Solaris 10 11/06 및 Solaris 10 8/07 릴리스용 Solaris Trusted Extensions 설치 및 구성

ProcedureSolaris Management Console에서 LDAP 도구 상자 편집

시작하기 전에

사용자는 수퍼유저여야 합니다. Solaris Management Console에 LDAP 자격 증명을 반드시 등록해야 하며,/usr/sadm/bin/dtsetup scopes 명령 출력을 꼭 알아야 합니다. 자세한 내용은 Solaris Management Console에 LDAP 자격 증명 등록을 참조하십시오.

  1. LDAP 도구 상자를 찾습니다.


    # cd /var/sadm/smc/toolboxes/tsol_ldap
    # ls *tbx
    tsol_ldap.tbx
  2. LDAP 서버 이름을 제공합니다.

    1. 신뢰할 수 있는 편집기를 엽니다.

    2. tsol_ldap.tbx 도구 상자의 전체 경로 이름을 복사하여 편집기에 인수로 붙여 넣습니다.

      예를 들어 다음 경로는 LDAP 도구 상자의 기본 위치입니다.


      /var/sadm/smc/toolboxes/tsol_ldap/tsol_ldap.tbx
    3. 범위 정보를 교체합니다.

      <Scope></Scope> 태그 사이의 server 태그를 ldap:/...... 라인(/usr/sadm/bin/dtsetup scopes 명령)의 출력으로 교체합니다.


      <Scope>ldap:/<myhost>/<dc=domain,dc=suffix></Scope>
    4. <?server?> 또는 <?server ?>의 모든 인스턴스를 LDAP 서버로 교체합니다.


      <Name> ldap-server-name: Scope=ldap, Policy=TSOL</Name>
      services and configuration of ldap-server-name.</Description>
      and configuring ldap-server-name.</Description>
      <ServerName>ldap-server-name</ServerName>
      <ServerName>ldap-server-name</ServerName>
    5. 파일을 저장하고 편집기를 종료합니다.

  3. wbem 서비스를 중지한 후 시작합니다.

    smc 데몬은 wbem 서비스에서 제어합니다.


    # svcadm disable wbem
    # svcadm enable wbem
    

예 5–2 LDAP 도구 상자 구성

이 예에서 LDAP 서버의 이름은 LDAP1입니다. 도구 상자를 구성하려면 관리자는 server의 인스턴스를 LDAP1로 바꿉니다.


<Name>LDAP1: Scope=ldap, Policy=TSOL</Name>
services and configuration of LDAP1.</Description>
and configuring LDAP1.</Description>
<ServerName>LDAP1</ServerName>
<ServerName>LDAP1</ServerName>