto_master

timezone 和名称服务转换

名称服务转换中的 keyservpublickey

管理名称服务转换

如何使用传统的 nsswitch.conf 文件

如何为数据库转换源

如何为所有命名数据库更改源

DNS 和 Internet 访问

名称服务转换和口令信息

3.  管理 DNS(任务)

4.  设置 Oracle Solaris Active Directory 客户机(任务)

第 2 部分NIS 设置和管理

5.  网络信息服务(概述)

6.  设置和配置 NIS(任务)

7.  管理 NIS(任务)

8.  NIS 故障排除

第 3 部分LDAP 命名服务

9.  LDAP 命名服务介绍(概述)

10.  LDAP 命名服务的规划要求(任务)

11.  为使用 LDAP 客户机设置 Oracle Directory Server Enterprise Edition(任务)

12.  设置 LDAP 客户机(任务)

13.  LDAP 故障排除(参考信息)

14.  LDAP 命名服务(参考信息)

15.  从 NIS 转换为 LDAP(任务)

词汇表

索引

请告诉我们如何提高我们的文档:
过于简略
不易阅读或难以理解
重要信息缺失
错误的内容
需要翻译的版本
其他
Your rating has been updated
感谢您的反馈!

您的反馈将非常有助于我们提供更好的文档。 您是否愿意参与我们的内容改进并提供进一步的意见?

名称服务转换和口令信息

可以将口令信息包括在多个系统信息库(如 filesnis)中并访问它们。您可以在名称服务转换中使用 config/password 属性来设定该信息的查找顺序。


注意

注意 - 在名称服务转换中,files 应当是 passwd 信息的第一个源以防止系统上发生拒绝服务 (denial of service, DoS) 攻击。


在 NIS 环境中,名称服务转换中的 config/password 属性应当按以下顺序列出系统信息库:

config/password  astring             "files nis"

提示 - 首先列出 files 将允许 root 用户在大多数情况下登录,甚至当系统遇到某些网络或命名服务问题时。


不要为同一用户维护多个系统信息库。在大多数情况下,命名服务仅查找并返回第一个定义。重复的项通常会掩盖安全问题。

例如,在文件和网络系统信息库中同时包含同一用户将(根据 config/password name-service/switch 配置)优先使用一个登录 ID 而不使用另一个。给定计算机的第一个匹配 ID 将成为用于登录会话的 ID。如果某个 ID 同时在文件和网络系统信息库中,并且因为安全原因已经禁用了网络系统信息库,则包含该 ID 且在其上访问该 ID 的计算机在网络 ID 被禁用之前可能是不安全的,并且容易遭受不安全的和有害的访问。