Java Desktop System Configuration Manager 릴리스 1.1 설치 안내서

Active Directory 서버를 Configuration Manager와 함께 사용

Active Directory 서버를 Configuration Manager 데이터를 위한 저장소로 사용하려면, 구성 데이터를 저장하는 데 사용되는 개체 클래스와 속성을 지원하도록 서버의 스키마를 확장해야 합니다. apoc-ad.ldf라는 스키마 확장 파일이 Management Tools CD에 제공된 Configuration Manager 배포 도구의 ad 하위 디렉토리에 있습니다. 자세한 내용은 배포 도구 절을 참조하십시오.

다음 단계를 따라 apoc-ad.ldf 파일을 Active Directory 스키마로 가져와야 합니다.

  1. 스키마 확장을 활성화합니다. 해당 작업을 수행하는 방법에 대한 자세한 내용은 Active Directory 설명서를 참조하십시오.

  2. 명령 프롬프트에서 다음을 실행합니다. ldifde -i -c "DC=Sun,DC=COM" <BaseDN> -f apoc-ad-registry.ldf.


    주 –

    <BaseDN>을 Active Directory 기본 DN으로 바꿉니다.


Active Directory 서버가 구성 데이터를 저장하도록 준비하려면 배포 도구를 사용해야 합니다. 이전 설치 단계에서 이미 확장된 스키마의 경우 createServiceTree 스크립트만 실행하면 됩니다. 이 스크립트는 누구든지 배포 도구 디렉토리에서 다음 명령을 사용하여 시작해야 합니다. ./createServiceTree. 스크립트는 사용자에게 Active Directory 데이터베이스에 대한 정보를 표시합니다. Active Directory에 포함된 일반적인 개체 클래스 및 속성을 사용하는 기본 매핑 파일은 배포 도구 디렉토리의 ad 하위 디렉토리에 있습니다. 파일의 이름은 OrganisationalMapping이며 createServiceTree를 시작하기 전에 이 파일을 배포 도구 디렉토리에 있는 같은 이름의 파일에 복사하여 배포할 수 있습니다.

이 시점부터 Active Directory 서버를 Configuration Manager와 함께 사용할 수 있습니다. Configuration Manager를 설치할 때 트리에 대한 읽기 권한이 있는 사용자의 전체 DN과 암호를 제공하십시오. 이 사용자는 다른 목적으로는 Active Directory를 사용할 수 없는 사용자일 수 있습니다. 해당 사용자를 설정하는 방법에 대한 자세한 내용은 Active Directory 설명서를 참조하십시오. 또한 Configuration Manager를 실행하는 시스템에서 Active Directory의 도메인 이름을 알고 있어야 합니다. 이렇게 하려면 Active Directory 서버의 IP 주소를 도메인 이름과 함께 그 시스템의 /etc/hosts 파일로 매핑하는 행을 추가하면 됩니다.

Java Desktop System 호스트에서 구성 데이터를 검색하려면 해당 호스트에서도 Active Directory의 도메인 이름을 알고 있어야 합니다. Java Desktop System 사용자 인증은 익명과 GSSAPI 사용의 두 가지 방법으로수행할 수 있습니다.