Oracle Solaris Trusted Extensions 구성 설명서

ProcedureSolaris Management Console에 Trusted Extensions 정보가 포함되는지 확인

LDAP 서버가 포함된 네트워크와 LDAP 서버가 포함되지 않은 네트워크에 대한 Solaris Management Console 구성 요구 사항을 보여 주는 그림은 Oracle Solaris Trusted Extensions Administrator’s ProceduresClient-Server Communication With the Solaris Management Console을 참조하십시오.

시작하기 전에

관리 역할 또는 수퍼유저로 LDAP 클라이언트에 로그인해야 합니다. 시스템을 LDAP 클라이언트로 만들려면 Trusted Extensions에서 전역 영역을 LDAP 클라이언트로 만들기를 참조하십시오.

로컬 시스템을 관리하기 위해 Trusted Extensions에서 Solaris Management Console 서버 초기화의 절차를 완료했어야 합니다.

로컬 시스템에서 원격 시스템의 Console 서버에 연결하려면 두 시스템에서 모두 Trusted Extensions에서 Solaris Management Console 서버 초기화의 절차를 완료했어야 합니다. 또한 원격 시스템에서 네트워크 통신을 승인하도록 Solaris Management Console 활성화의 절차를 완료했어야 합니다.

LDAP 클라이언트에서 LDAP 이름 지정 서비스의 데이터베이스를 관리하려면 이전 절차와 더불어 LDAP 서버에서 Solaris Management Console에서 LDAP 도구 상자 편집의 절차를 완료했어야 합니다.

  1. Solaris Management Console을 시작합니다.


    # /usr/sbin/smc &
    
  2. Trusted Extensions 도구 상자를 엽니다.

    Trusted Extensions 도구 상자에 Policy=TSOL 값이 있습니다.

    • LDAP를 이름 지정 서비스로 사용하는 신뢰할 수 있는 네트워크에서 다음 테스트를 수행합니다.

      1. 로컬 관리 데이터베이스에 액세스할 수 있는지 확인하려면 다음 도구 상자를 엽니다.


        이 컴퓨터(this-host: Scope=Files, Policy=TSOL)
      2. LDAP 서버의 로컬 관리 데이터베이스에 액세스할 수 있는지 확인하려면 다음 도구 상자를 지정합니다.


        이 컴퓨터(ldap-server: Scope=Files, Policy=TSOL)
      3. LDAP 서버의 이름 지정 서비스 데이터베이스에 액세스할 수 있는지 확인하려면 다음 도구 상자를 지정합니다.


        이 컴퓨터(ldap-server: Scope=LDAP, Policy=TSOL)
    • LDAP를 이름 지정 서비스로 사용하지 않는 신뢰할 수 있는 네트워크에서 다음 테스트를 수행합니다.

      1. 로컬 관리 데이터베이스에 액세스할 수 있는지 확인하려면 다음 도구 상자를 엽니다.


        이 컴퓨터(this-host: Scope=Files, Policy=TSOL)
      2. 원격 시스템의 로컬 관리 데이터베이스를 액세스할 수 있는지 확인하려면 다음 도구 상자를 지정합니다.


        이 컴퓨터(remote-system: Scope=Files, Policy=TSOL)
  3. System Configuration(시스템 구성) 아래에서 Computers and Networks(컴퓨터 및 네트워크)로 이동한 다음 Security Templates(보안 템플리트)로 이동합니다.

  4. 올바른 템플리트와 레이블이 원격 시스템에 적용되었는지 확인합니다.


    주 –

    LDAP 서버가 아닌 시스템에서 네트워크 데이터베이스 정보에 액세스하려고 하는 경우 작업에 실패합니다. 콘솔에서 원격 호스트에 로그인하여 도구 상자를 열 수 있습니다. 그러나 정보에 액세스하거나 정보를 변경하려고 하는 경우 다음과 같은 오류 메시지가 표시되어 LDAP 서버가 아닌 시스템에서 Scope=LDAP를 선택했음을 나타냅니다.


    Management server cannot perform the operation requested.
    ...
    Error extracting the value-from-tool.
    The keys received from the client were machine, domain, Scope.
    Problem with Scope.

일반 오류

LDAP 구성 문제를 해결하려면 System Administration Guide: Naming and Directory Services (DNS, NIS, and LDAP)의 13 장, LDAP Troubleshooting (Reference)을 참조하십시오.