在服务器的安装过程中,将会完成一些重要变量的定义,在启动 idsconfig 之前,会使用这些变量创建类似如下的核对表。可以使用空白核对表中提供的空白核对表。
下面列出的信息将作为与 LDAP 有关的各章中介绍的所有示例的基础。示例域是一个名为 Example, Inc. 的装饰品公司,该公司的商店遍布全美。示例涉及到西海岸分公司,它的域是 west.example.com
| 变量 | 为示例网络定义的变量 | 
|---|---|
| 用于安装目录服务器实例的端口号 | 389(缺省值) | 
| 服务器名称 | myserver (来自 FQDN myserver.west.example.com 或 192.168.0.1) | 
| 副本服务器(IP 号:端口号) | 192.168.0.2 [对于 myreplica.west.example.com] | 
| 目录管理器 | cn=Directory Manager(缺省值) | 
| 要为其提供服务的域名 | west.example.com | 
| 在超时之前处理客户端请求的最长时间(以秒为单位) | -1 | 
| 为每个搜索请求返回的最多项数 | -1 | 
如果要使用主机名来定义 defaultServerList 或 preferredServerList,则必须确保不使用 LDAP 进行主机查找。 这意味着 ldap 不得位于 /etc/nsswitch.conf hosts 行中。
| 变量 | 为示例网络定义的变量 | 
|---|---|
| 配置文件名(缺省名称是 "default")。 | WestUserProfile | 
| 服务器列表(缺省值为本地子网) | 192.168.0.1 | 
| 首选服务器列表(按照对服务器进行查找的顺序列出) | none | 
| 搜索范围(沿着目录树向下查找的层数:"One"(缺省值)或 "Sub") | one(缺省值) | 
| 用于获取服务器访问权限的凭证。缺省值为 anonymous | proxy | 
| Y | |
| 等待服务器返回信息的搜索时间限制(缺省值为 30 秒)。 | default | 
| 与服务器进行联系时的绑定时间限制(缺省值为 10 秒)。 | default | 
| 验证方法(缺省值为 none)。 | simple | 
针对每个域都定义了一个客户机配置文件。必须为给定的域至少定义一个配置文件。
pres,eq,sub
pres,eq,sub
pres,eq,sub
pres,eq
pres,eq
pres,eq
pres,eq
pres,eq
idsconfig(1M) 会自动添加必要的架构定义。除非您在 LDAP 管理方面经验丰富,否则请不要手动修改服务器架构。有关 LDAP 名称服务所用架构的扩展列表,请参见第 14 章,LDAP 一般参考(参考)。
使用 Sun Java System Directory Server 的浏览索引 功能(又称为虚拟列表视图 (virtual list view, VLV)),客户机可以从非常长的列表中查看一组或许多选定的项,从而缩短每台客户机的搜索时间。浏览索引提供经过优化的预定义搜索参数,使用这些参数,Solaris LDAP 名称客户机可以更快地从各个服务访问特定信息。请记住,如果您未创建浏览索引,客户机可能无法获得给定类型的全部项,因为在服务器上可能实施了搜索时间或项数限制。
VLV 索引是在目录服务器上配置的,代理用户对这些索引具有读取访问权限。
在 Sun Java System Directory Server 上配置浏览索引之前,请考虑与使用这些索引相关联的性能成本。有关更多信息,请参阅所用 Sun Java System Directory Server 版本的管理指南。
idsconfig 会为多个 VLV 索引创建相应的项。可以使用 directoryserver 脚本来停止服务器并创建实际的 VLV 索引。有关更多信息,请参见 idsconfig(1M) 和 directoryserver(1M) 手册页。请参阅 idsconfig 命令的输出以确定由 idsconfig 创建的 VLV 项以及需要运行的相应 directoryserver 命令的语法。请参见 idsconfig 设置示例了解样例 idsconfig 输出。