Sun Java Desktop System Configuration Manager, Version 1 - Installationshandbuch

Verwenden eines Active Directory-Servers mit Configuration Manager

Wenn Sie einen Active Directory-Server als Datensammlung für die Configuration Manager-Daten einsetzen möchten, muss das Schema des Servers auf die Objektklassen und Attribute ausgeweitet werden, die zum Speichern von Konfigurationsdaten verwendet werden. Das Unterverzeichnis ad des Configuration Manager-Bereitstellungstools auf der Management Tools-CD enthält eine Schema-Erweiterungsdatei namens apoc-ad.ldf. Weitere Informationen entnehmen Sie bitte dem Abschnitt über das Bereitstellungstool.

Die Datei apoc-ad.ldf muss wie folgt in das Active Directory-Schema importiert werden:

  1. Aktivieren Sie die Schema-Erweiterungen. Aktivieren Sie die Schema-Erweiterung. Siehe hierzu die Active Directory-Dokumentation.

  2. Geben Sie Folgendes in die Befehlszeile ein: ldifde -i -c "DC=Sun,DC=COM" <Basis-DN> -f apoc-ad-registry.ldf.


    Hinweis –

    Ersetzen Sie dabei <Basis-DN> durch den Basis-DN für Active Directory.


Der Active Directory-Server muss mit dem Bereitstellungstool auf die Speicherung von Konfigurationsdaten vorbereitet werden. Nachdem im vorigen Installationsschritt das Schema bereits erweitert wurde, bleibt nur noch das Skript createServiceTree auszuführen. Das Skript muss aus dem Verzeichnis des Bereitstellungstools mit den Rechten eines beliebigen Benutzers und dem folgenden Befehl gestartet werden: ./createServiceTree. Es fordert den Benutzer zur Eingabe von Informationen über die Active Directory-Datenbank auf. Das Unterverzeichnis ad des Bereitstellungstools enthält eine Standard-Zuordnungsdatei mit typischen Active Directory-Objektklassen und -Attributen. Diese Datei heißt OrganisationalMapping. Um sie bereitzustellen, kopieren Sie die Datei vor dem Aufrufen von createServiceTree über die gleichnamige Datei im Hauptverzeichnis des Bereitstellungstools.

Damit ist die Vorbereitung des Active Directory-Servers für die Verwendung mit Configuration Manager abgeschlossen. Geben Sie bei der Installation von Configuration Manager den vollständigen DN und das Passwort eines Benutzers mit Leseberechtigung für den Baum an. Dabei kann es sich um einen Benutzer ohne weitere Berechtigungen für Active Directory handeln. Genaueres zur Einrichtung eines solchen Benutzers entnehmen Sie bitte der Active Directory-Dokumentation. Außerdem müssen Sie dem System, auf dem Configuration Manager ausgeführt wird, den Domänennamen von Active Directory mitteilen. Hierzu können Sie in die Datei /etc/hosts dieses Systems eine Zeile mit der Zuordnung zwischen der IP-Adresse des Active Directory-Servers und dessen Domänennamen einfügen.

Zum Abrufen der Konfigurationsdaten von einem Java Desktop System-Host muss der Domänenname von Active Directory auch diesem Host mitgeteilt werden. Die Authentifizierung von Java Desktop System-Benutzern kann entweder anonym oder per GSSAPI erfolgen.