JavaScript is required to for searching.
跳过导航链接
退出打印视图
在 Oracle Solaris 11.1 中使用命名和目录服务     Oracle Solaris 11.1 Information Library (简体中文)
为本文档评分
search filter icon
search icon

文档信息

前言

第 1 部分关于命名和目录服务

1.  命名和目录服务(概述)

2.  名称服务转换(概述)

3.  管理 DNS(任务)

4.  设置 Oracle Solaris Active Directory 客户机(任务)

第 2 部分NIS 设置和管理

5.  网络信息服务(概述)

6.  设置和配置 NIS(任务)

7.  管理 NIS(任务)

8.  NIS 故障排除

第 3 部分LDAP 命名服务

9.  LDAP 命名服务介绍(概述)

10.  LDAP 命名服务的规划要求(任务)

11.  为使用 LDAP 客户机设置 Oracle Directory Server Enterprise Edition(任务)

使用 idsconfig 命令配置 Oracle Directory Server Enterprise Edition

基于服务器安装创建核对表

属性索引

架构定义

使用浏览索引

使用服务搜索描述符修改客户机对各个服务的访问

使用 idsconfig 命令设置 SSD

运行 idsconfig 命令

如何使用 idsconfig 命令配置 Oracle Directory Server Enterprise Edition

idsconfig 设置示例

使用 ldapaddent 命令置备目录服务器

如何使用 ldapaddent 命令向 Oracle Directory Server Enterprise Edition 置备用户口令数据

使用 Member 属性指定组成员关系

向目录服务器置备其他配置文件

如何使用 ldapclient 命令向目录服务器置备其他配置文件

配置目录服务器以启用帐户管理

对于使用 pam_ldap 模块的客户机

对于使用 pam_unix_* 模块的客户机

12.  设置 LDAP 客户机(任务)

13.  LDAP 故障排除(参考信息)

14.  LDAP 命名服务(参考信息)

15.  从 NIS 转换为 LDAP(任务)

词汇表

索引

请告诉我们如何提高我们的文档:
过于简略
不易阅读或难以理解
重要信息缺失
错误的内容
需要翻译的版本
其他
Your rating has been updated
感谢您的反馈!

您的反馈将非常有助于我们提供更好的文档。 您是否愿意参与我们的内容改进并提供进一步的意见?

使用 Member 属性指定组成员关系

Internet 草稿 rfc2307bis 指定 groupOfMembers 对象类还可以用作组服务的 LDAP 项的方便结构化类。然后,这样的组项可以具有以标识名 (Distinguished Name, DN) 指定组成员关系的 member 属性值。Oracle Solaris LDAP 客户机支持这样的组项并使用 member 属性值进行组成员关系解析。

LDAP 客户机还支持使用 groupOfUniqueNames 对象类和 uniqueMember 属性的组项。不过,建议不要使用此对象类和属性。

为组项定义 posixGroup 对象类和 memberUid 属性的现有方法仍然受支持。这种类型的组项仍然是在为组服务置备 LDAP 服务器时由 ldapaddent 命令创建的。它不向组项添加 member 属性。

要为组项添加 groupOfMembers 对象类和 member 属性值,请使用 ldapadd 工具和类似于以下内容的一个输入文件:

dn: cn=group1,ou=group,dc=mkg,dc=example,dc=com
objectClass: posixGroup 
objectClass: groupOfNames 
objectClass: top 
cn: group1 
gidNumber: 1234 
member: uid=user1,ou=people,dc=mkg,dc=example,dc=com 
member: uid=user2,ou=people,dc=mkg,dc=example,dc=com 
member: cn=group2,ou=group,dc=mkg,dc=example,dc=com

LDAP 客户机将在不使用 memberUidmemberuniqueMember 属性或者使用它们中的任意属性或使用所有这些属性的情况下处理组项。成员关系评估结果将是,组的成员为所有三个成员的合集,其中删除了重复项。也就是说,如果组项 G 具有一个引用了用户 U1U2memberUid 值、一个引用了用户 U2member 值和一个引用了用户 U3uniqueMember 值,则组 G 具有三个成员(U1U2U3)。还支持嵌套组,也就是说,member 属性可以具有指向其他组的值。

为有效地评估组成员关系以确定用户所属的组(包括嵌套的组),必须在 LDAP 服务器上配置并启用 memberOf 插件。如果没有,则将只会解析包含组,而不会解析嵌套的组。缺省情况下,memberOf 插件由 ODSEE 服务器启用。如果该插件未启用,请使用 ODSEE 的 dsconf 工具将其启用。