Sun Java �ΰ�     ����      ����      ����      ��=     

Sun �ΰ�
Sun Java(TM) System Directory Server 5.2 2005Q1 �� ���? 

 3��
���丮 Ʈ�� �ۼ�

���丮 Ʈ���� ���� ���� ��/ �̸�(DN)8�� �ĺ��Ǵ� ��� �׸�8�� �����˴ϴ�. DN�� ���� ��v�� Ư��8�� ���� Ʈ���� �����͸� ��vȭ�ϴ� �б�� ���p� �ۼ��˴ϴ�. ���丮 Ʈ���� �� ���ǻ� b�̾�, ��' b�̾� �� ���� b�̾�� d�ǵ˴ϴ�. Directory Server �ֿܼ��� �̷��� ��� ��Ҹ� �ۼ��ϰ� ���ϱ� '�� ��Ʈ��; f������ ����� ������ ����� �� �ֽ4ϴ�.

���丮 ������ ������ �Ϲ����� b�̾ ���� ���� d���� Directory Server Deployment Planning Guide�� ��v�Ͻʽÿ�.

�� ��: ��= ����8�� �����Ǿ� �ֽ4ϴ�.


b�̾� �ۼ�

Directory Server �ܼ��̳� �����; ����Ͽ� ��Ʈ b�̾�� ��' b�̾ ��� �ۼ��� �� �ֽ4ϴ�.

�ֿܼ��� �� ��Ʈ b�̾� �ۼ�

  1. Directory Server �ܼ��� �ֻ�' ���� �ǿ��� ������ ��带 ���콺 �8��� ��ư8�� ������ �˾� �޴����� �� b�̾ �����մϴ�.
  2. �Ǵ� ������ ��带 �����ϰ� ��ü �޴����� �� b�̾ ������ �� �ֽ4ϴ�.

    "�� b�̾�" ��ȭ ���ڰ� ǥ�õ˴ϴ�.

  3. b�̾� DN �ʵ忡 b�̾� ��/ �̸�; �Է��մϴ�. �� �� �̻��� �Ӽ� �� ���� ��ǥ�� ���е� ��/ �̸� ���; ����Ͽ� �̸�; �Է��ؾ� �մϴ�.
  4. ��ʻ�, ��Ʈ b�̾�� ������ ���� ���(dc) �̸� ��d �Ӽ�; ����մϴ�. ���� ��� ��ο� b�̾� DN; dc=example,dc=org�� ���� �Է��� �� �ֽ4ϴ�.


    ��

    b�̾� �̸����� DN ����� �Ӽ� �� ���� ������ �ϳ��� ���ڿ��� ó���˴ϴ�. ��� ��� ���: b�̾� �̸��� �Ϻη� �߿��� �ǹ̸� ����ϴ�.


  5. �⺻��8�� �� b�̾��� �����ͺ��̽� ���� 'ġ�� ����� �ڵ�8�� �����մϴ�. ���� �⺻��8�� b�̾�� �ý��� ���θ� /�� ���ϰ� �Ӽ��� ��ȣȭ�ǰų� ��f�� �������� �ʽ4ϴ�.
  6. �⺻��; ��d�Ϸx� �ɼ� ��ư; ���� �� b�̾� �ɼ�; ǥ���մϴ�.

    1. �����ͺ��̽� �̸�: �����ͺ��̽� ������ ����� ���丮�� �̸��̱⵵ �մϴ�. �⺻ �����ͺ��̽� �̸�: b�̾� DN�� �̸� ��d �Ӽ� �߿��� ù ��° �Ӽ� ��8��, ��/�ϰ� ���ڰ� �߰��� �� �ֽ4ϴ�. �ٸ� �̸�; ����Ϸx� ����� d�� ��� ���� ��ư; �����ϰ� ��ο� �����ͺ��̽� ��/ �̸�; �Է��մϴ�.
    2. �����ͺ��̽� �̸����� ASCII(7��Ʈ) ������ ����, ������(-) �� ����(_)�� ����� �� �ֽ4ϴ�. ���� ��� �� �����ͺ��̽��� �̸�; example_2�� ���� ��d�� �� �ֽ4ϴ�.

    3. �����ͺ��̽� ����; ������ ���丮 'ġ�� ������ �� �ֽ4ϴ�. �⺻��8�� �����ͺ��̽� ����: �Ʒ� ����� ��' ���丮�� ����˴ϴ�.
    4. ServerRoot/slapd-serverID/db

      �� ��θ� �Է��ϰų� ã�ƺ��⸦ ���� ��ο� �����ͺ��̽� ���丮 'ġ�� ã�4ϴ�. ���丮 ���� ȣ��Ʈ���� �׼����� �� �ִ� ��θ� ��d�ؾ� �մϴ�.

    5. �ż��ϰ� �� b�̾ �����ϱ� '�� ��x b�̾ ��f�� �� �ֽ4ϴ�. b�̾� ���� ��f�� �����ϰ� ��Ӵٿ� �޴����� ��f�� b�̾ �����մϴ�. ��=�� ��: ��f ���� �� �ϳ��� �����մϴ�.
      • ���� ���� ��f - �� b�̾ ��f�� b�̾�� ��: �Ӽ� ����; /�� ���մϴ�.
      • �Ӽ� ��ȣȭ ���� ��f - �� b�̾ ��f�� b�̾�� ��: �Ӽ� ��Ͽ� ���� ������ ��ȣȭ ü���� ��ȣȭ�� ����մϴ�.
      • ��f ���� ��f - �� b�̾ ��f�� b�̾�� ��: ��f�� /��8�� ��d�ǰ�, ������� ��� ��� ��f ����� ����Ǹ�, ��f�� Ȱ��ȭ�˴ϴ�.
    6. �� b�̾� �ɼ��� ��� �����Ǹ� Ȯ��; �����ϴ�. �� b�̾� ��ȭ ���ڿ� ������ ��� �ɼ��� ǥ�õ˴ϴ�.
  7. �� b�̾� ��ȭ ���ڿ��� Ȯ��; ���� �� ��Ʈ b�̾ �ۼ��մϴ�.
  8. ������ �б⿡ �� ��Ʈ b�̾ �ڵ�8�� ǥ�õ˴ϴ�. �� b�̾��� �߰� ���� ���: b�̾� ���� ��v�Ͻʽÿ�.

    �� ��Ʈ b�̾�� b�̾� DN �׸�; ����Ͽ� �׸��� �ϳ��� ��8�Ƿ� �ʱ�ȭ�Ǿ� ������ �׼��� ������ �Ҵ�� ������ ���丮���� �׼����� �� ��8�� �ܼ��� ���丮 �ǿ��� ǥ�õ��� �ʽ4ϴ�.

    LDIF ����; ����Ͽ� b�̾ �ʱ�ȭ�ϴ� ��� ������ �ܰ�� �����ص� �˴ϴ�. ��, ���� �ʿ��� �׼��� f�� ���(ACI)�� LDIF ������ ��Ʈ �׸� ���ԵǾ� �־�� �մϴ�.

  9. �ܼ��� �ֻ�' ���丮 ��; �����մϴ�. �� b�̾�� ���� ���丮 Ʈ���� ǥ�õ��� �ʽ4ϴ�.
  10. ���丮 ���ڸ� b�̾��� �ֻ�' �׸�; ���� �� �ִ� ����; ���� �ֽ4ϴ�. ���丮 ���ڷ� �α������� ��: ���, �ܼ� > �� ����ڷ� �α��� �޴� �׸�; �����Ͽ� ���丮 ���ڷ� �α����մϴ�. ���丮 ������ DN�� ��й�ȣ�� �Է��Ͽ� �α����մϴ�. �⺻��8�� ���丮 ���� DN: cn=Directory Manager�Դϴ�.
  11. ���丮 Ʈ������ ���� ȣ��Ʈ �̸��� ��Ʈ�� �ִ� ��Ʈ ��带 ���콺 �8��� ��ư8�� �����ϴ�. �˾� �޴����� �� ��Ʈ ��ü �׸�; �����ϰ� �� ��Ʈ b�̾��� DN; �����մϴ�.
  12. �Ǵ� ���丮 Ʈ���� ��Ʈ ��带 ������ ��= ��ü �޴����� �� ��Ʈ ��ü �׸�; �����մϴ�.

  13. �� ��ü ��ȭ ���ڿ��� ��Ʈ ��ü�� ��ü Ŭ������ �ϳ� �����մϴ�. ������ ��ü Ŭ������ ��� ��Ʈ �׸� �߰��� �� �ִ� �Ӽ��� ��d�˴ϴ�.
  14. ��ʻ�, dc �̸� ��d �Ӽ��� �ִ� b�̾� DN�� ��Ʈ ��ü�� domain ��ü Ŭ������ ���մϴ�. �Ϲ���8�� ��Ʈ ��ü�� �ܼ� ��ü��, �����Ͱ� ���� ���ԵǾ� ���� �ʽ4ϴ�.

  15. ��ü Ŭ������ ������8�� �� ��ü ��ȭ ���ڿ��� Ȯ��; �����ϴ�.
  16. ��f �ֿܼ� �� ��Ʈ ��ü�� �Ϲ� ����Ⱑ ǥ�õǰ� �⺻ ACI ������ �ڵ�8�� �� ��ü�� �߰��˴ϴ�. �ڼ��� ����: �⺻ ACI�� ��v�Ͻʽÿ�. ACI ����; ��d�ϴ� �� ������� �ʿ��� �Ӽ� ��; �߰��ϰ� �����մϴ�.

  17. �׸� ������ ������ �Ϲ� ����⿡�� Ȯ��; ���� �� b�̾��� ��Ʈ ��ü�� �ۼ��մϴ�.
  18. ��f ���丮 Ʈ���� �� b�̾ ǥ�õǸ� ACI�� �Ҵ�� ���ѿ� ��� �ֿܼ��� ���� �� �ֽ4ϴ�.

�ֿܼ��� �� ��' b�̾� �ۼ�

�Ʒ� ������� ��x�� ��Ʈ b�̾� �Ǵ� ��' b�̾� �Ʒ��� �� ��' b�̾ �ۼ��ϴ� ��� ���� �����մϴ�.

  1. Directory Server �ܼ��� �ֻ�' ���� �ǿ��� ������ ���� b�̾� ��带 Ȯ���Ͽ� �θ� b�̾ ǥ���մϴ�.
  2. �θ� b�̾� ��带 ���콺 �8��� ��ư8�� ������ �˾� �޴����� �� ��' b�̾ �����մϴ�.
  3. �Ǵ� �θ� b�̾� ��带 �����ϰ� ��ü �޴����� �� ��' b�̾ ������ �� �ֽ4ϴ�.

    �� ��' b�̾� ��ȭ ���ڰ� ǥ�õ˴ϴ�.

  4. ��' b�̾� RDN �ʵ忡 ��/ �̸�; �Է��մϴ�. �� �� �̻��� �Ӽ� �� ���� ��ǥ�� ���е� ������� ��/ �̸� ���8�� �̸�; �Է��ؾ� �մϴ�(��: ou=Contractors).
  5. �ؽ�Ʈ ���� �Ʒ� �ٿ��� RDN �ڿ� �θ� b�̾� DN�� �߰���, �� ��' b�̾��� ��ü DN�� ǥ�õ˴ϴ�.


    ��

    ��' b�̾� �̸����� RDN ����� �Ӽ� �� ���� ������ �ϳ��� ���ڿ��� ó���˴ϴ�. ��� ��� ���: b�̾� DN�� �Ϻη� �߿��� �ǹ̸� ����ϴ�.


  6. �⺻��8�� �� b�̾��� �����ͺ��̽� ���� 'ġ�� ����� �ڵ�8�� �����մϴ�. ���� �⺻��8�� b�̾�� �ý��� ���θ� /�� ���ϰ� �Ӽ��� ��ȣȭ�ǰų� ��f�� �������� �ʽ4ϴ�.
  7. �⺻��; ��d�Ϸx� �ɼ� ��ư; ���� �� b�̾� �ɼ�; ǥ���մϴ�.

    1. �����ͺ��̽� �̸�: �����ͺ��̽� ������ ����� ���丮�� �̸��̱⵵ �մϴ�. �⺻ �����ͺ��̽� �̸�: RDN�� �̸� ��d �Ӽ� �߿��� ù ��° �Ӽ� ��8��, ��/�ϰ� ���ڰ� �߰��� �� �ֽ4ϴ�. �ٸ� �̸�; ����Ϸx� ����� d�� ��� ���� ��ư; �����ϰ� ��ο� �����ͺ��̽� ��/ �̸�; �Է��մϴ�.
    2. �����ͺ��̽� �̸����� ASCII(7��Ʈ) ������ ����, ������(-) �� ����(_)�� ����� �� �ֽ4ϴ�. ���� ��� �� �����ͺ��̽��� �̸�; temps-US�� ���� ��d�� �� �ֽ4ϴ�.

    3. �����ͺ��̽� ����; ������ ���丮 'ġ�� ������ �� �ֽ4ϴ�. �⺻��8�� �����ͺ��̽� ����: �Ʒ� ����� ��' ���丮�� ����˴ϴ�.
    4. ServerRoot/slapd-serverID/db

      �� ��θ� �Է��ϰų� ã�ƺ��⸦ ���� ��ο� �����ͺ��̽� ���丮 'ġ�� ã�4ϴ�. ���丮 ���� �?� �wα׷����� �׼����� �� �ִ� ��θ� ��d�ؾ� �մϴ�.

    5. �ż��ϰ� �� ��' b�̾ �����ϱ� '�� �θ� b�̾ �ٸ� ��x b�̾ ��f�� �� �ֽ4ϴ�. b�̾� ���� ��f�� �����ϰ� ��Ӵٿ� �޴����� ��f�� b�̾ �����մϴ�. ��=�� ��: ��f ���� �� �ϳ��� �����մϴ�.
      • ���� ���� ��f - �� b�̾ ��f�� b�̾�� ��: �Ӽ� ����; /�� ���մϴ�.
      • �Ӽ� ��ȣȭ ���� ��f - �� b�̾ ��f�� b�̾�� ��: �Ӽ� ��Ͽ� ���� ������ ��ȣȭ ü���� ��ȣȭ�� ����մϴ�.
      • ��f ���� ��f - �� b�̾ ��f�� b�̾�� ��: ��f�� /��8�� ��d�ǰ�, ������� ��� ��� ��f ����� ����Ǹ�, ��f�� Ȱ��ȭ�˴ϴ�.
    6. �� b�̾� �ɼ��� ��� �����Ǹ� Ȯ��; �����ϴ�. �� ��' b�̾� ��ȭ ���ڿ� ������ ��� �ɼ��� ǥ�õ˴ϴ�.
  8. �� ��' b�̾� ��ȭ ���ڿ��� Ȯ��; ���� ��' b�̾ �ۼ��մϴ�.
  9. ���� ���� �θ� b�̾� �Ʒ��� �� ��' b�̾ �ڵ�8�� ǥ�õ˴ϴ�. �� b�̾��� �߰� ���� ���: b�̾� ���� ��v�Ͻʽÿ�.

    �� ��' b�̾�� RDN �׸�; ����Ͽ� �׸��� �ϳ��� ��8�Ƿ� �ʱ�ȭ�Ǿ� ������ �׼��� ������ �Ҵ�� ������ ���丮���� �׼����� �� ��8�� �ܼ��� ���丮 �ǿ��� ǥ�õ��� �ʽ4ϴ�.

    LDIF ����; ����Ͽ� b�̾ �ʱ�ȭ�ϴ� ��� ������ �ܰ�� �����ص� �˴ϴ�. ��, ���� �ʿ��� ACI(Access Control Instruction)�� LDIF ������ �θ� b�̾� �� �� �׸� ���ԵǾ� �־�� �մϴ�.

  10. �ܼ��� �ֻ�' ���丮 �ǿ��� ���丮 Ʈ���� Ȯ���Ͽ� ��' b�̾��� �θ� ǥ���մϴ�. �� ��' b�̾�� ���� ǥ�õ��� �ʽ4ϴ�.
  11. ���丮 ���ڸ� b�̾� �� ��' b�̾��� �ֻ�' �׸�; ���� �� �ִ� ����(ACI); ���� �ֽ4ϴ�. ���丮 ���ڷ� �α������� ��: ���, �ܼ� > �� ����ڷ� �α��� �޴� �׸�; �����Ͽ� ���丮 ���ڷ� �α����մϴ�. ���丮 ������ DN�� ��й�ȣ�� �Է��Ͽ� �α����մϴ�. �⺻��8�� ���丮 ���� DN: cn=Directory Manager�Դϴ�.
  12. ��' b�̾��� �θ� ���콺 �8��� ��ư8�� ������ �˾� �޴����� �� �׸�; �����մϴ�. �� ��ü ��Ͽ��� �� ��' b�̾��� RDN�� �ش��ϴ� ��ü /��; �����մϴ�. ���� ��� ou=Contractors ��' b�̾ �ۼ��� ��� OrganizationalUnit �׸�; �����մϴ�. �ۼ��� ��' b�̾��� ��ü Ŭ������ ǥ�õ��� ��8�� ��Ÿ�� �����Ͽ� �� ��ü ��ȭ ������ ��Ͽ��� �ش� ��ü Ŭ������ �����մϴ�. �Ǵ� ��' b�̾��� �θ� ������ ��= ��ü �޴����� �� �׸�; �����մϴ�.
  13. ��f �ֿܼ� �� ��ü�� ����� d�� �Ǵ� �Ϲ� ����Ⱑ ǥ�õ˴ϴ�. ACI ����; ��d�ϴ� �� ������� �ʿ��� �Ӽ� ��; �߰��ϰ� �����մϴ�.
  14. �׸� ������ ������ ����⿡�� Ȯ��; ���� �� ��' b�̾� �׸�; �ۼ��մϴ�.
  15. ��f ���丮 Ʈ���� �� ��' b�̾ ǥ�õǸ� ACI�� �Ҵ�� ���ѿ� ��� �ֿܼ��� ���� �� �ֽ4ϴ�.

����ٿ��� b�̾� �ۼ�

ldapmodify ����� /ƿ��Ƽ�� ����Ͽ� ���丮�� b�̾ �ۼ��� �� �ֽ4ϴ�. ��Ʈ b�̾�� ��' b�̾�� ����� �Ȱ��� ������8�� ��DZ� ������ ����ٿ��� �ۼ��ϴ� ���� ���� ����մϴ�.

��= �������� cn=Directory Manager�� ���Ǿ��� ���� �׸�: ��� �� ����ڰ� ���� �� �ֽ4ϴ�. ���� b�̾��� �ֻ�' �׸�: �ݵ�� ���丮 ���ڰ� ������ �մϴ�.

  1. ��Ʈ b�̾��� ��� �Ʒ� ���; �����Ͽ� cn=mapping tree,cn=config�� b�̾� ���� �׸�; �ۼ��մϴ�.
  2. ldapmodify -a -h host -p port -D "cn=Directory Manager" -w password
    dn: cn="suffixDN",cn=mapping tree,cn=config
    objectclass: top
    objectclass: extensibleObject
    objectclass: nsMappingTree
    cn: suffixDN
    nsslapd-state: backend
    nsslapd-backend: databaseName
    ^D

    ��' b�̾��� ��� ������ ��ɿ� �Ʒ� �Ӽ��� �߰��Ͽ� ����մϴ�.
    nsslapd-parent-suffix: "parentSuffixDN"

    suffixDN: �� b�̾��� ��ü DN�Դϴ�. ��ʻ�, ��Ʈ b�̾�� ������ ���� ���(dc) �̸� ��d �Ӽ�; ����մϴ�(��: dc=example,dc=org). ��' b�̾��� suffixDN���� ��' b�̾��� RDN�� �θ� b�̾��� DN�� ���Ե˴ϴ�(��: ou=Contractors,dc=example,dc=com).

    databaseName: �� b�̾�� ��õ�, ������8�� ��Ǵ� �����ͺ��̽��� �̸��Դϴ�. ��� b�̾��� databaseName: ��/�ؾ� �ϸ�, ��ʻ� suffixDN�� �̸� ��d ���� ��� �߿��� ù ���� ����� ���Դϴ�. databaseName: b�̾��� �����ͺ��̽� ������ ����� ���丮 �̸��̱⵵ �ϹǷ� ASCII(7��Ʈ) ������ ����, ������(-) �� ����(_)�� ����� �� �ֽ4ϴ�.

    ��' b�̾��� ��� parentSuffixDN: �θ� b�̾��� DN�� dȮ�ϰ� ��ġ�մϴ�.

  3. �Ʒ� ���; �����Ͽ� �����ͺ��̽� ���� �׸�; �ۼ��մϴ�.
  4. ldapmodify -a -h host -p port -D "cn=Directory Manager" -w password
    dn: cn=databaseName,cn=ldbm database,cn=plugins,cn=config
    objectclass: top
    objectclass: extensibleObject
    objectclass: nsBackendInstance
    cn: databaseName
    nsslapd-suffix: suffixDN
    ^D

    ���⼭ databaseName�� suffixDN: ���� �ܰ迡�� ����� ���̾�� �մϴ�.

    ���丮�� �� �׸��� �߰��Ǹ� ������ �����ͺ��̽� ����� �ڵ�8�� �Ʒ� ���丮�� �����ͺ��̽� ����; �ۼ��մϴ�.

    ServerRoot/slapd-serverID/db/databaseName

    �ٸ� 'ġ�� �����ͺ��̽� ����; �ۼ��ϰ� �Ϸx� �Ʒ� �Ӽ�; ����Ͽ� �����ͺ��̽� ���� �׸�; �ۼ��մϴ�.

    nsslapd-directory: path/databaseName

    �����ͺ��̽� ������ ���� 'ġ�� databaseName ���丮�� �ڵ�8�� �ۼ��˴ϴ�.

  5. ��Ʈ b�̾� �Ǵ� ��' b�̾��� �⺻ �׸�; �ۼ��մϴ�.
  6. ���� ��� �Ʒ� ���; �����Ͽ� dc=example,dc=org ��Ʈ b�̾��� �⺻ �׸�; �ۼ��� �� �ֽ4ϴ�.

    ldapmodify -a -h host -p port -D "cn=Directory Manager" -w password
    dn: dc=example,dc=org
    objectclass: top
    objectclass: domain
    dc: example
    ^D

    DN�� ù �̸� ��d �Ӽ��� �ش� ��; �߰��ؾ� �մϴ�. ���� �⺻ �׸��� ��ü Ŭ���� ��Ű���� �ʿ��� ��� �Ӽ��� �߰��ؾ� �մϴ�. ��ʻ�, ������ ���� ���(dc)�� ����ϴ� ��Ʈ b�̾� DN: domain ��ü Ŭ������ ���ϹǷ� �ٸ� �Ӽ�; �߰��� �ʿ䰡 ��4ϴ�.

    �׼��� då; �����Ϸx� ��Ʈ b�̾ �׼��� f�� ���(ACI)�� �߰��ؾ� �մϴ�. ��=�� ��: aci �Ӽ� ��; �߰��ϸ� �͸� �б�, ���� ��ü ��d, ���ڿ� ��ü �׼��� ���� ��; ����� �� �ֽ4ϴ�.

    aci: (targetattr != "userPassword") (version 3.0; acl
     "Anonymous access";
     allow (read, search, compare)userdn = "ldap:///anyone";)
    aci: (targetattr != "nsroledn || aci || nsLookThroughLimit ||
     nsSizeLimit || nsTimeLimit || nsIdleTimeout ||
     passwordPolicySubentry || passwordExpirationTime ||
     passwordExpWarned || passwordRetryCount || retryCountResetTime
     || accountUnlockTime || passwordHistory ||
     passwordAllowChangeTime")(version 3.0; acl "Allow self entry
     modification except for nsroledn, aci, resource limit
     attributes, passwordPolicySubentry and password policy state
     attributes"; allow (write)userdn ="ldap:///self";)
    aci: (targetattr = "*")(version 3.0; acl
     "Configuration Administrator";
     allow (all) userdn = "ldap:///uid=admin,ou=Administrators,
     ou=TopologyManagement, o=NetscapeRoot";)
    aci: (targetattr ="*")(version 3.0;acl
     "Configuration Administrators Group";
     allow (all) (groupdn =
     "ldap:///cn=Configuration Administrators, ou=Groups,
     ou=TopologyManagement, o=NetscapeRoot");)

    ��' b�̾��� ����, �Ʒ� ���; �����Ͽ� ou=Contractors,dc=example,dc=com�� �⺻ �׸�; �ۼ��� �� �ֽ4ϴ�.

    ldapmodify -a -h host -p port -D "cn=Directory Manager" -w password
    dn: ou=Contractors,dc=example,dc=com
    objectclass: top
    objectclass: organizationalUnit
    description: base of separate subsuffix for contractor identities
    ^D

    DN�� �̸� ��d �Ӽ��� �ش� ��; �߰��ؾ� �մϴ�. ���� �⺻ �׸��� ��ü Ŭ���� ��Ű���� �ʿ��� ��� �Ӽ�; �߰��ؾ� �ϸ�, ���Ǵ� �ٸ� �Ӽ��� �߰��� �� �ֽ4ϴ�. �� ��' b�̾ ACI ��'�� ���ԵǸ� �θ� d�ǵ� ACI �׼��� f� �� ��' b�̾�� ���˴ϴ�. ��' b�̾ �ٸ� �׼��� då; d���Ϸx� �⺻ �׸�; �ۼ��� �� ���ϴ� aci �Ӽ�; ��d�մϴ�.


b�̾� ��

b�̾ �ۼ��Ͽ� �ش� ����; ��� ���ÿ� ���� �� �ֽ4ϴ�. �� ��� ��� �۾� ��Ȱ��ȭ, �б� ��� b�̾� ��d, b�̾� ������ ��v �ۼ� �� b�̾ ���� �׼��� �� ��� ���� �����մϴ�.

b�̾� ���ؿ��� �����Ǵ� �پ��� ���丮 �� �۾� ���ؼ��� �� ���?�� �ٸ� �忡�� �����մϴ�.

b�̾� ��Ȱ��ȭ �Ǵ� Ȱ��ȭ

/�� �� '�� b�̾ ��Ȱ��ȭ�ϰų� ���Ȼ� �ش� b�̾� ����; ����� �� ��� ��d�ؾ� �ϴ� ��찡 �ֽ4ϴ�. b�̾ ��Ȱ��ȭ�ϸ� ����� b�̾ �׼����ϴ� Ŭ���̾�Ʈ �۾� �4��Ͽ� b�̾� ����; �аų� �� �� ��4ϴ�. �⺻ ��v�� d�ǵǾ� ��8�� Ŭ���̾�Ʈ�� ��Ȱ��ȭ�� b�̾ �׼����� �� �ش� ��v�� ��ȯ�˴ϴ�.

�ֿܼ��� b�̾� ��Ȱ��ȭ �Ǵ� Ȱ��ȭ

  1. Directory Server �ܼ��� �ֻ�' ���� �ǿ��� ������ ��带 Ȯ���Ͽ� ��Ȱ��ȭ�� b�̾ �����մϴ�.
  2. �8��� �гο��� ��d ��; �����մϴ�. �ۼ��� ��� b�̾�� �⺻��8�� Ȱ��ȭ�˴ϴ�.
  3. �� b�̾ ���� ��f�� ����ϸ� �ش� ���� ������ �ڵ�8�� ����Ʈ�� �� ��=; �˸��� �޽��� ǥ�õ˴ϴ�. ��f�Ǵ� b�̾ ��Ȱ��ȭ�ϸ� �� b�̾ ���� ��f�� �ߴܵ˴ϴ�. ��f �ߴ� �Ⱓ�� ���� ��d���� ª: ��� b�̾ �ٽ� Ȱ��ȭ�ϸ� ��f ��� �� ��f���� ���� ����Ʈ�� ����մϴ�. ��f ���� ��d: �� �Һ��� ��f���� �� f�ſ� ����� ���� �α��� �ִ� ũ�� �� ���8�� �����˴ϴ�(��� �Һ��� ���� ��v).

  4. b�̾ ��Ȱ��ȭ�Ϸx� "�� b�̾ ���� �׼����� �����ϰ� �մϴ�" Ȯ�ζ�; ���� ����ϰ� b�̾ Ȱ��ȭ�Ϸx� Ȯ�ζ�; �����մϴ�.
  5. ����; ���� ���� ����; ����ϸ� b�̾ ��� ��Ȱ��ȭ �Ǵ� Ȱ��ȭ�˴ϴ�.
  6. ���� ����8��, b�̾ ��Ȱ��ȭ�� ��� �� b�̾ ���� ��� �۾� ��ȯ�� �� �⺻ ��v�� ��d�� �� �ֽ4ϴ�. �� ��d: �ֻ�' ���� �ǿ��� ��Ʈ ����� ��Ʈ��ũ �ǿ� �ֽ4ϴ�. �ڼ��� ����: �ֿܼ��� �⺻ ��v ��d; ��v�Ͻʽÿ�.

����ٿ��� b�̾� ��Ȱ��ȭ �Ǵ� Ȱ��ȭ

  1. �Ʒ� ���; �����Ͽ� b�̾� ���� �׸��� nsslapd-state �Ӽ�; �����մϴ�.
  2. ldapmodify -h host -p port -D "cn=Directory Manager" -w password
    dn: cn="suffixDN",cn=mapping tree,cn=config
    changetype: modify
    replace: nsslapd-state
    nsslapd-state: disabled or backend
    ^D

    ���⼭ suffixDN: d�ǵ� �ٿ� ���� ������ �����ϴ� b�̾� DN�� ��ü ���ڿ��Դϴ�. b�̾ ��Ȱ��ȭ�Ϸx� nsslapd-state �Ӽ�; disabled ��8�� ��d�ϰ� ��ü �׼��� ����; ����Ϸx� backend ��8�� ��d�մϴ�.

    ����� �����ϸ� b�̾ ��� ��Ȱ��ȭ�˴ϴ�.

  3. ���� ����8��, b�̾ ��Ȱ��ȭ�� ��� �� b�̾ ���� ��� �۾� ��ȯ�� �� �⺻ ��v�� ��d�� �� �ֽ4ϴ�. �ڼ��� ����: ����ٿ��� �⺻ ��v ��d; ��v�Ͻʽÿ�.

�׼��� ���� �� ��v ��d

b�̾ ������ ��Ȱ��ȭ���� �ʰ� �׼����� f���Ϸx� �б� ��� �׼����� ����ϵ��� �׼��� ����; ��d�� �� �ֽ4ϴ�. �� ��� ���� �۾�; '�� �ٸ� ���� ���� ��v�� d���ؾ� �մϴ�. �б� �� ���� �׼����� ��� �ź��ϰ� b�̾ ���� ��� �۾� ��ȯ�� ��v�� d���� �� �ֽ4ϴ�.

���� ��v�� ����Ͽ� �Ͻ���8�� Ŭ���̾�Ʈ �?� �wα׷�; �ٸ� ����� ������ �� �ֽ4ϴ�. ���� ��� b�̾� ����; ����ϴ� ���� b�̾ �ٸ� ���� ����Ű���� ��v�� �߰��� �� �ֽ4ϴ�.

��f ���: ���� ���Ѱ� ��v�� �̿��Ͽ� ��f�� b�̾ �����մϴ�. ��f�� Ȱ��ȭ�ϰų�, ��f�� ����; �ø��ų� ������ ��v ��d�� ��d�˴ϴ�.


����

b�̾ ��f�� ��� ��v�� ��d�ϸ� �� b�̾��� ��f�� ���ۿ� ����; �� �� �ֽ4ϴ�.


�ֿܼ��� �׼��� ���� �� ��v ��d

  1. Directory Server �ܼ��� �ֻ�' ���� �ǿ��� ������ ��带 Ȯ���Ͽ� ��v�� ��d�� b�̾ �����մϴ�.
  2. �8��� �гο��� ��d ��; �����մϴ�. ���� b�̾ Ȱ��ȭ�� ��쿡�� ���Ѱ� ��v�� ��d�� �� �ֽ4ϴ�. �� b�̾ ���� ��f�� ����ϸ� �ش� ���� ������ �ڵ�8�� ����Ʈ�� �� ��=; �˸��� �޽��� ǥ�õ˴ϴ�.
  3. ��= ���� ��ư �� �ϳ��� �����Ͽ� �� b�̾� �׸� ���� ��� ���� �۾� ��ȯ�� �4�; ��d�մϴ�.
    • ����� �б� ��û; ó���մϴ� - �⺻��8�� �� ���� ��ư�� ���õǸ� b�̾��� d������ ����; ��Ÿ�4ϴ�. ��v�� d���� �� ���� ��ȯ����� �ʽ4ϴ�.
    • �б� ��û; ó���ϰ� ���� ��û�� ���� ��v�� ��ȯ�մϴ� - b�̾ �б� ���8�� ��d�ϰ� ���� ��û�� ���� ��v�� ��ȯ�� LDAP URL; ��Ͽ� �ϳ� �̻� �Է��Ϸx� �� ���� ��ư; �����մϴ�.
    • �б�� ���� ��û ��ο� ���� ��v�� ��ȯ�մϴ� - �б�� ���� �׼����� ��� �ź��Ϸx� �� ���� ��ư; �����մϴ�. �� �⺻ ��v�� ������� �ʰ� Ư���� �� b�̾ ���� ��v�� d���� �� �ִٴ� a; f���ϸ� �� ����: b�̾ ���� �׼����� ��Ȱ��ȭ�ϴ� �Ͱ� /���մϴ�.
  4. �߰� �� f�� ��ư; ����Ͽ� ��v ���; �����մϴ�. �߰� ��ư; ������ �� ��v�� LDAP URL; �ۼ��� �� �ִ� ��ȭ ���ڰ� ǥ�õ˴ϴ�. ��� ���� �б��� DN�� ���� ��v�� �ۼ��� �� �ֽ4ϴ�. LDAP URL�� ��v�� ���� �ڼ��� ����: Directory Server Administration Reference�� ��v�Ͻʽÿ�.
  5. ���� ���� ��v�� �Է��� �� �ֽ4ϴ�. ���丮�� Ŭ���̾�Ʈ �?� �wα׷��� ��û�� �4��Ͽ� �� ��Ͽ� �ִ� ��� ��v�� ��ȯ�մϴ�.

  6. ����; ���� ���� ����; ����ϸ� ��ο� ���� �� ��v ��d�� ��� ����˴ϴ�.

����ٿ��� �׼��� ���� �� ��v ��d

��v�� ���̺��� ��d�� URL, �� �ڿ� ��� ���� �� ���̺��� �� �� �ִ� LDAP URL�Դϴ�. ��� ���ڰ� �߿��ϱ� ������ ��v�� URL �κп� �ִ� ��� ��� ���ڴ� %20; ����Ͽ� �̽������}��Ѿ� �մϴ�.

�Ʒ� ��ɿ��� suffixDN: d�ǵ� �ٿ� ���� ������ �����ϴ� b�̾� DN�� ��ü ���ڿ��Դϴ�. LDAPURL: �Ʒ� ���� ���� ����� ȣ��Ʈ �̸�, ��Ʈ ��ȣ �� DN�� ���Ե� /ȿ�� URL�Դϴ�.

ldap://phonebook.example.com:389/ou=All%20People,dc=example,dc=com

  1. �Ʒ� ���; �����Ͽ� b�̾��� ���� �׸�; �����մϴ�.
  2. ldapmodify -h host -p port -D "cn=Directory Manager" -w password
    dn: cn="suffixDN",cn=mapping tree,cn=config
    changetype: modify
    replace: nsslapd-state
    nsslapd-state: referral on update or referral
    -
    add: nsslapd-referral
    nsslapd-referral: LDAPURL
    ^D

    ���� ���� ��ɹ�; �ݺ��Ͽ� �ٸ� LDAP URL; nsslapd-referral �Ӽ��� ���ϴ� ��� �߰��� �� �ֽ4ϴ�.

    nsslapd-state �Ӽ� ���� referral on update�̸� b�̾�� �б� ���8�� ��d�ǰ� ���� �۾� ���� ��v�� ��� LDAP URL�� ��ȯ�˴ϴ�. �Ӽ� ���� referral�̸� �б�� ���� �۾��� ��� �źεǰ� ��� ��û�� ���� ��v�� ��ȯ�˴ϴ�.

  3. ����� �����ϸ� b�̾ ��� �б� ���8�� ��d�ǰų� �׼����� �� ��� �ǰ� ��v�� ��ȯ�� �� �ֽ4ϴ�.

b�̾� ��f

b�̾ ��f�ϸ� ��ü �бⰡ ���丮���� f�ŵ˴ϴ�. ���丮���� �θ� b�̾ ��f�ϰ� �ش� ��' b�̾ ��ο� ��Ʈ b�̾�� /���� �� �ֽ4ϴ�.


����

b�̾ ��f�ϸ� ��� �׸��� ������8�� ���丮���� f�ŵǸ� ��f ����; ����� ��� b�̾� ������ f�ŵ˴ϴ�.


�ֿܼ��� b�̾� ��f

  1. Directory Server �ܼ��� ���� �ǿ��� ������ ��带 Ȯ���մϴ�.
  2. f���� b�̾ ���콺 �8��� ��ư8�� ������ �˾� �޴����� ��f�� �����մϴ�.
  3. �Ǵ� b�̾� ��带 �����ϰ� ��ü �޴����� ��f�� ������ �� �ֽ4ϴ�.

  4. ��� b�̾� �׸��� ���丮���� f�ŵ� ���̶�� �˷��ִ� Ȯ�� ��ȭ ���ڰ� ǥ�õ˴ϴ�.
  5. �θ� b�̾��� ��� ��� ��' b�̾ �����8�� ��f�� �� �ֽ4ϴ�. ��ü �б⸦ f���Ϸx� "�� b�̾�� �ش� ��' b�̾ ��� ��f�մϴ�"�� �����մϴ�. ���丮���� Ưd b�̾ f���ϰ� �ش� ��' b�̾ �״�� /���Ϸx� "�� b�̾ ��f�մϴ�"�� �����մϴ�.

  6. Ȯ��; ���� b�̾ ��f�մϴ�.
  7. �ܼ��� �۾� �Ϸ� ��Ȳ; �ܰ躰�� �����ִ� ����� ��ȭ ���ڰ� ǥ�õ˴ϴ�.

����ٿ��� b�̾� ��f

����ٿ��� b�̾ ��f�Ϸx� ldapdelete ���; ����Ͽ� �ش� ���� �׸�; ���丮���� f���մϴ�.

��' b�̾ ������ ��ü �б⸦ ��f�Ϸx� ��f�� �θ��� ��' b�̾ ã�Ƽ� �� ��' b�̾� �� �ش� ��' b�̾ ���� ��: ���� �ݺ��ؾ� �մϴ�.

  1. �Ʒ� ���; �����Ͽ� b�̾� ���� �׸�; f���մϴ�.
  2. ldapdelete -h host -p port -D "cn=Directory Manager" -w password \
               -v ’cn="suffixDN",cn=mapping tree,cn=config’

    �� ���: suffixDN�� ��d�� ���� �׸���� �����Ͽ� b�̾ ����� f���մϴ�. ��f ���丮���� �� b�̾ ���ų� �׼����� �� ��4ϴ�. -v �ɼ�: ���� d�� ǥ�� ��带 ��d�մϴ�. ��, ��f �۾� ���� �߰� d���� ǥ�õ˴ϴ�.

  3. cn=databaseName,cn=ldbm database,cn=plugins,cn=config�� �ִ� �ش� �����ͺ��̽� ���� �׸�� ��' �׸�; ��� f���մϴ�. �̷��� ����� ��f�� �����ϱ� '�ؼ��� ldapsubtdel ���; Directory Server Resource Kit(DSRK)���� �ٿ�ε��Ͽ� ����ؾ� �մϴ�. �� ����Ʈ����� http://www.sun.com/software/download/���� �ٿ�ε��� �� �ֽ4ϴ�.
  4. % ./ldapsubtdel -h hostname -p port -D "cn=Directory Manager" -w - -b "ou=test,dc=example,dc=com" -r -v

    Enter bind password: password

    Processing subtree ou=test,dc=example,dc=com

    Deleting entry uid=test0,ou=test,dc=example,dc=com

    Deleting entry uid=test1,ou=test,dc=example,dc=com

    Deleting entry uid=test2,ou=test,dc=example,dc=com

    Deleting entry uid=test3,ou=test,dc=example,dc=com

    [...]

    Deleting entry ou=test,dc=example,dc=com

    Successfully deleted subtree ou=test,dc=example,dc=com

    %

�� ���: �����ͺ��̽��� ��õ� ��� ���� ���� �׸�; ����ϸ�, �̷��� ��µ� �׸�: ��� f���ؾ� �մϴ�. �����ͺ��̽� ������ ������ ��f�Ǹ� ����� �� b�̾�� ��õ� ��� �����ͺ��̽� ���ϰ� ���丮�� f���մϴ�.


���� b�̾� �ۼ�

��Ʈ b�̾�� ��' b�̾�� �ٸ� ���� ������ �� ��8�� �ܼ��̳� ����ٿ��� �� ���� ��� ������ �� �ֽ4ϴ�.

���� ���� b�̾ �ۼ��ϱ� �� ���� ��� ����� �wϽ� ���̵� �ۼ��ؾ� �մϴ�. ���� ����� ���� b�̾ ���� �۾�; ����� �� �� �wϽ� ���̵� ����Ͽ� ��� ���� ���ε��մϴ�.

������ �Ű� ���� ����Ͽ� ��: ���� b�̾ �����ϴ� ��� ��ο� ���� b�̾��� ���� �Ű� ����� �⺻��; ��d�ؾ� �մϴ�. ���� då ������ ����� ��ó��, ���� b�̾ �ۼ��ϱ� ���̳� �ۼ��� �Ŀ� LDAP ��Ʈ�Ѱ� ���� ���� ��ҿ� ���� då; ��d�� �� �ֽ4ϴ�.

�wϽ� ���̵� �ۼ�

�wϽ� ���̵�� ���� ����� ���� �۾�; ���ε��ϰ� ����ϱ� '�� ����ϴ� ��� ������ ������Դϴ�. ���Ȼ�, ���丮 ���ڳ� �� �����(admin)�� �wϽÿ� ����ؼ��� �� �˴ϴ�.

��d�� ������ ���� �۾�� ����� �� ���̵� �ۼ��Ͻʽÿ�. �ֿܼ��� ���� b�̾� �ۼ� �Ǵ� �ֿܼ��� ���� då ��d�� d�ǵ� ��� ���Ͽ9� ���� �� ������ ��� ����� �wϽ� ���̵� �ۼ��մϴ�. �wϽ� ���̵�� ���� b�̾ ������ �׼��� ����; ��n�� �մϴ�.

�ֿܼ��� �wϽ� ���̵� �ۼ�

�Ʒ� ����� Directory Server �ܼ��� ���� b�̾��� ����� ��� ���� ����Ǿ� �ִ� ��쿡�� ���˴ϴ�.

  1. Directory Server �ܼ��� �ֻ�' ���丮 �ǿ��� ���丮 Ʈ���� Ȯ���մϴ�.
  2. cn=config �׸�; ���콺 �8��� ��ư8�� ������ �˾� �޴����� ��� ����� > ����ڸ� �����մϴ�. �Ǵ� cn=config �׸�; �����ϰ� ��ü �޴����� ��� ����� > ����� �׸�; �����մϴ�.
  3. �Ʒ� ���� ���� �� ����� ����� ��ȭ ������ �ʵ忡 �wϽ� ���̵� �����ϴ� ��; �Է��մϴ�.
    • �̸�:    proxy
      ��:    host1
      �Ϲ� �̸�:    host1 chaining proxy
      ����� ���̵�:    host1_proxy
      ��� ��ȣ:    password
      ��ȣ Ȯ��:    password

      ���⼭ host1: ���� b�̾ �ִ� ���� �̸��Դϴ�. �� ���� ����� b�̾ �ִ� ������ ����� �ٸ� �wϽ� ���̵� ����ؾ� �մϴ�.

  4. Ȯ��; ���� �� �wϽ� ���̵� �����մϴ�.

����ٿ��� �wϽ� ���̵� �ۼ�

�Ʒ� ������� host1�� host2�� ����Ͽ� ���� ���� b�̾ �ִ� ���� ����� ���� b�̾��� ����� ��� ���� ��Ÿ�4ϴ�.

  1. �Ʒ� ���; �����Ͽ� host2���� �wϽ� ���̵� �ۼ��մϴ�.
  2. ldapmodify -a -h host2 -p port2 -D "cn=Directory Manager" -w password2
    dn: uid=host1_proxy,cn=config
    objectclass: top
    objectclass: person
    objectclass: organizationalPerson
    objectclass: inetorgperson
    uid: host1_proxy
    cn: host1 chaining proxy
    sn: host1
    userpassword: password
    description: proxy entry to be used for chaining from host1
    ^D


    ����

    �Ϲ� �ؽ�Ʈ ��й�ȣ ���; �����Ϸx� ��ȣȭ�� ��Ʈ�� ���� ldapmodify ���; �����ؾ� �մϴ�.


�⺻ ���� �Ű� ���� ��d

���� �Ű� ����� ���� ��� ���� ���� �����Ͽ� �ش� ���� b�̾ ���� �۾�; ó���ϴ��� ��d�ϸ�, �� ���� b�̾ �����˴ϴ�. Directory Server�� ���� b�̾ �ۼ��� �� ���Ǵ� �⺻��; f���մϴ�. �� �⺻��; �����Ͽ� ��ο� ��� ���� b�̾��� ���� �Ű� ���� ��d�� �� �ֽ4ϴ�.

�⺻ �Ű� ���� ��d�� �Ŀ� �ۼ��� �� ���� b�̾�� ����� ���� ���Ե˴ϴ�. ���� b�̾ �ۼ��� �Ŀ��� ���� b�̾� ���� ����� ���8�θ� �Ű� ���� ��d�� �� �ֽ4ϴ�.

�Ʒ����� ���� �Ű� ������ �Ӽ��� �⺻���� ����Ǿ� �ֽ4ϴ�. ���Ǵ� ���� ���� �ڼ��� ����: Directory Server Administration Reference�� ��v�Ͻʽÿ�.

Ŭ���̾�Ʈ ��ȯ �Ű� ����

��ܽ� ���� �Ű� ����

���� �� �� ����

�7� ���� �� ����

�ֿܼ��� �⺻ ���� �Ű� ���� ��d

  1. Directory Server �ܼ��� �ֻ�' ���丮 �ǿ��� ���丮 Ʈ���� Ȯ���ϰ� cn=default instance config,cn=chaining database,cn=plugins,cn=config �׸�; �����մϴ�.
  2. �׸�; �� �� �����ų� ��ü > �Ϲ� ������ ���� �޴� �׸�; �����մϴ�. '�� ��Ͽ��� ���ϴ� �Ӽ� ��; ��d�մϴ�.
  3. �Ϲ� ����� ��ȭ ���ڿ��� ����; ������ ���� ������ ��� ���˴ϴ�.

����ٿ��� �⺻ ���� �Ű� ���� ��d

  1. ldapmodify ���; ����Ͽ� cn=default instance config,cn=chaining database,cn=plugins,cn=config �׸�; �����մϴ�. �� �׸��� ��� �Ӽ�: �� ���� b�̾� �Ű� ������ �⺻���� �˴ϴ�.
  2. ���� ��� �Ʒ� ���: �� ���� b�̾��� �⺻ ũ�� f��; 5000�� �׸�8�� �ø��� �⺻ �ð� f��; 10��8�� �����մϴ�.

    ldapmodify -h host -p port -D "cn=Directory Manager" -w password
    dn: cn=default instance config,cn=chaining database,
     cn=plugins,cn=config
    changetype: modify
    replace: nsslapd-sizelimit
    nsslapd-sizelimit: 5000
    -
    replace: nsslapd-timelimit
    nsslapd-timelimit: 600
    ^D

    �׸� ���� ���� ������ ��� ���˴ϴ�.

�ֿܼ��� ���� b�̾� �ۼ�

�Ʒ� ���� ��� ���� ��Ʈ b�̾�� ���� ��' b�̾ ��� �ۼ��� �� �ֽ4ϴ�.

  1. Directory Server �ܼ��� ���� ��; �����մϴ�.
    • ���� ��Ʈ b�̾��� ��� ������ ��带 ���콺 �8��� ��ư8�� ������ �˾� �޴����� �� ���� b�̾ �����մϴ�. �Ǵ�, ������ ��带 �����ϰ� ��ü �޴����� �� ���� b�̾ ������ �� �ֽ4ϴ�.
    • ���� ��' b�̾��� ��� ������ ���� b�̾� ��带 Ȯ���Ͽ� �θ� b�̾ ǥ���մϴ�. �θ� b�̾� ��带 ���콺 �8��� ��ư8�� ������ �˾� �޴����� �� ���� ��' b�̾ �����մϴ�. �Ǵ� �θ� b�̾� ��带 �����ϰ� ��ü �޴����� �� ���� ��' b�̾ ������ �� �ֽ4ϴ�.
    • "�� ���� (��') b�̾�" ��ȭ ���ڰ� ǥ�õ˴ϴ�.

  2. ������ ��� ���� �׸��� DN; �Է��մϴ�. ��� �׸��� ��� b�̾��� �⺻ �׸��� �ʿ�� ��4ϴ�.
    • ��Ʈ b�̾��� ��� b�̾� DN �ʵ忡 ��� �׸��� ��ü DN; �Է��մϴ�. ��� ���丮 Ʈ���� �ִ� � �׸��� DN�̵� �Է��� �� �ֽ4ϴ�. �� �׸��� ���� ��Ʈ b�̾��� �⺻ �׸��� �ǰ�, ���� b�̾ ���� ��� ��' �׸�; ����� �� �ֽ4ϴ�.
    • ��' b�̾��� ��� ������ �׸��� ��' b�̾� RDN; �Է��մϴ�. �� �׸��� ���� ��' b�̾��� �⺻ �׸��� �˴ϴ�. �ؽ�Ʈ �ʵ� �Ʒ��� ǥ�õǴ� ��ü ��' b�̾� �̸�: ��� ���� �׸��̾�� �մϴ�.
  3. �ʿ��� ���, b�̾� �����Ͱ� ����� ��� ������ ȣ��Ʈ �̸�; �����ΰ� �Բ� �Է��մϴ�.
  4. ��� ���� �׼����ϱ� '�� ��Ʈ ��ȣ�� �Է��ϰ�, ���� ��Ʈ�� ��� Ȯ�ζ�; �����մϴ�. ���� ��Ʈ�� ����ϸ� ���� �۾��� SSL�󿡼� ��ȣȭ�˴ϴ�. �ڼ��� ����: SSL; ����� ����; ��v�Ͻʽÿ�.
  5. ��ȭ ���� �Ʒ��ʿ��� ��� ������ ��ü URL�� ǥ�õ˴ϴ�.

  6. ��� ���� ��d�� �wϽ� ���̵��� ���ε� DN�� ��й�ȣ�� �Է��մϴ�. ���� ����� ��� ���� �ִ� b�̾� ���뿡 �׼����� �� �� DN; �wϽ÷� ����մϴ�. ���� ���, �wϽ� ���̵� �ۼ����� d���� uid=host1_proxy,cn=config DN; ����մϴ�.
  7. ��� ������ ���丮 ���� DN: ����� �� ��4ϴ�. ���� b�̾ ���� ����� �۾�: creatorsName �Ӽ��� modifiersName �Ӽ��� �� �wϽ� ���̵� ����մϴ�. �wϽ� DN: ���� �� ��8��, �� ��쿡�� ���� ���� ��� ���� �׼����� �� �͸�8�� ���ε��մϴ�.

  8. Ȯ��; ���� ���� b�̾ �ۼ��մϴ�. �� b�̾ ���� �����ܰ� �Բ� ���� Ʈ���� ǥ�õ˴ϴ�.
  9. �� ���� b�̾ ���� �����ϰ� �8��� �гο��� ��� ���� ��; �����մϴ�.
  10. ���� ����8��, �� ���� b�̾ ���� ���Ͽ9� ���� �ϳ� �̻� d���� �� �ֽ4ϴ�. ��� ���� ������ �� ��� ��� ����� �4��ϴ� ���� ��Ÿ�� ������ ���Ͽ9� ���� d�ǵ� ���� �ϳ��� �õ��մϴ�. ���Ͽ9� ����� ��� ������ ���� b�̾�� �Ȱ�: b�̾ �־�� �ϸ� �wϽÿ� ��d�� ���ε� DN�� ���ƾ� �մϴ�.
  11. ���Ͽ9� ���� d���Ϸx� ��� ���� URL �ʵ忡 �ٸ� ȣ��Ʈ �̸� �� ��Ʈ ��ȣ ��; ���8�� �����Ͽ� �Է��մϴ�. �ʵ� ���: ��=�� ���4ϴ�.

    ldap[s]://hostname[:port][ hostname[:port]].../

  12. ��� ���� ���� �Ʒ��� �ؽ�Ʈ ���ڿ� ����; ���� �wϽ� �۾�; ����ϴ� �� �ʿ��� ACI�� ǥ�õ˴ϴ�. suffixDN�� �ش��ϴ� ��� ���� �׸� �� ACI�� �߰��ؾ� �մϴ�. ���Ͽ9� ���� d���� ��� ���Ͽ9� ����� ACI�� �߰��Ͻʽÿ�. ACI ���� ��ư; ����Ͽ� ACI �ؽ�Ʈ�� �ý��� Ŭ�����忡 ������ ��= �ٿ��ֽ4ϴ�.
  13. ��� ������ �⺻ �׸� ACI�� �߰��ϸ� ���� ������ ���丮 Ʈ���� ���� b�̾ ǥ�õ˴ϴ�.


    ����   

    ����; ���� ��� ��� ���� ���� �׼����� f���ϱ� '�� ������ �׸� �ٸ� ACI�� d���ؾ� �� �� �ֽ4ϴ�. ���� b�̾ ���� �׼��� f���� ��v�Ͻʽÿ�.


  14. ���� ���� ��ҿ� ���� ���� då; ������ ��� �� ���� ��Ұ� ��� ���� �׼����� �� �ֵ��� ����ϴ� ACI�� �߰��ؾ� �մϴ�. ���� ��� ��v ���Ἲ �÷��� ���� ����; ����� ��� Step 2���� ��d�� DN�� �⺻ �׸� �Ʒ� ACI�� �߰��ؾ� �մϴ�.
  15. aci: (targetattr "*")
     (target="ldap:///suffixDN")
     (version 3.0; acl "RefInt Access for chaining"; allow
     (read,write,search,compare) userdn = "ldap:///cn=referential
     integrity postoperation,cn=plugins,cn=config";)

����ٿ��� ���� b�̾� �ۼ�

ldapmodify ����� /ƿ��Ƽ�� ����Ͽ� ���丮�� ���� b�̾ �ۼ��� �� �ֽ4ϴ�. ���� ��Ʈ b�̾�� ���� ��' b�̾�� ����� �Ȱ��� ������8�� ��DZ� ������ ����ٿ��� �ۼ��ϴ� ���� ���� ����մϴ�.

  1. ���� ��Ʈ b�̾��� ��� �Ʒ� ���; �����Ͽ� cn=mapping tree,cn=config�� ���� b�̾� �׸�; �ۼ��մϴ�.
  2. ldapmodify -a -h host -p port -D "cn=Directory Manager" -w password
    dn: cn=suffixDN,cn=mapping tree,cn=config
    objectclass: top
    objectclass: extensibleObject
    objectclass: nsMappingTree



    cn: suffixDN
    nsslapd-state: backend
    nsslapd-backend: databaseName
    ^D

    ���� ��' b�̾��� ��� �Ʒ� �Ӽ��� �߰��Ͽ� ��: ���; ����մϴ�.
    nsslapd-parent-suffix: parentSuffixDN

    ���� ��' b�̾��� suffixDN���� ��' b�̾��� RDN�� �θ� b�̾��� DN�� ���Ե˴ϴ�(��: l=Europe,dc=example,dc=com). suffixDN: ��� ���� ���� ����� �� �ִ� �׸��� DN�̾�� ���� ��� b�̾��� �⺻ �׸��� �ʿ�� ��4ϴ�.

    b�̾� �̸�: DN ���; ������� �ϳ��� ���ڿ��� ó���˴ϴ�. ��� ��� ���: b�̾� �̸��� �Ϻη� �߿��� �ǹ̸� ����ϴ�. ����� ��� �׸� �׼����Ϸx� ��� b�̾ ���� ������ dȮ�ϰ� suffixDN ���ڿ��� �Է��ؾ� �մϴ�.

    databaseName: ���� �÷��� �� ���� ��ҿ��� �� ���� b�̾ �ĺ��ϱ� '�� ����մϴ�. ��� b�̾��� databaseName: ��/�ؾ� �ϸ�, ��ʻ� suffixDN�� �̸� ��d ���� ��� �߿��� ù ���� ����� ���Դϴ�. ���� b�̾�� �޸� ���� b�̾�� ���� ���� �����ͺ��̽� ����; �������� �ʽ4ϴ�.

    ��' b�̾��� ��� parentSuffixDN: �θ� b�̾��� DN�� dȮ�ϰ� ��ġ�մϴ�. �θ�� ���� b�̾��̰ų� ���� b�̾��Դϴ�.

  3. �Ʒ� ���; �����Ͽ� ���� ���� �׸�; �ۼ��մϴ�.
  4. ldapmodify -a -h host -p port -D "cn=Directory Manager" -w password
    dn: cn=databaseName,cn=chaining database,cn=plugins,cn=config
    objectclass: top
    objectclass: extensibleObject
    objectclass: nsBackendInstance
    cn: databaseName
    nsslapd-suffix: suffixDN
    nsfarmserverurl: LDAPURL
    nsmultiplexorbinddn: proxyDN
    nsmultiplexorcredentials: ProxyPassword
    ^D

    ���⼭ databaseName�� suffixDN: ���� �ܰ迡�� ����� ���̾�� �մϴ�. LDAPURL: ��� ������ URL���� b�̾� d���� ���Ե��� �ʽ4ϴ�. ���Ͽ9� ���� �Ʒ� ���8�� URL�� ���ŵ� �� �ֽ4ϴ�.

    ldap[s]://hostname[:port][ hostname[:port]].../

    LDAP URL�� ���ŵ� ��� ��� ����� suffixDN�� �־�� �մϴ�. ���� ��Ʈ ��d�� ���� �ڼ��� ����: SSL; ����� ����; ��v�Ͻʽÿ�.

    proxyDN: ��� ���� ��d�� �wϽ� ���̵��� DN�Դϴ�. ���� ����� ��� ���� �ִ� b�̾� ���뿡 �׼����� �� �� DN; �wϽ÷� ����մϴ�. ���� b�̾ ���� ����� �۾�: creatorsName �Ӽ��� modifiersName �Ӽ��� �� �wϽ� ���̵� ����մϴ�. �wϽ� DN; ��d���� ��8�� ���� ����� ��� ���� �׼����� �� �͸�8�� ���ε��մϴ�.

    ProxyPassword�� �wϽ� DN�� ��ȣȭ���� ��: ��й�ȣ ��8��, ��й�ȣ�� ���� ���Ͽ� ����� �� ��ȣȭ�˴ϴ�. ���� ��� ��=�� ���4ϴ�.

    nsmultiplexorbinddn: uid=host1_proxy,cn=config
    nsmultiplexorcredentials: secret


    ����

    �Ϲ� �ؽ�Ʈ ��й�ȣ ���; �����Ϸx� ���� ��Ʈ�� ���� ldapmodify ���; �����ؾ� �մϴ�.


    cn=default instance config,cn=chaining database,cn=plugins,cn=config�� �⺻��8�� ��d�� ��� ���� �Ű� ���� �ڵ�8�� �� �׸� ���Ե˴ϴ�. ���� ���� �׸�; �ۼ��� �� �ٸ� �Ӽ� ��; ��d�Ͽ� �� ��; ������ �� �ֽ4ϴ�. ��; d���� �� �ִ� �Ӽ� ���: �⺻ ���� �Ű� ���� ��d; ��v�Ͻʽÿ�.

  5. �Ʒ� ���; �����Ͽ� ��� �׸� ACI�� �ۼ��մϴ�. �� ACI�� ����; ���� �wϽ� �۾�; ����ϴ� �� �ʿ��մϴ�. ACI�� ���� �ڼ��� ����: 6��, "�׼��� f�� ��"�� ��v�Ͻʽÿ�.
  6. ldapmodify -h host2 -p port2 -D "cn=Directory Manager" -w password2
    dn: suffixDN
    changetype: modify
    add: aci
    aci: (targetattr=*)(target = "ldap:///suffixDN")(version 3.0;acl
     "Allows use of admin for chaining"; allow (proxy)
     (userdn="ldap:///proxyDN");)
    ^D


    ����   

    �� ���� ���� ��� ��� ���� ���� �׼����� f���ϱ� '�� ������ �׸� �ٸ� ACI�� d���ؾ� �� �� �ֽ4ϴ�. ���� b�̾ ���� �׼��� f���� ��v�Ͻʽÿ�.


  7. ���� ���� ��ҿ� ���� ���� då; ������ ��� �� ���� ��Ұ� ��� ���� �׼����� �� �ֵ��� ����ϴ� ACI�� �߰��ؾ� �մϴ�. ���� ��� ��v ���Ἲ �÷��� ���� ����; ����� ��� suffixDN�� �ش��ϴ� �⺻ �׸� �Ʒ� ACI�� �߰��ؾ� �մϴ�.
  8. aci: (targetattr "*")
     (target="ldap:///suffixDN")
     (version 3.0; acl "RefInt Access for chaining"; allow
     (read,write,search,compare) userdn = "ldap:///cn=referential
     integrity postoperation,cn=plugins,cn=config";)

�Ʒ� ���: ���� ��' b�̾ �ۼ��ϴ� ���� �����ݴϴ�. suffixDN�� ��ǥ�� DN�� �̸� ��d �Ӽ��� ǥ�õ� ���� ��������(\)�� �̽��������ؾ� �մϴ�.

ldapmodify -a -h host1 -p port1 -D "cn=Directory Manager" -w password1
dn: cn=l=Europe\,dc=example\,dc=com,cn=mapping tree,cn=config
objectclass: top
objectclass: extensibleObject
objectclass: nsMappingTree
cn: l=Europe,dc=example,dc=com
nsslapd-state: backend
nsslapd-backend: Europe
nsslapd-parent-suffix: dc=example,dc=com

dn: cn=Europe,cn=chaining database,cn=plugins,cn=config
objectclass: top
objectclass: extensibleObject
objectclass: nsBackendInstance
cn: Europe
nsslapd-suffix: l=Europe,dc=example,dc=com
nsfarmserverurl: ldap://host2:port2/
nsmultiplexorbinddn: uid=host1_proxy,cn=config
nsmultiplexorcredentials: proxyPassword
^D

ldapmodify -h host2 -p port2 -D "cn=Directory Manager" -w password2
dn: l=Europe,dc=example,dc=com
changetype: modify
changetype: modify
aci: (targetattr=*)(target =
 "ldap:///l=Europe,dc=example,dc=com")(version 3.0;acl
 "Allows use of admin for chaining"; allow (proxy)
 (userdn="ldap:///uid=host1_proxy,cn=config");)
^D

���� b�̾ ���� �׼��� f��

����� ����ڰ� ���� b�̾ �׼����ϸ� ����� �� ������� ���̵� ��� ����� ���4ϴ�. �׼��� f��� �׻� ��� ����� �򰡵˴ϴ�. ��� ����� �򰡵Ǵ� ��� LDAP �۾�: �wϽ� ���� f� ���� ��޵� Ŭ���̾�Ʈ �?� �wα׷��� �� ���̵� ����մϴ�. ����ڿ��� ��� ������ ��' Ʈ���� ���� �ùٸ� �׼��� f� ��; ��쿡�� ��� ���� �۾��� f��� ����˴ϴ�. ��� ��=�� ��: �� ���� f��; ����Ͽ� ��� ���� �Ϲ����� �׼��� f� �߰��� �ʿ䰡 �ֽ4ϴ�.

���� b�̾ ����� ACI�� �ۼ��ϴ� ��� ��=�� ��: f���� ���˴ϴ�.

�׼��� f��� �׻� ��� ����� �򰡵��� ���� b�̾ �ִ� ����� ��� ����� ��� ���ϵ��� ��d�� �� �ֽ4ϴ�. �� ��� ��=�� ��: ���� ���� f���� ��ϴ�.

�⺻��8�� ���� b�̾ �ִ� ����� ��d�� �׼��� f��� �򰡵��� �ʽ4ϴ�. �� �⺻��; �����Ϸx� cn=databaseName,cn=chaining database,cn=plugins,cn=config �׸��� nsCheckLocalACI �Ӽ�; ����մϴ�. �׷��� ��ܽ� ����; ����ϴ� ��찡 �ƴϸ� ���� b�̾ �ִ� ����� �׼��� f� ���ϴ� ��: �ٶ������� �ʽ4ϴ�. �ڼ��� ����: ��ܽ� ���� ����; ��v�Ͻʽÿ�.

SSL; ����� ����

���� b�̾ ���� �۾�; ������ �� SSL; ����Ͽ� ��� ����� ����ϵ��� ���� ������ �� �ֽ4ϴ�. SSL; ���ῡ ����Ϸx� ��=�� ��: �ܰ踦 �����ؾ� �մϴ�.

  1. ��� ����� SSL; Ȱ��ȭ�մϴ�.
  2. ���� b�̾ �ִ� ����� SSL; Ȱ��ȭ�մϴ�.
  3. SSL Ȱ��ȭ�� ���� �ڼ��� ����: 11��, "���� �� ��ȣȭ ��"�� ��v�Ͻʽÿ�.

  4. ���� b�̾ �ۼ� �Ǵ� ��d�ϴ� ���� SSL�� ��� ������ ���� ��Ʈ�� ��d�մϴ�.
  5. �ܼ�; ����ϴ� ��� ���� b�̾ �ۼ� �Ǵ� �����ϴ� ���� ���� ��Ʈ Ȯ�ζ�; �����մϴ�. �ֿܼ��� ���� b�̾� �ۼ� �Ǵ� �ֿܼ��� ���� då ��d; ��v�Ͻʽÿ�.

    ����� ���� ����ϴ� ��� LDAPS URL�� ��� ������ ���� ��Ʈ�� ��d�մϴ�. ���� ��� ldaps://example.com:636/�� ���� �Է��մϴ�. ����ٿ��� ���� b�̾� �ۼ� �Ǵ� ����ٿ��� ���� då ��d; ��v�Ͻʽÿ�.

���� b�̾�� ��� ����� SSL; ����Ͽ� ����ϵ��� �����Ѵٰ� �ؼ� �۾� ��û; �ϴ� Ŭ���̾�Ʈ �?� �wα׷��� SSL; ����ؾ� �ϴ� ��: �ƴմϴ�. Ŭ���̾�Ʈ�� LDAP �Ǵ� DSML �w������� � ��Ʈ�� ����� �� �ֽ4ϴ�.


���� b�̾� ��

�� ��� ��x�� ���� b�̾ ����Ʈ �� ��f�ϰ� ���� ���; f���ϴ� ��� ���� �����մϴ�.

���� då ����

������ ���� då: ���� ���� ������ LDAP ��Ʈ�� �� ���� b�̾ ���� �׼����� ����� ���� ���� ��Ҹ� ��d�մϴ�. �̷��� ��d�� �� ��d�� ���� b�̾ ���� �۾� ��ġ�� ����; ��Ȯ�� �����ؾ� �մϴ�. ���� då: ���� �ִ� ��� ���� b�̾ ���˴ϴ�.

�⺻ ��d: d������ �۾��� ����ϰ� �Ϸ�� �� �ֵ��� �����Ǿ�4ϴ�. �׷��� LDAP ��Ʈ���� �ʿ��� �۾��̰ų� ��v ���Ἲ �÷��� �ΰ� ��: ���� ���� ��Ҹ� ����ϴ� ��� ����� �䱸�� �°� ���� då; �����ؾ� �մϴ�.

���� b�̾ �ۼ��ϱ� �� ���� ���� då; �����Ͽ� ���� b�̾ Ȱ��ȭ�Ǹ� ��� då�� ���� �� �ֵ��� �ϴ� ���� ���� ���� ���߿� då; ��d�� �� �ֽ4ϴ�.

LDAP ��Ʈ���� ���� då

LDAP ��Ʈ��: Ŭ���̾�Ʈ���� Ưd ���8�� �۾��̳� ��� ��d�϶�� ��û�� �� �� ��û�� �Ϻη� ��۵˴ϴ�. ���� ���� då: �۾�� ��Ҿ� ����� ���� b�̾�� ����� ��Ʈ��; ��d�մϴ�. �⺻��8�� ��=�� ��: ��Ʈ���� ���� b�̾��� ��� ����� ��޵˴ϴ�.

ǥ 3-1 �⺻��8�� ������ ���Ǵ� LDAP ��Ʈ�� 

��Ʈ���� OID

��Ʈ�� �̸� �� ����

1.2.840.113556.1.4.473

������ d�� - �˻�� ����Ǿ� ���� ǥ�õ� �׸�; �ش� �Ӽ� ���� ��� d���մϴ�.1

1.3.6.1.4.1.1466.29539.12

���� ���� ���� - ����� �ٸ� ����� �����ϴ� Ƚ�� �����մϴ�. �� Ƚ�� ��d�� ���� �����ϸ� �۾��� �ߴܵǰ� Ŭ���̾�Ʈ �?� �wα׷��� �̸� �˷��ݴϴ�. �ڼ��� ����: ��ܽ� ����; '�� LDAP ��Ʈ�� ���; ��v�Ͻʽÿ�.

2.16.840.1.113730.3.4.2

����Ʈ ��v�� ��� DSA - ��v�� ���� �ʰ� ����Ʈ ��v�� �׸�8�� ��ȯ�ϹǷ� ����Ʈ ��v ��ü�� �����ϰų� ��f�� �� �ֽ4ϴ�.

2.16.840.1.113730.3.4.9

���� ��� ����(VLV) - ��� ��� �׸�; ���ÿ� ��ȯ���� �ʰ� �Ϻ� �˻� ��� f���մϴ�.1

1������ d�İ� VLV ��Ʈ��: �˻� ��'�� ���� b�̾��� ��쿡�� ���ῡ�� ���˴ϴ�. Ŭ���̾�Ʈ �?� �wα׷��� ���� b�̾ ��û�ϸ� ���� b�̾�� VLV ��Ʈ��; ����� �� ��4ϴ�.

�Ʒ� ǥ���� ���� då; �����Ͽ� ���ῡ ����� �� �ִ� ��Ÿ LDAP ��Ʈ���� ���ŵǾ� �ֽ4ϴ�.

ǥ 3-2 ���� ������ LDAP ��Ʈ�� 

��Ʈ���� OID

��Ʈ�� �̸� �� ����

1.3.6.1.4.1.42.2.27.9.5.2

/ȿ ���� ��û �ޱ� - �׸�� �Ӽ��� ���� �׼��� ���� �� ACI d���� ���� ��ȯ�ϵ��� ���� ��û�մϴ�.

2.16.840.1.113730.3.4.12

�wϽ� ����(���� ���) - Ŭ���̾�Ʈ���� ��û �Ⱓ ���� �ٸ� �׸��� ���̵� ����� �� �ְ� �մϴ�.1

2.16.840.1.113730.3.4.14

Ưd �����ͺ��̽��� ���� �˻� - �˻� �۾�� �Բ� ���Ǿ� ��Ʈ�ѿ� ��d�� �����ͺ��̽��� ���� �˻��ϵ��� ��d�մϴ�.

2.16.840.1.113730.3.4.16

���� ���̵� ��û f�� - Ŭ���̾�Ʈ�� ���� ���ε� �߿� ��d�� ���ε� DN �Ǵ� userAuthID�� ��û�� �� �ְ� �մϴ�. ���� ���, SASL External �� SSL; ����� �� Ŭ���̾�Ʈ�� ���� Ȯ���� �ʿ��� �׸��� DN; �� �� �ֵ��� ����մϴ�.

2.16.840.1.113730.3.4.17

��f �Ӽ��� ��û - ����� ���� �Ӽ�; Ȯ���� �ʿ� ���� ��f�� ��ȯ�� �׸� �ִ� �Ӽ��� ��ȯ�ϵ��� ��d�մϴ�.

2.16.840.1.113730.3.4.18

�wϽ� ����(�� ���) - Ŭ���̾�Ʈ���� ��û �Ⱓ ���� �ٸ� ���̵� ����� �� �ְ� �մϴ�.1

2.16.840.1.113730.3.4.19

���� �Ӽ��� ��û - ����� ���� ����� ���� �� Ŭ������ ���� ��� �Ӽ��� ��ȯ�ϵ��� ��d�մϴ�.

1�?� �wα׷�: �� ��Ʈ�� �� �ϳ��� �wϽ� ���� ����� �� �ֽ4ϴ�. �� OID�� ���� ���� då: ���ƾ� �մϴ�. �ڼ��� ����: ��ܽ� ����; '�� LDAP ��Ʈ�� ���; ��v�Ͻʽÿ�.

���� ���� ����� ���� då

���� ��Ҵ� ���� �۾�; ����ϴ� ������ ��� ��� �Ǵ� ��� ��'�Դϴ�. ���� ��� �÷��� �ε� ���� ��ҷ� ���ֵ˴ϴ�. ��κ��� ���� ��Ҵ� �۾�; �����ϱ� '�� ���丮�� ����� ���� ������ �Ǵ� ����� ������ �� �ϳ��� ���丮 ���뿡 �׼����ؾ� �մϴ�.

�⺻��8�� ���� ���� ��Ҵ� ������ ������ �ʽ4ϴ�. ���� ���� ��ҿ��� ���� b�̾ �׼����� �� �ְ� �Ϸx� �����8�� ����; ����ؾ� �մϴ�. ���� �����Ϳ� �׼����� �� �ִ� ���� ��Ҵ� �Ʒ��� �ش� DN8�� ���ŵǾ� �ֽ4ϴ�.

�ֿܼ��� ���� b�̾� �ۼ��� ����� ��ó�� ��� ����� ACI�� Ưd ����; �ο��Ͽ� ����; ����ؾ� �մϴ�. ���� ���� ��Ҹ� �����ϴ� ��� �� ACI���� �˻�, �б� �� �񱳸� ����ؾ߸� ���� ���� ��ҿ��� �̷��� �۾�; ������ �� �ֽ4ϴ�. ��Ͽ� ����� ��ó�� ��� ���� ���� ���� ������ �ʿ��� ���� ��ҵ� �ֽ4ϴ�.

�ֿܼ��� ���� då ��d

  1. Directory Server �ܼ��� ���� �ǿ��� ������ ��带 �����ϰ� �8��� �гο��� ���� ��; �����մϴ�.
  2. �8��� ��Ͽ��� LDAP ��Ʈ��; �ϳ� �̻� �����ϰ� �߰��� ���� ����; ����մϴ�. �߰� �� ��f ��ư; ����Ͽ� ����; ����� ��Ʈ�� ���; �ۼ��մϴ�.
  3. LDAP ��Ʈ��: �ش� OID�� ǥ�õ˴ϴ�. �� ��Ʈ���� �̸��� �ڼ��� ����: LDAP ��Ʈ���� ���� då; ��v�Ͻʽÿ�.

  4. ������ ���� �Ʒ��ʿ� ������ ���Ǵ� ���� ���� ��Ұ� ǥ�õ˴ϴ�. �8��� ��Ͽ��� ���� ��� �̸�; �ϳ� �̻� �����ϰ� �߰��� ���� ����; ����մϴ�. �߰� �� ��f ��ư; ����Ͽ� ����; ����� ���� ��� ���; �ۼ��մϴ�.
  5. �� ���� ��ҿ� ���� �ڼ��� ����: ���� ���� ����� ���� då; ��v�Ͻʽÿ�.

  6. ����; ���� ���� då; �����մϴ�.
  7. ���� �ٽ� �����Ͽ� ���� ����; ����մϴ�.

����ٿ��� ���� då ��d

cn=config,cn=chaining database,cn=plugins,cn=config �׸񿡴� ���� då ������ �Ӽ��� ���ԵǾ� �ֽ4ϴ�. �� �׸�; �����Ϸx� ldapmodify ���; ����մϴ�.

  1. ���� ��; ���� nsTransmittedControls �Ӽ��� ����; ����� ��� LDAP ��Ʈ���� OID�� ���Եǵ��� ��d�մϴ�. ������ �� �ִ� ��� ��Ʈ���� OID�� LDAP ��Ʈ���� ���� då; ��v�Ͻʽÿ�.
  2. ���� ��� �Ʒ� ���: ���� ��Ʈ�� ��Ͽ� ȿ������ ���� f� �߰��մϴ�.

    ldapmodify -h host -p port -D "cn=Directory Manager" -w password
    dn: cn=config,cn=chaining database,cn=plugins,cn=config
    changetype: modify
    add: nsTransmittedControls
    nsTransmittedControls: 1.3.6.1.4.1.42.2.27.9.5.2
    ^D

    Ŭ���̾�Ʈ �?� �wα׷����� ����� d�� ��Ʈ��; ����ϴ� ��� �� ��Ʈ���� ����; ����ϱ� '�� �ش� OID�� nsTransmittedControls �Ӽ��� �߰��� �� �ֽ4ϴ�.

  3. ����; ����� ��� ���� ���� ����� DN�� ���� ��; ���� nsActiveChainingComponents �Ӽ��� ���Եǵ��� �Ӽ�; ��d�մϴ�. �� ���� ��ҿ� ���� �ڼ��� ����: ���� ���� ����� ���� då; ��v�Ͻʽÿ�.
  4. ���� ��� �Ʒ� ���: ���� ���� ��� ��Ͽ� ��v ���Ἲ ���� ��Ҹ� �߰��մϴ�.

    ldapmodify -h host -p port -D "cn=Directory Manager" -w password
    dn: cn=config,cn=chaining database,cn=plugins,cn=config
    changetype: modify
    add: nsActiveChainingComponents
    nsActiveChainingComponents: cn=referential integrity
     postoperation,cn=components,cn=config
    ^D

  5. ���� då ���� �׸��� ��d�� ������ ���� �ٽ� �����Ͽ� ���� ����; ����ؾ� �մϴ�.

���� b�̾� ��Ȱ��ȭ �Ǵ� Ȱ��ȭ

/�� �� ���ȸ� '�� ���� b�̾ ��Ȱ��ȭ�ؾ� �ϴ� ��찡 �ֽ4ϴ�. b�̾ ��Ȱ��ȭ�ϸ� ����� b�̾ �׼����ϴ� Ŭ���̾�Ʈ �۾� �4��Ͽ� ��� ���� ������ �� ��4ϴ�. �⺻ ��v�� d�ǵǾ� ��8�� Ŭ���̾�Ʈ�� ��Ȱ��ȭ�� b�̾ �׼����� �� �ش� ��v�� ��ȯ�˴ϴ�.

�ֿܼ��� ���� b�̾� ��Ȱ��ȭ �Ǵ� Ȱ��ȭ

  1. Directory Server �ܼ��� �ֻ�' ���� �ǿ��� ������ ��带 Ȯ���Ͽ� ��Ȱ��ȭ�� ���� b�̾ �����մϴ�.
  2. �8��� �гο��� ��d ��; �����մϴ�. �ۼ��� ��� ���� b�̾�� �⺻��8�� Ȱ��ȭ�˴ϴ�.
  3. b�̾ ��Ȱ��ȭ�Ϸx� "�� b�̾ ���� �׼����� �����ϰ� �մϴ�" Ȯ�ζ�; ���� ����ϰ� b�̾ Ȱ��ȭ�Ϸx� Ȯ�ζ�; �����մϴ�.
  4. ����; ���� ���� ����; ����ϸ� b�̾ ��� ��Ȱ��ȭ �Ǵ� Ȱ��ȭ�˴ϴ�.
  5. ���� ����8��, b�̾ ��Ȱ��ȭ�� ��� �� b�̾ ���� ��� �۾� ��ȯ�� �� �⺻ ��v�� ��d�� �� �ֽ4ϴ�. �� ��d: �ֻ�' ���� �ǿ��� ��Ʈ ����� ��Ʈ��ũ �ǿ� �ֽ4ϴ�. �ڼ��� ����: �ֿܼ��� �⺻ ��v ��d; ��v�Ͻʽÿ�.

����ٿ��� b�̾� ��Ȱ��ȭ �Ǵ� Ȱ��ȭ

  1. �Ʒ� ���; �����Ͽ� ���� b�̾� �׸��� nsslapd-state �Ӽ�; �����մϴ�.
  2. ldapmodify -h host -p port -D "cn=Directory Manager" -w password
    dn: cn=suffixDN,cn=mapping tree,cn=config
    changetype: modify
    replace: nsslapd-state
    nsslapd-state: disabled �Ǵ� backend
    ^D

    ���⼭ suffixDN: d�ǵ� �ٿ� ���� b�̾� DN�� ��ü ���ڿ��̸�, ���� ��ǥ�� ��; �� �̽��������ϴ� ��������(\)�� ���; �����մϴ�. b�̾ ��Ȱ��ȭ�Ϸx� nsslapd-state �Ӽ�; disabled ��8�� ��d�ϰ� ��ü �׼��� ����; ����Ϸx� backend ��8�� ��d�մϴ�.

    ����� �����ϸ� b�̾ ��� ��Ȱ��ȭ�˴ϴ�.

  3. ���� ����8��, b�̾ ��Ȱ��ȭ�� ��� �� b�̾ ���� ��� �۾� ��ȯ�� �� �⺻ ��v�� ��d�� �� �ֽ4ϴ�. �ڼ��� ����: ����ٿ��� �⺻ ��v ��d; ��v�Ͻʽÿ�.

�׼��� ���� �� ��v ��d

���� b�̾ ������ ��Ȱ��ȭ���� �ʰ� �׼����� f���Ϸx� �б� ��� �׼����� ����ϵ��� �׼��� ����; ��d�� �� �ֽ4ϴ�. �� ��� ���� �۾�; '�� �ٸ� ���� ���� ��v�� d���ؾ� �մϴ�. �б� �� ���� �׼����� ��� �ź��ϰ� b�̾ ���� ��� �۾� ��ȯ�� ��v�� d���� �� �ֽ4ϴ�.

��v�� ���� �Ϲ����� ����: Directory Server Deployment Planning Guide�� ��v�Ͻʽÿ�.

�ֿܼ��� �׼��� ���� �� ��v ��d

  1. Directory Server �ܼ��� �ֻ�' ���� �ǿ��� ������ ��带 Ȯ���Ͽ� ��v�� ��d�� ���� b�̾ �����մϴ�.
  2. �8��� �гο��� ��d ��; �����մϴ�. ���� b�̾ Ȱ��ȭ�� ��쿡�� ���Ѱ� ��v�� ��d�� �� �ֽ4ϴ�.
  3. ��= ���� ��ư �� �ϳ��� �����Ͽ� �� b�̾� �׸� ���� ��� ���� �۾� ��ȯ�� �4�; ��d�մϴ�.
    • ����� �б� ��û; ó���մϴ� - �⺻��8�� �� ���� ��ư�� ���õǸ� d������ ����; ��Ÿ�4ϴ�. �б�� ���� �۾��� ��� ��� ����� ��޵ǰ� �� ��� Ŭ���̾�Ʈ�� ��ȯ�˴ϴ�. ��v�� d���� �� ���� Ŭ���̾�Ʈ�� ��ȯ����� �ʽ4ϴ�.
    • �б� ��û; ó���ϰ� ���� ��û�� ���� ��v�� ��ȯ�մϴ� - ����� �б� ��û�� ����ϰ� �� ��� Ŭ���̾�Ʈ�� ��ȯ�մϴ�. ���� ��û�� ���� ��v�� ��ȯ�� LDAP URL; ��Ͽ� �ϳ� �̻� �Է��մϴ�.
    • �б�� ���� ��û ��ο� ���� ��v�� ��ȯ�մϴ� - ��� �۾� ���� ��v�� ��ȯ�� LDAP URL; ��Ͽ� �ϳ� �̻� �Է��մϴ�. �� �⺻ ��v�� ������� �ʰ� Ư���� �� b�̾ ���� ��v�� d���� �� �ִٴ� a; f���ϸ� �� ����: b�̾ ���� �׼����� ��Ȱ��ȭ�ϴ� �Ͱ� /���մϴ�.
  4. �߰� �� f�� ��ư; ����Ͽ� ��v ���; �����մϴ�. �߰� ��ư; ������ �� ��v�� LDAP URL; �ۼ��� �� �ִ� ��ȭ ���ڰ� ǥ�õ˴ϴ�. ��� ���� �б��� DN�� ���� ��v�� �ۼ��� �� �ֽ4ϴ�. LDAP URL�� ��v�� ���� �ڼ��� ����: Directory Server Administration Reference�� ��v�Ͻʽÿ�.
  5. ���� ���� ��v�� �Է��� �� �ֽ4ϴ�. ���丮�� Ŭ���̾�Ʈ �?� �wα׷��� ��û�� �4��Ͽ� �� ��Ͽ� �ִ� ��� ��v�� ��ȯ�մϴ�.

  6. ����; ���� ���� ����; ����ϸ� ��ο� ���� �� ��v ��d�� ��� ����˴ϴ�.

�ֿܼ��� �׼��� ���� �� ��v ��d

�Ʒ� ��ɿ��� suffixDN: d�ǵ� �ٿ� ���� ������ �����ϴ� ���� b�̾��� ��ü ���ڿ��Դϴ�. LDAPURL: �Ʒ� ���� ���� ����� ȣ��Ʈ �̸�, ��Ʈ ��ȣ �� DN�� ���Ե� /ȿ�� URL�Դϴ�.

ldap://alternate.example.com:389/ou=People,dc=example,dc=com

  1. �Ʒ� ���; �����Ͽ� ���� b�̾� �׸�; �����մϴ�.
  2. ldapmodify -h host -p port -D "cn=Directory Manager" -w password
    dn: cn=suffixDN,cn=mapping tree,cn=config
    changetype: modify
    replace: nsslapd-state
    nsslapd-state: referral on update or referral
    -
    add: nsslapd-referral
    nsslapd-referral: LDAPURL
    ^D

    ���� ���� ��ɹ�; �ݺ��Ͽ� �ٸ� LDAP URL; nsslapd-referral �Ӽ��� ���ϴ� ��� �߰��� �� �ֽ4ϴ�.

    nsslapd-state �Ӽ� ���� referral on update�̸� b�̾�� �б� ���8�� ��d�ǰ� ���� �۾� ���� ��v�� ��� LDAP URL�� ��ȯ�˴ϴ�. �Ӽ� ���� referral�̸� �б�� ���� �۾��� ��� �źεǰ� ��� ��û�� ���� ��v�� ��ȯ�˴ϴ�.

  3. ����� �����ϸ� b�̾ ��� �б� ���8�� ��d�ǰų� �׼����� �� ��� �ǰ� ��v�� ��ȯ�� �� �ֽ4ϴ�.

���� �� ���� ��d

���� b�̾ d�ǵǸ� ����; f���ϴ� �Ű� ���� ��d�� �� �ֽ4ϴ�. ��� ���� �׼����ϴ� ���; ��d�ϰų� �wϽÿ� ���� DN; ������ �� ��8�� ��� ���� ������ �� �ֽ4ϴ�. ���� ������ ���� ������� ���� �� /�� �� f���ϴ� ���� �Ű� ���� ��d�� �� �ֽ4ϴ�.

�ֿܼ��� ���� �Ű� ���� ��d

  1. Directory Server �ܼ��� �ֻ�' ���� �ǿ��� ������ ��带 Ȯ���Ͽ� ��d�� ���� b�̾ �����մϴ�.
  2. �8��� �гο��� ��� ���� ��; �����մϴ�.
  3. ��� ������ �̸��̳� ��Ʈ�� �����Ϸx� ��� ���� URL �ʵ带 ��d�մϴ�. URL���� ��� ���� �ϳ� �̻��� ȣ��Ʈ �̸��� ��Ʈ ��ȣ(���� ����)�� �Ʒ� ���8�� ���ԵǾ� �ֽ4ϴ�.
  4. ldap[s]://hostname[:port][ hostname[:port]].../

    �� URL�� b�̾� d���� ���Ե��� �ʽ4ϴ�. ���� ��Ʈ ��d�� ���� �ڼ��� ����: SSL; ����� ����; ��v�Ͻʽÿ�. ù ���� ���� ��û�� �4����� ��8�� URL�� ǥ�õ� ���� �� ���� �����մϴ�. LDAP URL�� ���ŵ� ��� ��� ����� ���� b�̾��� �⺻ �׸��� suffixDN�� �־�� �մϴ�.

  5. �wϽ� ������� DN; �����Ϸx� ���ε� DN �ʵ忡 �� ��; �Է��մϴ�. �� DN�� �ش��ϴ� ��й�ȣ�� ��й�ȣ �ʵ忡 �Է��ϰ� �ٽ� Ȯ���մϴ�.
  6. proxyDN: ��� ���� ������� DN�Դϴ�. ���� ����� ��� ���� �ִ� b�̾� ���뿡 �׼����� �� �� DN; �wϽ÷� ����մϴ�. ���� b�̾ ���� ����� �۾�: creatorsName �Ӽ��� modifiersName �Ӽ��� �� �wϽ� ���̵� ����մϴ�. �wϽ� DN; ��d���� ��8�� ���� ����� ��� ���� �׼����� �� �͸�8�� ���ε��մϴ�.

  7. �� �Ʒ����� �ؽ�Ʈ ���ڿ� �� b�̾��� ����; ����ϴ� �� �ʿ��� ACI�� ǥ�õ˴ϴ�. ��� ���� URL; ������ ��� �� ��� ����� suffixDN�� �ش��ϴ� �׸� �� ACI�� �߰��ؾ� �մϴ�. �wϽ� DN; ��d�� ��쿡�� ��� ���� ����� ACI�� ����Ʈ�ؾ� �մϴ�. ACI ���� ��ư; ����Ͽ� ACI �ؽ�Ʈ�� �ý��� Ŭ�����忡 ������ ��= �ٿ��ֽ4ϴ�.
  8. f�� �� f�� ��; �����Ͽ� ���� ��û�� ���� �Ű� ���� �����մϴ�. ��ܽ� ���� �Ű� ���� ���ؼ��� ��ܽ� ���� �������� �����մϴ�.
  9. Ŭ���̾�Ʈ ��ȯ f�� �Ű� ���� ��d�Ͽ� ���� �۾��� ũ��� �ð�; f���մϴ�.
    • ��' �˻�� ��v ��ȯ - �˻� ��'�� ���� b�̾�θ� f�ѵǴ� �˻�: ��� �� �� ��۵DZ� ������ ��ȿ2���Դϴ�. �⺻��8�� ����� ��v�� ���� ����� ��ȯ�Ͽ� Ŭ���̾�Ʈ�� ���� ����� ��b �˻��ϵ��� ��f�մϴ�. �� �ɼ�; ���� ����ϴ� ��� ��=�� ��: �Ű� ���� ��d�Ͽ� ������ ����� ũ�⸦ f���ؾ� �մϴ�.
    • ũ�� f�� �Ǵ� ũ�� f�� ��= - �� �Ű� ����� ���� �˻� �۾� �4��Ͽ� ��ȯ�� �׸� �� ��d�մϴ�. �⺻ ũ�� f��: 2000���Դϴ�. ���� b�̾ ���� ����'�� �˻�; f���Ϸx� �� �Ű� ���� ��; ���� ��d�Ͻʽÿ�. �׻� ��� ������ ũ�� ��d�� ��� �۾��� f�ѵ˴ϴ�.
    • �ð� f�� �Ǵ� �ð� f�� ��= - �� �Ű� ����� ���� �۾� �ð�; f���մϴ�. �⺻ �ð� f��: 3600��(1�ð�)�Դϴ�. ���� b�̾ ���� �۾� �ð�; f���Ϸx� �� �Ű� ���� ��; ���� ��d�Ͻʽÿ�. �׻� ��� ������ �ð� ��d�� ��� �۾��� f�ѵ˴ϴ�.
  10. ���� �� �Ű� ���� ��d�Ͽ� ����� ��Ʈ��ũ ���� �� ��� ������� ���ε带 ���ϴ� ���; f���մϴ�.
    • �ִ� LDAP ���� ��. ���� b�̾�� ��� ���� ���̿� ������ �� �ִ� ���� LDAP �۾� ������ �ִ� �����Դϴ�. �⺻��: 10���Դϴ�.
    • �ִ� ���ε� ���� ��. ���� b�̾�� ��� ���� ���� ������ �� �ִ� �ִ� ���� ���ε� ���� ���Դϴ�. �⺻��: 3���Դϴ�.
    • ���� �� �ִ� ���ε� ��. LDAP ���� �� ���ÿ� ���Ǵ� �ִ� ���ε� �۾� ���Դϴ�. �⺻��: ���� �� ���� �ذ���� ��: ���ε� �۾� 10���Դϴ�.
    • �ִ� ���ε� �ٽ� �õ� Ƚ��. �7� �� ���� b�̾ ��� ����� ����ε带 �õ��ϴ� Ƚ���Դϴ�. ��; 08�� ��d�ϸ� ���� b�̾�� ���ε带 �� �� �õ��մϴ�. �⺻��: 3ȸ�Դϴ�.
    • ���� �� �ִ� �۾� ��. LDAP ���� �� ���ÿ� ���Ǵ� �ִ� �۾� ���Դϴ�. �⺻��: ���� �� 10���Դϴ�.
    • ���ε� �ð� �ʰ� �Ǵ� ���ε� �ð� �ʰ� ��=. ���� b�̾ ���� ���ε� �õ��� �ð� �ʰ�� �������� �ð�(��)�Դϴ�. �⺻��: 15���Դϴ�.
    • �ߴ� �� �ð� �ʰ� �Ǵ� �ߴ� �� �ð� �ʰ� ��=. ����� �۾� �ߴ� ���θ� Ȯ���� �������� �ð�(��)�Դϴ�. �⺻��: 2���Դϴ�.
    • ���� ���(��) �Ǵ� ��� f�� ��=. ���� b�̾�� ��� ������ ����; �ٽ� ����� �� �ֵ��� ���� �δ� �ð��Դϴ�. ����; ���� �θ� �ӵ��� �� ���� ��: �ڿ��� ���˴ϴ�. ���� ���, ��ȭ b�� ����; ����ϴ� ��� ���� �ð�; f���ϴ� ���� �}4ϴ�. �⺻��8�� ���� ���: f�ѵ��� �ʽ4ϴ�.
    • �7� ���� �Ű� ����� �ֿܼ��� ����� �� ��4ϴ�. ����ٿ��� ���� �Ű� ���� ��d; ��v�Ͻʽÿ�.

  11. ���� �Ű� ���� ��� ��d�Ǹ� ����; �����ϴ�.

����ٿ��� ���� �Ű� ���� ��d

�����; ����ϸ� �ֿܼ��� ��d ������ ��� �Ű� ����� ����, �7� ���� �Ű� ������ ����� �߰� �Ű� ������� ������ �� �ֽ4ϴ�.

  1. �Ʒ� ���; �����Ͽ� ��d�� b�̾ �ش��ϴ� ���� ���� �׸�; �����մϴ�.
  2. ldapmodify -h host -p port -D "cn=Directory Manager" -w password
    dn: cn=databaseName,cn=chaining database,cn=plugins,cn=config
    changetype: modify
    replace: attributeName
    attributeName: attributeValue
    -
    replace: attributeName2
    attributeName2: attributeValue2
    ...
    ^D

    ����� �� �ִ� �Ӽ� �̸��� ���� ���ؼ��� ���� �ܰ迡�� �����մϴ�. �� ��ɿ� ���� ���� ���� ��ɹ�; ����Ͽ� ��: �Ű� ���� ���ÿ� ������ �� �ֽ4ϴ�.

  3. nsfarmserverURL �Ӽ�; ��d�Ͽ� ��� ������ �̸� �Ǵ� ��Ʈ�� �����մϴ�. �Ӽ� ��: �ϳ� �̻��� ��� ���� ȣ��Ʈ �̸��� ��Ʈ ��ȣ(���� ����)�� �Ʒ� ���8�� ���ԵǾ� �ִ� URL�Դϴ�.
  4. ldap[s]://hostname[:port][ hostname[:port]].../

    �� URL�� b�̾� d���� ���Ե��� �ʽ4ϴ�. ���� ��Ʈ ��d�� ���� �ڼ��� ����: SSL; ����� ����; ��v�Ͻʽÿ�. ù ���� ���� ��û�� �4����� ��8�� URL�� ǥ�õ� ���� �� ���� �����մϴ�. LDAP URL�� ���ŵ� ��� ��� ����� ���� b�̾��� �⺻ �׸��� suffixDN�� �־�� �մϴ�.

  5. nsmultiplexorBindDN �Ӽ��� nsmultiplexorCredentials �Ӽ�; ��d�Ͽ� ��� ���� ���� �wϽ� �׼����� ���� DN; �����մϴ�.
  6. ���� ����� ��� ���� �ִ� b�̾� ���뿡 �׼����� �� �� DN; �wϽ÷� ����մϴ�. ���� b�̾ ���� ����� �۾�: creatorsName �Ӽ��� modifiersName �Ӽ��� �� �wϽ� ���̵� ����մϴ�. �wϽ� DN; ��d���� ��8�� ���� ����� ��� ���� �׼����� �� �͸�8�� ���ε��մϴ�.

  7. �wϽ� DN�̳� �ڰ� ���; ��d�� ��� �Ʒ� ���; �����Ͽ� ��� ���� �ش� ACI�� �ۼ��ؾ� �մϴ�. �� ACI�� ����; ���� �wϽ� �۾�; ����ϴ� �� �ʿ��մϴ�.
  8. ldapmodify -h host2 -p port2 -D "cn=Directory Manager" -w password2
    dn: suffixDN
    changetype: modify
    add: aci
    aci: (targetattr=*)(target = "ldap:///suffixDN")(version 3.0;acl
     "Allows use of admin for chaining"; allow (proxy)
     (userdn="ldap:///proxyDN");)
    ^D

  9. �⺻ ���� �Ű� ���� ��d�� ����� �Ӽ�; ��d�Ͽ� ��� ������ ���� �� �۾� ó���� f���մϴ�. ��ܽ� �Ű� ���� ���ؼ��� ��ܽ� ���� �������� �ڼ��� �����մϴ�.

������ ��� ����ȭ

���ῡ ���� ������ �ڿ�; ����Ͽ� ����� ��8�� ���Ǵ� ������ �� ��d�� �� �ֽ4ϴ�. ���� �۾�: ��� ����� ��޵Ǿ�� �ϱ� ������ �7� �ð��� �ҿ�� �� ��8��, ��� ����� �۾�; ó���ϴ� ���� �ش� ������� /�� ���·� �ֽ4ϴ�. ���� ����� ���� ���ϸ� �� �ð� ���� �� ��: �����尡 ���� �۾� ó���� ���� �� �ֵ��� �� ������ �� �÷~� �մϴ�.

�⺻��8�� ����� ���Ǵ� ������ ��� 30���Դϴ�. �׷��� ���� b�̾ ����ϴ� ��� �۾� ó���� ����� �� �ִ� ������ �� �÷� ����; ����ų �� �ֽ4ϴ�. �ʿ��� ������ ��� ���� b�̾� ����, ���� b�̾ ���� �۾� /��, ��� ������ ��� �۾� ó�� �ð� � ��� ��d�˴ϴ�.

�Ϲ���8�� ���� b�̾� ����ŭ ���� b�̾ ���� �۾��� �����ȴٰ� ��d�Ͽ� ���� b�̾� �� ������ �� 5 -10�� d�� �÷~� �մϴ�.

�ֿܼ��� ������ �ڿ� ��d

  1. Directory Server �ܼ��� �ֻ�' ���� �ǿ��� ���� ��带 ������ �8��� �гο��� ��Ÿ ��; �����մϴ�.
  2. �ִ� ������ �� �ʵ忡 �� ��; �Է��մϴ�.
  3. Ȯ��; ���� ���� ����; �����ϰ� ���� �ٽ� �����ؾ߸� ���� ������ ���ȴٴ� �޽��� Ȯ���մϴ�.
  4. ���丮 ���� �ٽ� �����Ͽ� ����� ������ �����带 ����մϴ�.

����ٿ��� ������ �ڿ� ��d

  1. �Ʒ� ���; �����Ͽ� �� ���� �׸��� ������ �� ��d�մϴ�.
  2. ldapmodify -h host -p port -D "cn=Directory Manager" -w password
    dn: cn=config
    changetype: modify
    replace: nsslapd-threadnumber
    nsslapd-threadnumber: newThreadNumber
    ^D

  3. ���丮 ���� �ٽ� �����Ͽ� ����� ������ �����带 ����մϴ�.

���� b�̾� ��f

���� b�̾ ��f�ϸ� ���� ���丮 Ʈ������ �ش� b�̾ �׼����� �� ���� ���� ���� �ִ� �׸��̳� b�̾�� ��f���� �ʽ4ϴ�. ���丮���� �θ� b�̾ ��f�ϰ� �ش� ��' b�̾ ��ο� ��Ʈ b�̾�� /���� �� �ֽ4ϴ�.

�ֿܼ��� ���� b�̾� ��f

  1. Directory Server �ܼ��� ���� �ǿ��� ������ ��带 Ȯ���մϴ�.
  2. f���� b�̾ ���콺 �8��� ��ư8�� ������ �˾� �޴����� ��f�� �����մϴ�.
  3. �Ǵ� b�̾� ��带 �����ϰ� ��ü �޴����� ��f�� ������ �� �ֽ4ϴ�.

  4. �� ���� b�̾ ���� �׼����� �� �ִ� �׸�: ��� ���丮���� f�ŵ��� �ʴ´ٰ� �˷��ִ� Ȯ�� ��ȭ ���ڰ� ǥ�õ˴ϴ�.
  5. �θ� b�̾��� ��� ��� ��' b�̾ �����8�� ��f�� �� �ֽ4ϴ�. ��ü �б⸦ f���Ϸx� "�� b�̾�� �ش� ��' b�̾ ��� ��f�մϴ�"�� �����մϴ�. ���丮���� Ưd b�̾ f���ϰ� �ش� ��' b�̾ �״�� /���Ϸx� "�� b�̾ ��f�մϴ�"�� �����մϴ�.

  6. Ȯ��; ���� b�̾ ��f�մϴ�.
  7. �ܼ��� �۾� �Ϸ� ��Ȳ; �ܰ躰�� �����ִ� ����� ��ȭ ���ڰ� ǥ�õ˴ϴ�.

����ٿ��� b�̾� ��f

����ٿ��� b�̾ ��f�Ϸx� ldapdelete ���; ����Ͽ� �ش� ���� �׸�; ���丮���� f���մϴ�.

��' b�̾ ������ ��ü �б⸦ ��f�Ϸx� ��f�� �θ��� ��' b�̾ ã�Ƽ� �� ��' b�̾� �� �ش� ��' b�̾ ���� ��: ���� �ݺ��ؾ� �մϴ�.

  1. �Ʒ� ���; �����Ͽ� b�̾� ���� �׸�; f���մϴ�.
  2. ldapdelete -h host -p port -D "cn=Directory Manager" -w password
    cn=suffixDN,cn=mapping tree,cn=config

    �� ���; �����ϸ� ���� b�̾�� �ش� ��� �׸��� �� �̻� ���丮�� ǥ�õ��� �ʽ4ϴ�.

  3. �Ʒ� ���; �����Ͽ� cn=databaseName,cn=chaining database,cn=plugins,cn=config�� �ִ� �ش� �����ͺ��̽� ���� �׸�� ��' ����� �׸�; f���մϴ�.
  4. ldapdelete -h host -p port -D "cn=Directory Manager" -w password
    cn=monitor,cn=dbName,cn=chaining database,cn=plugins,cn=config
    cn=dbName,cn=chaining database,cn=plugins,cn=config


��ܽ� ���� ����

��ܽ� ������ ��� Ưd ����κ��� ����� ��' Ʈ�� ��ü�� ���� b�̾��̰ų� ���� ��' b�̾ ������ �� �ֽ4ϴ�. Ưd ������ ���� b�̾ �۾� ���Ǹ� �� �۾�: �߰� ����� ��޵ǰ�, �ٽ� �� ���� �� ��° ���� �����մϴ�. ��ܽ� ����: ���丮 Ʈ���� ��� �����͸� �׼����ϱ� '�� ������ ȩ�� �� �� �̻� �ʿ��� ��쿡 �߻��մϴ�.

���� ��� �Ʒ� ���̾�׷�: ou=People,l=Europe,dc=example,dc=com �׸� ���� �׼����� ��� ���� A���� ���� B�� ����Ǿ�ٰ� �ٽ� ���� C�� ����Ǵ��� �����ݴϴ�. ���� A���� ��Ʈ b�̾� dc=example,dc=com�� ��8�� l=Europe,dc=example,dc=com �б⿡ ���� B�� ���� ���� ��' b�̾ �ֽ4ϴ�. ���� B���� �׸� l=Europe,dc=example,dc=com�� ���Ե���, �б� ou=People,l=Europe,dc=example,dc=com: ���� C�� ���� ���� ��' b�̾��Դϴ�. ���� C�� �׸� ou=People,l=Europe,dc=example,dc=com�� ��f�� ���Ե˴ϴ�.

�׸� 3-1 3���� ���� ����� ��ܽ� ����

���� A�� ��Ʈ b�̾� dc=example,dc=com, ���� B�� ��' b�̾� l=Europe,dc=example,dc=com, ���� C�� ��' b�̾� ou=People,l=Europe,dc=example,dc=com; ���� �ִ� ���̾�׷�

��ܽ� �Ű� ���� ��d

��ܽ� ���ῡ���� ��= �� ���� ���� �Ű� ���� �����ؾ� �մϴ�.

�ֿܼ��� ��ܽ� �Ű� ���� ��d

  1. Directory Server �ܼ��� �ֻ�' ���� �ǿ��� ������ ��带 Ȯ���Ͽ� ��d�� ���� b�̾ �����մϴ�.
  2. �8��� �гο��� ��ܽ� ���� �Ű� ���� ��d�� �� �ִ� f�� �� f�� ��; �����մϴ�.
  3. ��ܽ� ������ ��� �߰� ����� ���� ACI Ȯ�ζ�; �����մϴ�.
  4. ������� �׼��� ����: ù ��° ����� �򰡵��� �ʰ� �wϽø� ���� �� ��° ����� �򰡵DZ� ������ ���� ���� ���ῡ���� �� Ȯ�ζ�; �������� �ʽ4ϴ�. ���� ��ܽ� ������ �߰� ������� �۾�; �ٽ� ����ϱ� �� �׼��� f� �����ϵ��� ACI Ȯ�� ���; ����ؾ� �մϴ�.

  5. ��ܽ� ������ ��� ����� ��������� ��� ���� �۾� ���Ǵ� �ִ� ȩ �� ��d�մϴ�. ��: �۾��� �ٸ� ���� b�̾�� ��޵� ������ ȩ �� �ϳ��� ����Ǹ�, �� f�ѿ� ������ ��� ���� b�̾�� �� �̻� �۾�; ������� �ʽ4ϴ�.
  6. ���� �� ��ܽ� ������ ȩ ��� ū �� ��d�ؾ� �մϴ�. f�ѿ� ������ ��� ����� ������� �߸�� ���p� �ִٰ� ��d�ϱ� ������ �ش� �۾��� �ߴܵ˴ϴ�.

    ����, ��ܽ� ����; '�� LDAP ��Ʈ�� ����� ����� ��ó�� ���� �������� ���� ���� f� ����ϵ��� ��d�ؾ� �մϴ�.

  7. ��ܽ� �Ű� ���� ��� ��d�Ǹ� ����; �����ϴ�.

����ٿ��� ��ܽ� �Ű� ���� ��d

  1. ��� �߰� ����� �Ʒ� ���; �����Ͽ� ��ܽ� b�̾ ���� ���� ���� �׸�; �����մϴ�.
  2. ldapmodify -h host -p port -D "cn=Directory Manager" -w password
    dn: cn=databaseName,cn=chaining database,cn=plugins,cn=config
    changetype: modify
    replace: nsCheckLocalACI
    nsCheckLocalACI: on
    -
    changetype: modify
    replace: nsHopLimit
    nsHopLimit: maximumHops
    ^D

    maximumHops�� ���� �� ��ܽ� ������ ȩ ��� ū ��8�� ��d�ؾ� �մϴ�. f�ѿ� ������ ��� ����� ������� �߸�� ���p� �ִٰ� ��d�ϱ� ������ �ش� �۾��� �ߴܵ˴ϴ�. ���� ��ܽ� ����; '�� LDAP ��Ʈ�� ����� ����� ��ó�� ���� �������� ���� ���� f� ����ϵ��� ��d�ؾ� �մϴ�.

  3. ��ܽ� ������ �ٸ� ��� ����� �Ʒ� ���; �����Ͽ� ��ܽ� b�̾ ���� ���� ���� �׸�; �����մϴ�.
  4. ldapmodify -h host -p port -D "cn=Directory Manager" -w password
    dn: cn=databaseName,cn=chaining database,cn=plugins,cn=config
    replace: nsHopLimit
    nsHopLimit: maximumHops
    ^D

    ���⼭ maximumHops�� d�Ǵ� ���� �ܰ��� d�ǿ� ���4ϴ�.

��ܽ� ����; '�� LDAP ��Ʈ�� ���

�⺻��8�� ���� b�̾�� �wϽ� ���� ��Ʈ��; ������� �ʽ4ϴ�. �׷��� ���� b�̾ �ٸ� ���� b�̾ �����ϴ� ��� �� ��Ʈ��; ����Ͽ� ��� ������ �׼��� f� �ʿ��� ����� ����; ����ؾ� �մϴ�. �߰� ���� b�̾ �� ��Ʈ���� ����; ����ؾ� �մϴ�.

�wϽ� ���� ��Ʈ�ѿ� ���� �� ��° �w������� �ֱٿ� d�ǵǾ�4ϴ�. ���� ������ Ʋ���� ���Ǵ� ��Ʈ�ѵ� �ٸ� �� ��8�Ƿ� ��� ��ܽ� ����� ���� �wϽ� ���� ��Ʈ�Ѱ� ��ο� �wϽ� ���� ��Ʈ���� ����; ��� ����ϵ��� �����ؾ� �մϴ�.

����, ��ܽ� ���� �߿� ���x� �����Ϸx� ���� ���� ��Ʈ���� �ʿ��մϴ�. �⺻��8�� �� ��Ʈ��: ���� �۾�� �Բ� ��޵��� ����; '�� ����; Ȯ���ؾ� �մϴ�. ����� �� ��Ʈ���� ����; ������� ��8�� �ش� ����� ��õ� ��� ���t� ������� �ʽ4ϴ�.

���� då ������ ����� �ܰ迡 ��� ��= �� ���� ��Ʈ���� ������ ���Ǵ��� Ȯ���մϴ�.



����      ����      ����      ��=     


��ǰ ��ȣ: 819-2012.   Copyright 2005 Sun Microsystems, Inc. ��� �Ǹ��� ���۱����� ��/�Դϴ�.