![]() | |
Sun Java(TM) System Directory Server 5.2 2005Q1 �� ���? |
3��
���丮 Ʈ�� �ۼ����丮 Ʈ���� ���� ���� ��/ �̸�(DN)8�� �ĺ��Ǵ� ��� ��8�� �����˴ϴ�. DN�� ���� ��v�� Ư��8�� ���� Ʈ���� ������ ��vȭ�ϴ� �б�� ���p� �ۼ��˴ϴ�. ���丮 Ʈ���� �� ���ǻ� b�̾�, ��' b�̾� �� ���� b�̾�� d�ǵ˴ϴ�. Directory Server �ֿܼ��� �̷��� ��� ��Ҹ� �ۼ��ϰ� ���ϱ� '�� ��Ʈ��; f������ ����� ������ ����� �� �ֽ4ϴ�.
���丮 ������ ������ �Ϲ����� b�̾ ���� ���� d���� Directory Server Deployment Planning Guide�� ��v�Ͻʽÿ�.
�� ��: ��= ����8�� �����Ǿ� �ֽ4ϴ�.
b�̾� �ۼ�Directory Server �ܼ��̳� �����; ����Ͽ� ��Ʈ b�̾�� ��' b�̾ ��� �ۼ��� �� �ֽ4ϴ�.
�ֿܼ��� �� ��Ʈ b�̾� �ۼ�
- Directory Server �ܼ��� �ֻ�' ���� �ǿ��� ������ ��带 ���콺 �8��� ��ư8�� ������ �˾� ������ �� b�̾ �����մϴ�.
�Ǵ� ������ ��带 �����ϰ� ��ü ������ �� b�̾ ������ �� �ֽ4ϴ�.
"�� b�̾�" ��ȭ ���ڰ� ǥ�õ˴ϴ�.
- b�̾� DN �ʵ忡 b�̾� ��/ �̸�; �Է��մϴ�. �� �� �̻��� �Ӽ� �� ���� ��ǥ�� ���е� ��/ �̸� ���; ����Ͽ� �̸�; �Է��ؾ� �մϴ�.
��ʻ�, ��Ʈ b�̾�� ������ ���� ���(dc) �̸� ��d �Ӽ�; ����մϴ�. ���� ��� ��ο� b�̾� DN; dc=example,dc=org�� ���� �Է��� �� �ֽ4ϴ�.
��
b�̾� �̸����� DN ����� �Ӽ� �� ���� ������ �ϳ��� ���ڿ��� ó���˴ϴ�. ��� ��� ���: b�̾� �̸��� �Ϻη� �߿��� �ǹ̸� ����ϴ�.
- �⺻��8�� �� b�̾��� �����ͺ��̽� ���� 'ġ�� ����� �ڵ�8�� �����մϴ�. ���� �⺻��8�� b�̾�� �ý��� ���θ� /�� ���ϰ� �Ӽ��� ��ȣȭ�ǰų� ��f�� �������� �ʽ4ϴ�.
�⺻��; ��d�Ϸx� �ɼ� ��ư; ���� �� b�̾� �ɼ�; ǥ���մϴ�.
- �����ͺ��̽� �̸�: �����ͺ��̽� ������ ����� ���丮�� �̸��̱ �մϴ�. �⺻ �����ͺ��̽� �̸�: b�̾� DN�� �̸� ��d �Ӽ� �߿��� ù ��° �Ӽ� ��8��, ��/�ϰ� ���ڰ� �߰��� �� �ֽ4ϴ�. �ٸ� �̸�; ����Ϸx� ����� d�� ��� ���� ��ư; �����ϰ� ��ο� �����ͺ��̽� ��/ �̸�; �Է��մϴ�.
�����ͺ��̽� �̸����� ASCII(7��Ʈ) ������ ����, ������(-) �� ����(_)�� ����� �� �ֽ4ϴ�. ���� ��� �� �����ͺ��̽��� �̸�; example_2�� ���� ��d�� �� �ֽ4ϴ�.
- �����ͺ��̽� ����; ������ ���丮 'ġ�� ������ �� �ֽ4ϴ�. �⺻��8�� �����ͺ��̽� ����: �Ʒ� ����� ��' ���丮�� ����˴ϴ�.
ServerRoot/slapd-serverID/db
�� ��θ� �Է��ϰų� ã�ƺ��⸦ ���� ��ο� �����ͺ��̽� ���丮 'ġ�� ã�4ϴ�. ���丮 ���� ȣ��Ʈ���� ������ �� �ִ� ��θ� ��d�ؾ� �մϴ�.
- �ż��ϰ� �� b�̾ �����ϱ� '�� ��x b�̾ ��f�� �� �ֽ4ϴ�. b�̾� ���� ��f�� �����ϰ� ��Ӵٿ� ������ ��f�� b�̾ �����մϴ�. ��=�� ��: ��f ���� �� �ϳ��� �����մϴ�.
- �� b�̾� �ɼ��� ��� �����Ǹ� Ȯ��; �����ϴ�. �� b�̾� ��ȭ ���ڿ� ������ ��� �ɼ��� ǥ�õ˴ϴ�.
- �� b�̾� ��ȭ ���ڿ��� Ȯ��; ���� �� ��Ʈ b�̾ �ۼ��մϴ�.
������ �б �� ��Ʈ b�̾ �ڵ�8�� ǥ�õ˴ϴ�. �� b�̾��� �߰� ���� ���: b�̾� ���� ��v�Ͻʽÿ�.
�� ��Ʈ b�̾�� b�̾� DN ��; ����Ͽ� ���� �ϳ��� ��8�Ƿ� �ʱ�ȭ�Ǿ� ������ ���� ������ �Ҵ�� ������ ���丮���� ������ �� ��8�� �ܼ��� ���丮 �ǿ��� ǥ�õ��� �ʽ4ϴ�.
LDIF ����; ����Ͽ� b�̾ �ʱ�ȭ�ϴ� ��� ������ �ܰ�� �����ص� �˴ϴ�. ��, ���� �ʿ��� ���� f�� ���(ACI)�� LDIF ������ ��Ʈ �� ���ԵǾ� �־�� �մϴ�.
- �ܼ��� �ֻ�' ���丮 ��; �����մϴ�. �� b�̾�� ���� ���丮 Ʈ���� ǥ�õ��� �ʽ4ϴ�.
- ���丮 ���ڸ� b�̾��� �ֻ�' ��; ���� �� �ִ� ����; ���� �ֽ4ϴ�. ���丮 ���ڷ� �α������� ��: ���, �ܼ� > �� ����ڷ� �α��� �� ��; �����Ͽ� ���丮 ���ڷ� �α����մϴ�. ���丮 ������ DN�� ��й�ȣ�� �Է��Ͽ� �α����մϴ�. �⺻��8�� ���丮 ���� DN: cn=Directory Manager�Դϴ�.
- ���丮 Ʈ������ ���� ȣ��Ʈ �̸��� ��Ʈ�� �ִ� ��Ʈ ��带 ���콺 �8��� ��ư8�� �����ϴ�. �˾� ������ �� ��Ʈ ��ü ��; �����ϰ� �� ��Ʈ b�̾��� DN; �����մϴ�.
�Ǵ� ���丮 Ʈ���� ��Ʈ ��带 ������ ��= ��ü ������ �� ��Ʈ ��ü ��; �����մϴ�.
- �� ��ü ��ȭ ���ڿ��� ��Ʈ ��ü�� ��ü Ŭ������ �ϳ� �����մϴ�. ������ ��ü Ŭ������ ��� ��Ʈ �� �߰��� �� �ִ� �Ӽ��� ��d�˴ϴ�.
��ʻ�, dc �̸� ��d �Ӽ��� �ִ� b�̾� DN�� ��Ʈ ��ü�� domain ��ü Ŭ������ ���մϴ�. �Ϲ���8�� ��Ʈ ��ü�� �ܼ� ��ü��, �����Ͱ� ���� ���ԵǾ� ���� �ʽ4ϴ�.
- ��ü Ŭ������ ������8�� �� ��ü ��ȭ ���ڿ��� Ȯ��; �����ϴ�.
��f �ֿܼ� �� ��Ʈ ��ü�� �Ϲ� ����Ⱑ ǥ�õǰ� �⺻ ACI ������ �ڵ�8�� �� ��ü�� �߰��˴ϴ�. �ڼ��� ����: �⺻ ACI�� ��v�Ͻʽÿ�. ACI ����; ��d�ϴ� �� ������� �ʿ��� �Ӽ� ��; �߰��ϰ� �����մϴ�.
- �� ������ ������ �Ϲ� ������ Ȯ��; ���� �� b�̾��� ��Ʈ ��ü�� �ۼ��մϴ�.
��f ���丮 Ʈ���� �� b�̾ ǥ�õǸ� ACI�� �Ҵ�� ���ѿ� ��� �ֿܼ��� ���� �� �ֽ4ϴ�.
�ֿܼ��� �� ��' b�̾� �ۼ�
�Ʒ� ������� ��x�� ��Ʈ b�̾� �Ǵ� ��' b�̾� �Ʒ��� �� ��' b�̾ �ۼ��ϴ� ��� ���� �����մϴ�.
- Directory Server �ܼ��� �ֻ�' ���� �ǿ��� ������ ���� b�̾� ��带 Ȯ���Ͽ� �θ� b�̾ ǥ���մϴ�.
- �θ� b�̾� ��带 ���콺 �8��� ��ư8�� ������ �˾� ������ �� ��' b�̾ �����մϴ�.
�Ǵ� �θ� b�̾� ��带 �����ϰ� ��ü ������ �� ��' b�̾ ������ �� �ֽ4ϴ�.
�� ��' b�̾� ��ȭ ���ڰ� ǥ�õ˴ϴ�.
- ��' b�̾� RDN �ʵ忡 ��/ �̸�; �Է��մϴ�. �� �� �̻��� �Ӽ� �� ���� ��ǥ�� ���е� ������� ��/ �̸� ���8�� �̸�; �Է��ؾ� �մϴ�(��: ou=Contractors).
�ؽ�Ʈ ���� �Ʒ� �ٿ��� RDN �ڿ� �θ� b�̾� DN�� �߰���, �� ��' b�̾��� ��ü DN�� ǥ�õ˴ϴ�.
��
��' b�̾� �̸����� RDN ����� �Ӽ� �� ���� ������ �ϳ��� ���ڿ��� ó���˴ϴ�. ��� ��� ���: b�̾� DN�� �Ϻη� �߿��� �ǹ̸� ����ϴ�.
- �⺻��8�� �� b�̾��� �����ͺ��̽� ���� 'ġ�� ����� �ڵ�8�� �����մϴ�. ���� �⺻��8�� b�̾�� �ý��� ���θ� /�� ���ϰ� �Ӽ��� ��ȣȭ�ǰų� ��f�� �������� �ʽ4ϴ�.
�⺻��; ��d�Ϸx� �ɼ� ��ư; ���� �� b�̾� �ɼ�; ǥ���մϴ�.
- �����ͺ��̽� �̸�: �����ͺ��̽� ������ ����� ���丮�� �̸��̱ �մϴ�. �⺻ �����ͺ��̽� �̸�: RDN�� �̸� ��d �Ӽ� �߿��� ù ��° �Ӽ� ��8��, ��/�ϰ� ���ڰ� �߰��� �� �ֽ4ϴ�. �ٸ� �̸�; ����Ϸx� ����� d�� ��� ���� ��ư; �����ϰ� ��ο� �����ͺ��̽� ��/ �̸�; �Է��մϴ�.
�����ͺ��̽� �̸����� ASCII(7��Ʈ) ������ ����, ������(-) �� ����(_)�� ����� �� �ֽ4ϴ�. ���� ��� �� �����ͺ��̽��� �̸�; temps-US�� ���� ��d�� �� �ֽ4ϴ�.
- �����ͺ��̽� ����; ������ ���丮 'ġ�� ������ �� �ֽ4ϴ�. �⺻��8�� �����ͺ��̽� ����: �Ʒ� ����� ��' ���丮�� ����˴ϴ�.
ServerRoot/slapd-serverID/db
�� ��θ� �Է��ϰų� ã�ƺ��⸦ ���� ��ο� �����ͺ��̽� ���丮 'ġ�� ã�4ϴ�. ���丮 ���� �?� �wα����� ������ �� �ִ� ��θ� ��d�ؾ� �մϴ�.
- �ż��ϰ� �� ��' b�̾ �����ϱ� '�� �θ� b�̾ �ٸ� ��x b�̾ ��f�� �� �ֽ4ϴ�. b�̾� ���� ��f�� �����ϰ� ��Ӵٿ� ������ ��f�� b�̾ �����մϴ�. ��=�� ��: ��f ���� �� �ϳ��� �����մϴ�.
- �� b�̾� �ɼ��� ��� �����Ǹ� Ȯ��; �����ϴ�. �� ��' b�̾� ��ȭ ���ڿ� ������ ��� �ɼ��� ǥ�õ˴ϴ�.
- �� ��' b�̾� ��ȭ ���ڿ��� Ȯ��; ���� ��' b�̾ �ۼ��մϴ�.
���� ���� �θ� b�̾� �Ʒ��� �� ��' b�̾ �ڵ�8�� ǥ�õ˴ϴ�. �� b�̾��� �߰� ���� ���: b�̾� ���� ��v�Ͻʽÿ�.
�� ��' b�̾�� RDN ��; ����Ͽ� ���� �ϳ��� ��8�Ƿ� �ʱ�ȭ�Ǿ� ������ ���� ������ �Ҵ�� ������ ���丮���� ������ �� ��8�� �ܼ��� ���丮 �ǿ��� ǥ�õ��� �ʽ4ϴ�.
LDIF ����; ����Ͽ� b�̾ �ʱ�ȭ�ϴ� ��� ������ �ܰ�� �����ص� �˴ϴ�. ��, ���� �ʿ��� ACI(Access Control Instruction)�� LDIF ������ �θ� b�̾� �� �� �� ���ԵǾ� �־�� �մϴ�.
- �ܼ��� �ֻ�' ���丮 �ǿ��� ���丮 Ʈ���� Ȯ���Ͽ� ��' b�̾��� �θ� ǥ���մϴ�. �� ��' b�̾�� ���� ǥ�õ��� �ʽ4ϴ�.
- ���丮 ���ڸ� b�̾� �� ��' b�̾��� �ֻ�' ��; ���� �� �ִ� ����(ACI); ���� �ֽ4ϴ�. ���丮 ���ڷ� �α������� ��: ���, �ܼ� > �� ����ڷ� �α��� �� ��; �����Ͽ� ���丮 ���ڷ� �α����մϴ�. ���丮 ������ DN�� ��й�ȣ�� �Է��Ͽ� �α����մϴ�. �⺻��8�� ���丮 ���� DN: cn=Directory Manager�Դϴ�.
- ��' b�̾��� �θ� ���콺 �8��� ��ư8�� ������ �˾� ������ �� ��; �����մϴ�. �� ��ü ��Ͽ��� �� ��' b�̾��� RDN�� �ش��ϴ� ��ü /��; �����մϴ�. ���� ��� ou=Contractors ��' b�̾ �ۼ��� ��� OrganizationalUnit ��; �����մϴ�. �ۼ��� ��' b�̾��� ��ü Ŭ������ ǥ�õ��� ��8�� ��Ÿ�� �����Ͽ� �� ��ü ��ȭ ������ ��Ͽ��� �ش� ��ü Ŭ������ �����մϴ�. �Ǵ� ��' b�̾��� �θ� ������ ��= ��ü ������ �� ��; �����մϴ�.
- ��f �ֿܼ� �� ��ü�� ����� d�� �Ǵ� �Ϲ� ����Ⱑ ǥ�õ˴ϴ�. ACI ����; ��d�ϴ� �� ������� �ʿ��� �Ӽ� ��; �߰��ϰ� �����մϴ�.
- �� ������ ������ ������ Ȯ��; ���� �� ��' b�̾� ��; �ۼ��մϴ�.
��f ���丮 Ʈ���� �� ��' b�̾ ǥ�õǸ� ACI�� �Ҵ�� ���ѿ� ��� �ֿܼ��� ���� �� �ֽ4ϴ�.
����ٿ��� b�̾� �ۼ�
ldapmodify ����� /ƿ��Ƽ�� ����Ͽ� ���丮�� b�̾ �ۼ��� �� �ֽ4ϴ�. ��Ʈ b�̾�� ��' b�̾�� ����� �Ȱ��� ������8�� ��DZ� ������ ����ٿ��� �ۼ��ϴ� ���� ���� ����մϴ�.
��= �������� cn=Directory Manager�� ���Ǿ��� ���� ��: ��� �� ����ڰ� ���� �� �ֽ4ϴ�. ���� b�̾��� �ֻ�' ��: �ݵ�� ���丮 ���ڰ� ������ �մϴ�.
- ��Ʈ b�̾��� ��� �Ʒ� ���; �����Ͽ� cn=mapping tree,cn=config�� b�̾� ���� ��; �ۼ��մϴ�.
ldapmodify -a -h host -p port -D "cn=Directory Manager" -w password
dn: cn="suffixDN",cn=mapping tree,cn=config
objectclass: top
objectclass: extensibleObject
objectclass: nsMappingTree
cn: suffixDN
nsslapd-state: backend
nsslapd-backend: databaseName
^D��' b�̾��� ��� ������ ��ɿ� �Ʒ� �Ӽ��� �߰��Ͽ� ����մϴ�.
nsslapd-parent-suffix: "parentSuffixDN"suffixDN: �� b�̾��� ��ü DN�Դϴ�. ��ʻ�, ��Ʈ b�̾�� ������ ���� ���(dc) �̸� ��d �Ӽ�; ����մϴ�(��: dc=example,dc=org). ��' b�̾��� suffixDN���� ��' b�̾��� RDN�� �θ� b�̾��� DN�� ���Ե˴ϴ�(��: ou=Contractors,dc=example,dc=com).
databaseName: �� b�̾�� ��õ�, ������8�� ��Ǵ� �����ͺ��̽��� �̸��Դϴ�. ��� b�̾��� databaseName: ��/�ؾ� �ϸ�, ��ʻ� suffixDN�� �̸� ��d ���� ��� �߿��� ù ���� ����� ���Դϴ�. databaseName: b�̾��� �����ͺ��̽� ������ ����� ���丮 �̸��̱ �ϹǷ� ASCII(7��Ʈ) ������ ����, ������(-) �� ����(_)�� ����� �� �ֽ4ϴ�.
��' b�̾��� ��� parentSuffixDN: �θ� b�̾��� DN�� dȮ�ϰ� ��ġ�մϴ�.
- �Ʒ� ���; �����Ͽ� �����ͺ��̽� ���� ��; �ۼ��մϴ�.
ldapmodify -a -h host -p port -D "cn=Directory Manager" -w password
dn: cn=databaseName,cn=ldbm database,cn=plugins,cn=config
objectclass: top
objectclass: extensibleObject
objectclass: nsBackendInstance
cn: databaseName
nsslapd-suffix: suffixDN
^D���⼭ databaseName�� suffixDN: ���� �ܰ迡�� ����� ���̾�� �մϴ�.
���丮�� �� ���� �߰��Ǹ� ������ �����ͺ��̽� ����� �ڵ�8�� �Ʒ� ���丮�� �����ͺ��̽� ����; �ۼ��մϴ�.
ServerRoot/slapd-serverID/db/databaseName
�ٸ� 'ġ�� �����ͺ��̽� ����; �ۼ��ϰ� �Ϸx� �Ʒ� �Ӽ�; ����Ͽ� �����ͺ��̽� ���� ��; �ۼ��մϴ�.
nsslapd-directory: path/databaseName
�����ͺ��̽� ������ ���� 'ġ�� databaseName ���丮�� �ڵ�8�� �ۼ��˴ϴ�.
- ��Ʈ b�̾� �Ǵ� ��' b�̾��� �⺻ ��; �ۼ��մϴ�.
���� ��� �Ʒ� ���; �����Ͽ� dc=example,dc=org ��Ʈ b�̾��� �⺻ ��; �ۼ��� �� �ֽ4ϴ�.
ldapmodify -a -h host -p port -D "cn=Directory Manager" -w password
dn: dc=example,dc=org
objectclass: top
objectclass: domain
dc: example
^DDN�� ù �̸� ��d �Ӽ��� �ش� ��; �߰��ؾ� �մϴ�. ���� �⺻ ���� ��ü Ŭ���� ��Ű���� �ʿ��� ��� �Ӽ��� �߰��ؾ� �մϴ�. ��ʻ�, ������ ���� ���(dc)�� ����ϴ� ��Ʈ b�̾� DN: domain ��ü Ŭ������ ���ϹǷ� �ٸ� �Ӽ�; �߰��� �ʿ䰡 ��4ϴ�.
���� då; �����Ϸx� ��Ʈ b�̾ ���� f�� ���(ACI)�� �߰��ؾ� �մϴ�. ��=�� ��: aci �Ӽ� ��; �߰��ϸ� �� �б�, ���� ��ü ��d, ���ڿ� ��ü ���� ���� ��; ����� �� �ֽ4ϴ�.
aci: (targetattr != "userPassword") (version 3.0; acl
"Anonymous access";
allow (read, search, compare)userdn = "ldap:///anyone";)
aci: (targetattr != "nsroledn || aci || nsLookThroughLimit ||
nsSizeLimit || nsTimeLimit || nsIdleTimeout ||
passwordPolicySubentry || passwordExpirationTime ||
passwordExpWarned || passwordRetryCount || retryCountResetTime
|| accountUnlockTime || passwordHistory ||
passwordAllowChangeTime")(version 3.0; acl "Allow self entry
modification except for nsroledn, aci, resource limit
attributes, passwordPolicySubentry and password policy state
attributes"; allow (write)userdn ="ldap:///self";)
aci: (targetattr = "*")(version 3.0; acl
"Configuration Administrator";
allow (all) userdn = "ldap:///uid=admin,ou=Administrators,
ou=TopologyManagement, o=NetscapeRoot";)
aci: (targetattr ="*")(version 3.0;acl
"Configuration Administrators Group";
allow (all) (groupdn =
"ldap:///cn=Configuration Administrators, ou=Groups,
ou=TopologyManagement, o=NetscapeRoot");)��' b�̾��� ����, �Ʒ� ���; �����Ͽ� ou=Contractors,dc=example,dc=com�� �⺻ ��; �ۼ��� �� �ֽ4ϴ�.
ldapmodify -a -h host -p port -D "cn=Directory Manager" -w password
dn: ou=Contractors,dc=example,dc=com
objectclass: top
objectclass: organizationalUnit
description: base of separate subsuffix for contractor identities
^DDN�� �̸� ��d �Ӽ��� �ش� ��; �߰��ؾ� �մϴ�. ���� �⺻ ���� ��ü Ŭ���� ��Ű���� �ʿ��� ��� �Ӽ�; �߰��ؾ� �ϸ�, ���Ǵ� �ٸ� �Ӽ��� �߰��� �� �ֽ4ϴ�. �� ��' b�̾ ACI ��'�� ���ԵǸ� �θ� d�ǵ� ACI ���� f� �� ��' b�̾�� ���˴ϴ�. ��' b�̾ �ٸ� ���� då; d���Ϸx� �⺻ ��; �ۼ��� �� ���ϴ� aci �Ӽ�; ��d�մϴ�.
b�̾� ��b�̾ �ۼ��Ͽ� �ش� ����; ��� ���ÿ� ���� �� �ֽ4ϴ�. �� ��� ��� �۾� ��Ȱ��ȭ, �б� ��� b�̾� ��d, b�̾� ������ ��v �ۼ� �� b�̾ ���� ���� �� ��� ���� �����մϴ�.
b�̾� ���ؿ��� �����Ǵ� �پ��� ���丮 �� �۾� ���ؼ��� �� ���?�� �ٸ� �忡�� �����մϴ�.
b�̾� ��Ȱ��ȭ �Ǵ� Ȱ��ȭ
/�� �� '�� b�̾ ��Ȱ��ȭ�ϰų� ���Ȼ� �ش� b�̾� ����; ����� �� ��� ��d�ؾ� �ϴ� ��찡 �ֽ4ϴ�. b�̾ ��Ȱ��ȭ�ϸ� ����� b�̾ �����ϴ� Ŭ���̾�Ʈ �۾� �4��Ͽ� b�̾� ����; �аų� �� �� ��4ϴ�. �⺻ ��v�� d�ǵǾ� ��8�� Ŭ���̾�Ʈ�� ��Ȱ��ȭ�� b�̾ ������ �� �ش� ��v�� ��ȯ�˴ϴ�.
�ֿܼ��� b�̾� ��Ȱ��ȭ �Ǵ� Ȱ��ȭ
- Directory Server �ܼ��� �ֻ�' ���� �ǿ��� ������ ��带 Ȯ���Ͽ� ��Ȱ��ȭ�� b�̾ �����մϴ�.
- �8��� �гο��� ��d ��; �����մϴ�. �ۼ��� ��� b�̾�� �⺻��8�� Ȱ��ȭ�˴ϴ�.
�� b�̾ ���� ��f�� ����ϸ� �ش� ���� ������ �ڵ�8�� ����Ʈ�� �� ��=; �˸��� ���� ǥ�õ˴ϴ�. ��f�Ǵ� b�̾ ��Ȱ��ȭ�ϸ� �� b�̾ ���� ��f�� �ߴܵ˴ϴ�. ��f �ߴ� �Ⱓ�� ���� ��d���� ª: ��� b�̾ �ٽ� Ȱ��ȭ�ϸ� ��f ��� �� ��f���� ���� ����Ʈ�� ����մϴ�. ��f ���� ��d: �� �Һ��� ��f���� �� f�ſ� ����� ���� �α��� �ִ� ũ�� �� ���8�� �����˴ϴ�(��� �Һ��� ���� ��v).
- b�̾ ��Ȱ��ȭ�Ϸx� "�� b�̾ ���� ������ �����ϰ� �մϴ�" Ȯ�ζ�; ���� ����ϰ� b�̾ Ȱ��ȭ�Ϸx� Ȯ�ζ�; �����մϴ�.
- ����; ���� ���� ����; ����ϸ� b�̾ ��� ��Ȱ��ȭ �Ǵ� Ȱ��ȭ�˴ϴ�.
- ���� ����8��, b�̾ ��Ȱ��ȭ�� ��� �� b�̾ ���� ��� �۾� ��ȯ�� �� �⺻ ��v�� ��d�� �� �ֽ4ϴ�. �� ��d: �ֻ�' ���� �ǿ��� ��Ʈ ����� ��Ʈ��ũ �ǿ� �ֽ4ϴ�. �ڼ��� ����: �ֿܼ��� �⺻ ��v ��d; ��v�Ͻʽÿ�.
����ٿ��� b�̾� ��Ȱ��ȭ �Ǵ� Ȱ��ȭ
- �Ʒ� ���; �����Ͽ� b�̾� ���� ���� nsslapd-state �Ӽ�; �����մϴ�.
ldapmodify -h host -p port -D "cn=Directory Manager" -w password
dn: cn="suffixDN",cn=mapping tree,cn=config
changetype: modify
replace: nsslapd-state
nsslapd-state: disabled or backend
^D���⼭ suffixDN: d�ǵ� �ٿ� ���� ������ �����ϴ� b�̾� DN�� ��ü ���ڿ��Դϴ�. b�̾ ��Ȱ��ȭ�Ϸx� nsslapd-state �Ӽ�; disabled ��8�� ��d�ϰ� ��ü ���� ����; ����Ϸx� backend ��8�� ��d�մϴ�.
����� �����ϸ� b�̾ ��� ��Ȱ��ȭ�˴ϴ�.
- ���� ����8��, b�̾ ��Ȱ��ȭ�� ��� �� b�̾ ���� ��� �۾� ��ȯ�� �� �⺻ ��v�� ��d�� �� �ֽ4ϴ�. �ڼ��� ����: ����ٿ��� �⺻ ��v ��d; ��v�Ͻʽÿ�.
���� ���� �� ��v ��d
b�̾ ������ ��Ȱ��ȭ���� �ʰ� ������ f���Ϸx� �б� ��� ������ ����ϵ��� ���� ����; ��d�� �� �ֽ4ϴ�. �� ��� ���� �۾�; '�� �ٸ� ���� ���� ��v�� d���ؾ� �մϴ�. �б� �� ���� ������ ��� �ź��ϰ� b�̾ ���� ��� �۾� ��ȯ�� ��v�� d���� �� �ֽ4ϴ�.
���� ��v�� ����Ͽ� �Ͻ���8�� Ŭ���̾�Ʈ �?� �wα�; �ٸ� ����� ������ �� �ֽ4ϴ�. ���� ��� b�̾� ����; ����ϴ� ���� b�̾ �ٸ� ���� ����Ű���� ��v�� �߰��� �� �ֽ4ϴ�.
��f ���: ���� ���Ѱ� ��v�� �̿��Ͽ� ��f�� b�̾ �����մϴ�. ��f�� Ȱ��ȭ�ϰų�, ��f�� ����; �ø��ų� ������ ��v ��d�� ��d�˴ϴ�.
�ֿܼ��� ���� ���� �� ��v ��d
- Directory Server �ܼ��� �ֻ�' ���� �ǿ��� ������ ��带 Ȯ���Ͽ� ��v�� ��d�� b�̾ �����մϴ�.
- �8��� �гο��� ��d ��; �����մϴ�. ���� b�̾ Ȱ��ȭ�� ��쿡�� ���Ѱ� ��v�� ��d�� �� �ֽ4ϴ�. �� b�̾ ���� ��f�� ����ϸ� �ش� ���� ������ �ڵ�8�� ����Ʈ�� �� ��=; �˸��� ���� ǥ�õ˴ϴ�.
- ��= ���� ��ư �� �ϳ��� �����Ͽ� �� b�̾� �� ���� ��� ���� �۾� ��ȯ�� �4�; ��d�մϴ�.
- ����� �б� ��û; ó���մϴ� - �⺻��8�� �� ���� ��ư�� ���õǸ� b�̾��� d������ ����; ��Ÿ�4ϴ�. ��v�� d���� �� ���� ��ȯ����� �ʽ4ϴ�.
- �б� ��û; ó���ϰ� ���� ��û�� ���� ��v�� ��ȯ�մϴ� - b�̾ �б� ���8�� ��d�ϰ� ���� ��û�� ���� ��v�� ��ȯ�� LDAP URL; ��Ͽ� �ϳ� �̻� �Է��Ϸx� �� ���� ��ư; �����մϴ�.
- �б�� ���� ��û ��ο� ���� ��v�� ��ȯ�մϴ� - �б�� ���� ������ ��� �ź��Ϸx� �� ���� ��ư; �����մϴ�. �� �⺻ ��v�� ������� �ʰ� Ư���� �� b�̾ ���� ��v�� d���� �� �ִٴ� a; f���ϸ� �� ����: b�̾ ���� ������ ��Ȱ��ȭ�ϴ� �Ͱ� /���մϴ�.
- �߰� �� f�� ��ư; ����Ͽ� ��v ���; �����մϴ�. �߰� ��ư; ������ �� ��v�� LDAP URL; �ۼ��� �� �ִ� ��ȭ ���ڰ� ǥ�õ˴ϴ�. ��� ���� �б��� DN�� ���� ��v�� �ۼ��� �� �ֽ4ϴ�. LDAP URL�� ��v�� ���� �ڼ��� ����: Directory Server Administration Reference�� ��v�Ͻʽÿ�.
���� ���� ��v�� �Է��� �� �ֽ4ϴ�. ���丮�� Ŭ���̾�Ʈ �?� �wα��� ��û�� �4��Ͽ� �� ��Ͽ� �ִ� ��� ��v�� ��ȯ�մϴ�.
- ����; ���� ���� ����; ����ϸ� ��ο� ���� �� ��v ��d�� ��� ����˴ϴ�.
����ٿ��� ���� ���� �� ��v ��d
��v�� ���̺��� ��d�� URL, �� �ڿ� ��� ���� �� ���̺��� �� �� �ִ� LDAP URL�Դϴ�. ��� ���ڰ� �߿��ϱ� ������ ��v�� URL �κп� �ִ� ��� ��� ���ڴ� %20; ����Ͽ� �̽������}��Ѿ� �մϴ�.
�Ʒ� ��ɿ��� suffixDN: d�ǵ� �ٿ� ���� ������ �����ϴ� b�̾� DN�� ��ü ���ڿ��Դϴ�. LDAPURL: �Ʒ� ���� ���� ����� ȣ��Ʈ �̸�, ��Ʈ ��ȣ �� DN�� ���Ե� /ȿ�� URL�Դϴ�.
ldap://phonebook.example.com:389/ou=All%20People,dc=example,dc=com
- �Ʒ� ���; �����Ͽ� b�̾��� ���� ��; �����մϴ�.
ldapmodify -h host -p port -D "cn=Directory Manager" -w password
dn: cn="suffixDN",cn=mapping tree,cn=config
changetype: modify
replace: nsslapd-state
nsslapd-state: referral on update or referral
-
add: nsslapd-referral
nsslapd-referral: LDAPURL
^D���� ���� ��ɹ�; �ݺ��Ͽ� �ٸ� LDAP URL; nsslapd-referral �Ӽ��� ���ϴ� ��� �߰��� �� �ֽ4ϴ�.
nsslapd-state �Ӽ� ���� referral on update�̸� b�̾�� �б� ���8�� ��d�ǰ� ���� �۾� ���� ��v�� ��� LDAP URL�� ��ȯ�˴ϴ�. �Ӽ� ���� referral�̸� �б�� ���� �۾��� ��� �źεǰ� ��� ��û�� ���� ��v�� ��ȯ�˴ϴ�.
- ����� �����ϸ� b�̾ ��� �б� ���8�� ��d�ǰų� ������ �� ��� �ǰ� ��v�� ��ȯ�� �� �ֽ4ϴ�.
b�̾� ��f
b�̾ ��f�ϸ� ��ü �бⰡ ���丮���� f�ŵ˴ϴ�. ���丮���� �θ� b�̾ ��f�ϰ� �ش� ��' b�̾ ��ο� ��Ʈ b�̾�� /���� �� �ֽ4ϴ�.
�ֿܼ��� b�̾� ��f
- Directory Server �ܼ��� ���� �ǿ��� ������ ��带 Ȯ���մϴ�.
- f���� b�̾ ���콺 �8��� ��ư8�� ������ �˾� ������ ��f�� �����մϴ�.
�Ǵ� b�̾� ��带 �����ϰ� ��ü ������ ��f�� ������ �� �ֽ4ϴ�.
- ��� b�̾� ���� ���丮���� f�ŵ� ���̶�� �˷��ִ� Ȯ�� ��ȭ ���ڰ� ǥ�õ˴ϴ�.
�θ� b�̾��� ��� ��� ��' b�̾ �����8�� ��f�� �� �ֽ4ϴ�. ��ü �б⸦ f���Ϸx� "�� b�̾�� �ش� ��' b�̾ ��� ��f�մϴ�"�� �����մϴ�. ���丮���� Ưd b�̾ f���ϰ� �ش� ��' b�̾ �״�� /���Ϸx� "�� b�̾ ��f�մϴ�"�� �����մϴ�.
- Ȯ��; ���� b�̾ ��f�մϴ�.
�ܼ��� �۾� �Ϸ� ��Ȳ; �ܰ躰�� �����ִ� ����� ��ȭ ���ڰ� ǥ�õ˴ϴ�.
����ٿ��� b�̾� ��f
����ٿ��� b�̾ ��f�Ϸx� ldapdelete ���; ����Ͽ� �ش� ���� ��; ���丮���� f���մϴ�.
��' b�̾ ������ ��ü �б⸦ ��f�Ϸx� ��f�� �θ��� ��' b�̾ ã�Ƽ� �� ��' b�̾� �� �ش� ��' b�̾ ���� ��: ���� �ݺ��ؾ� �մϴ�.
- �Ʒ� ���; �����Ͽ� b�̾� ���� ��; f���մϴ�.
ldapdelete -h host -p port -D "cn=Directory Manager" -w password \
-v ’cn="suffixDN",cn=mapping tree,cn=config’�� ���: suffixDN�� ��d�� ���� ����� �����Ͽ� b�̾ ����� f���մϴ�. ��f ���丮���� �� b�̾ ���ų� ������ �� ��4ϴ�. -v �ɼ�: ���� d�� ǥ�� ��带 ��d�մϴ�. ��, ��f �۾� ���� �߰� d���� ǥ�õ˴ϴ�.
- cn=databaseName,cn=ldbm database,cn=plugins,cn=config�� �ִ� �ش� �����ͺ��̽� ���� ��� ��' ��; ��� f���մϴ�. �̷��� ����� ��f�� �����ϱ� '�ؼ��� ldapsubtdel ���; Directory Server Resource Kit(DSRK)���� �ٿ�ε��Ͽ� ����ؾ� �մϴ�. �� ����Ʈ����� http://www.sun.com/software/download/���� �ٿ�ε��� �� �ֽ4ϴ�.
% ./ldapsubtdel -h hostname -p port -D "cn=Directory Manager" -w - -b "ou=test,dc=example,dc=com" -r -v
Enter bind password: password
Processing subtree ou=test,dc=example,dc=com
Deleting entry uid=test0,ou=test,dc=example,dc=com
Deleting entry uid=test1,ou=test,dc=example,dc=com
Deleting entry uid=test2,ou=test,dc=example,dc=com
Deleting entry uid=test3,ou=test,dc=example,dc=com
[...]
Deleting entry ou=test,dc=example,dc=com
Successfully deleted subtree ou=test,dc=example,dc=com
%
�� ���: �����ͺ��̽��� ��õ� ��� ���� ���� ��; ����ϸ�, �̷��� ��µ� ��: ��� f���ؾ� �մϴ�. �����ͺ��̽� ������ ������ ��f�Ǹ� ����� �� b�̾�� ��õ� ��� �����ͺ��̽� ���ϰ� ���丮�� f���մϴ�.
���� b�̾� �ۼ���Ʈ b�̾�� ��' b�̾�� �ٸ� ���� ������ �� ��8�� �ܼ��̳� ����ٿ��� �� ���� ��� ������ �� �ֽ4ϴ�.
���� ���� b�̾ �ۼ��ϱ� �� ���� ��� ����� �wϽ� ���̵� �ۼ��ؾ� �մϴ�. ���� ����� ���� b�̾ ���� �۾�; ����� �� �� �wϽ� ���̵� ����Ͽ� ��� ���� ���ε��մϴ�.
������ �Ű� ���� ����Ͽ� ��: ���� b�̾ �����ϴ� ��� ��ο� ���� b�̾��� ���� �Ű� ����� �⺻��; ��d�ؾ� �մϴ�. ���� då ������ ����� ��ó��, ���� b�̾ �ۼ��ϱ� ���̳� �ۼ��� �Ŀ� LDAP ��Ʈ�Ѱ� ���� ���� ��ҿ� ���� då; ��d�� �� �ֽ4ϴ�.
�wϽ� ���̵� �ۼ�
�wϽ� ���̵�� ���� ����� ���� �۾�; ���ε��ϰ� ����ϱ� '�� ����ϴ� ��� ������ ������Դϴ�. ���Ȼ�, ���丮 ���ڳ� �� �����(admin)�� �wϽÿ� ����ؼ��� �� �˴ϴ�.
��d�� ������ ���� �۾�� ����� �� ���̵� �ۼ��Ͻʽÿ�. �ֿܼ��� ���� b�̾� �ۼ� �Ǵ� �ֿܼ��� ���� då ��d�� d�ǵ� ��� ���Ͽ9� ���� �� ������ ��� ����� �wϽ� ���̵� �ۼ��մϴ�. �wϽ� ���̵�� ���� b�̾ ������ ���� ����; ��n�� �մϴ�.
�ֿܼ��� �wϽ� ���̵� �ۼ�
�Ʒ� ����� Directory Server �ܼ��� ���� b�̾��� ����� ��� ���� ����Ǿ� �ִ� ��쿡�� ���˴ϴ�.
- Directory Server �ܼ��� �ֻ�' ���丮 �ǿ��� ���丮 Ʈ���� Ȯ���մϴ�.
- cn=config ��; ���콺 �8��� ��ư8�� ������ �˾� ������ ��� ����� > ����ڸ� �����մϴ�. �Ǵ� cn=config ��; �����ϰ� ��ü ������ ��� ����� > ����� ��; �����մϴ�.
- �Ʒ� ���� ���� �� ����� ����� ��ȭ ������ �ʵ忡 �wϽ� ���̵� �����ϴ� ��; �Է��մϴ�.
- Ȯ��; ���� �� �wϽ� ���̵� �����մϴ�.
����ٿ��� �wϽ� ���̵� �ۼ�
�Ʒ� ������� host1�� host2�� ����Ͽ� ���� ���� b�̾ �ִ� ���� ����� ���� b�̾��� ����� ��� ���� ��Ÿ�4ϴ�.
- �Ʒ� ���; �����Ͽ� host2���� �wϽ� ���̵� �ۼ��մϴ�.
ldapmodify -a -h host2 -p port2 -D "cn=Directory Manager" -w password2
dn: uid=host1_proxy,cn=config
objectclass: top
objectclass: person
objectclass: organizationalPerson
objectclass: inetorgperson
uid: host1_proxy
cn: host1 chaining proxy
sn: host1
userpassword: password
description: proxy entry to be used for chaining from host1
^D�⺻ ���� �Ű� ���� ��d
���� �Ű� ����� ���� ��� ���� ���� �����Ͽ� �ش� ���� b�̾ ���� �۾�; ó���ϴ��� ��d�ϸ�, �� ���� b�̾ �����˴ϴ�. Directory Server�� ���� b�̾ �ۼ��� �� ���Ǵ� �⺻��; f���մϴ�. �� �⺻��; �����Ͽ� ��ο� ��� ���� b�̾��� ���� �Ű� ���� ��d�� �� �ֽ4ϴ�.
�⺻ �Ű� ���� ��d�� �Ŀ� �ۼ��� �� ���� b�̾�� ����� ���� ���Ե˴ϴ�. ���� b�̾ �ۼ��� �Ŀ��� ���� b�̾� ���� ����� ���8�θ� �Ű� ���� ��d�� �� �ֽ4ϴ�.
�Ʒ����� ���� �Ű� ������ �Ӽ��� �⺻���� ����Ǿ� �ֽ4ϴ�. ���Ǵ� ���� ���� �ڼ��� ����: Directory Server Administration Reference�� ��v�Ͻʽÿ�.
Ŭ���̾�Ʈ ��ȯ �Ű� ����
- nsReferralOnScopedSearch - on(�⺻��)8�� ��d�ϸ� ���� b�̾� �������� �˻��ϴ� Ŭ���̾�Ʈ �˻� �� ��� ���� ���� ��v�� �ް� �ǹǷ� �˻� ��� �� �� ��۵Ǵ� ��; ������ �� �ֽ4ϴ�. off�� ��d�� ��� ũ�� �� �ð� f�� �Ű� ���� ��d�Ͽ� ���� b�̾� �˻� �ð�; f���ؾ� �մϴ�.
- nsslapd-sizelimit - �� �Ű� ����� ���� �˻� �۾� �4��Ͽ� ��ȯ�� �� �� ��d�մϴ�. �⺻ ũ�� f��: 2000���Դϴ�. ���� b�̾ ���� ����'�� �˻�; f���Ϸx� �� �Ű� ���� ��; ���� ��d�Ͻʽÿ�. �� ��� ������ ũ�� ��d�� ��� �۾��� f�ѵ˴ϴ�.
- nsslapd-timelimit - �� �Ű� ����� ���� �۾� �ð�; f���մϴ�. �⺻ �ð� f��: 3600��(1�ð�)�Դϴ�. ���� b�̾ ���� �۾� �ð�; f���Ϸx� �� �Ű� ���� ��; ���� ��d�Ͻʽÿ�. �� ��� ������ �ð� ��d�� ��� �۾��� f�ѵ˴ϴ�.
��ܽ� ���� �Ű� ����
- nsCheckLocalACI - ���� ���� ���ῡ���� ���� ���� �ƴ� ��� ���� ���� b�̾ ���ε�� ������� ���� ����; Ȯ���ϹǷ� �⺻��: off�Դϴ�. ���� ��ܽ� ������ �߰� ����� ���� �۾�; ����ϴ� ����� ���� �wϽ� DN�� ���� ����; Ȯ�� �� f���ϱ� '�� �� �Ű� ���� on8�� ��d�ؾ� �մϴ�.
- nsHopLimit - ���� ���� ���: �� �Ű� ���� ����Ͽ� ���Ǵ� �ִ� ȩ �� d���մϴ�. ���� �۾��� d�ǵ� �ִ� ȩ �� ������ ��� ��ܽ� ������� �߸�� ���p� �ִٴ� ��d �Ͽ� �� ���� �۾�: ����� �ʰ� �ߴܵ˴ϴ�.
���� �� �� ����
- nsOperationConnectionsLimit - ���� b�̾�� ��� ���� ���̿� ������ �� �ִ� ���� LDAP �۾� ������ �ִ� �����Դϴ�. �⺻��: 10���Դϴ�.
- nsBindConnectionsLimit - ���� b�̾�� ��� ���� ���� ������ �� �ִ� �ִ� ���� ���ε� ���� ���Դϴ�. �⺻��: 3���Դϴ�.
- nsConcurrentBindLimit - LDAP ���� �� ���ÿ� ���Ǵ� �ִ� ���ε� �۾� ���Դϴ�. �⺻��: ���� �� ���� �ذ���� ��: ���ε� �۾� 10���Դϴ�.
- nsBindRetryLimit - �7� �� ���� b�̾ ��� ����� ����ε带 �õ��ϴ� Ƚ���Դϴ�. ��; 08�� ��d�ϸ� ���� b�̾�� ���ε带 �� �� �õ��մϴ�. �⺻��: 3ȸ�Դϴ�.
- nsConcurrentOperationsLimit - LDAP ���� �� ���ÿ� ���Ǵ� �ִ� �۾� ���Դϴ�. �⺻��: ���� �� 10���Դϴ�.
- nsBindTimeout - ���� b�̾ ���� ���ε� �õ��� �ð� �ʰ�� �������� �ð�(��)�Դϴ�. �⺻��: 15���Դϴ�.
- nsAbandonedSearchCheckInterval - ����� �۾� �ߴ� ���θ� Ȯ���� �������� �ð�(��)�Դϴ�. �⺻��: 2���Դϴ�.
- nsConnectionLife - ���� b�̾�� ��� ���� ���� ����; �ٽ� ����� �� �ֵ��� ���� �δ� �ð��Դϴ�. ����; ���� �θ� �ӵ��� �� ���� ��: �ڿ��� ���˴ϴ�. ���� ���, ��ȭ b�� ����; ����ϴ� ��� ���� �ð�; f���ϴ� ���� �}4ϴ�. �⺻��: 08��, ���� �ð��� f�ѵ��� �ʽ4ϴ�.
�7� ���� �� ����
- nsmaxresponsedelay - ��� ���� LDAP�� ���� �۾� ��û�� �4��� �������� �ִ� �ð��Դϴ�. �ð�: �� ��'�� ��d�˴ϴ�. ���� ����� �� �� �ð� �Ŀ� ����; ��Ʈ�մϴ�. �⺻ �� �ð�: 60���Դϴ�.
- nsmaxtestresponsedelay - ��� ������ �4� ���θ� Ȯ���ϱ� '�� ��Ʈ �Ⱓ�Դϴ�. ��Ʈ�� x������ �ʴ� ��; �˻��ϴ� �ܼ��� ��û; �̿��մϴ�. �ð�: �� ��'�� ��d�˴ϴ�. ��Ʈ �� ���� �4��� ��8�� ���� b�̾�� ��� ���� �ٿ�Ǿ�ٰ� ��d�մϴ�. �⺻ ��Ʈ �4� �� �ð�: 15���Դϴ�.
�ֿܼ��� �⺻ ���� �Ű� ���� ��d
����ٿ��� �⺻ ���� �Ű� ���� ��d
- ldapmodify ���; ����Ͽ� cn=default instance config,cn=chaining database,cn=plugins,cn=config ��; �����մϴ�. �� ���� ��� �Ӽ�: �� ���� b�̾� �Ű� ������ �⺻���� �˴ϴ�.
���� ��� �Ʒ� ���: �� ���� b�̾��� �⺻ ũ�� f��; 5000�� ��8�� �ø��� �⺻ �ð� f��; 10��8�� �����մϴ�.
ldapmodify -h host -p port -D "cn=Directory Manager" -w password
dn: cn=default instance config,cn=chaining database,
cn=plugins,cn=config
changetype: modify
replace: nsslapd-sizelimit
nsslapd-sizelimit: 5000
-
replace: nsslapd-timelimit
nsslapd-timelimit: 600
^D�� ���� ���� ������ ��� ���˴ϴ�.
�ֿܼ��� ���� b�̾� �ۼ�
�Ʒ� ���� ��� ���� ��Ʈ b�̾�� ���� ��' b�̾ ��� �ۼ��� �� �ֽ4ϴ�.
- Directory Server �ܼ��� ���� ��; �����մϴ�.
- ���� ��Ʈ b�̾��� ��� ������ ��带 ���콺 �8��� ��ư8�� ������ �˾� ������ �� ���� b�̾ �����մϴ�. �Ǵ�, ������ ��带 �����ϰ� ��ü ������ �� ���� b�̾ ������ �� �ֽ4ϴ�.
- ���� ��' b�̾��� ��� ������ ���� b�̾� ��带 Ȯ���Ͽ� �θ� b�̾ ǥ���մϴ�. �θ� b�̾� ��带 ���콺 �8��� ��ư8�� ������ �˾� ������ �� ���� ��' b�̾ �����մϴ�. �Ǵ� �θ� b�̾� ��带 �����ϰ� ��ü ������ �� ���� ��' b�̾ ������ �� �ֽ4ϴ�.
"�� ���� (��') b�̾�" ��ȭ ���ڰ� ǥ�õ˴ϴ�.
- ������ ��� ���� ���� DN; �Է��մϴ�. ��� ���� ��� b�̾��� �⺻ ���� �ʿ�� ��4ϴ�.
- ��Ʈ b�̾��� ��� b�̾� DN �ʵ忡 ��� ���� ��ü DN; �Է��մϴ�. ��� ���丮 Ʈ���� �ִ� � ���� DN�̵� �Է��� �� �ֽ4ϴ�. �� ���� ���� ��Ʈ b�̾��� �⺻ ���� �ǰ�, ���� b�̾ ���� ��� ��' ��; ����� �� �ֽ4ϴ�.
- ��' b�̾��� ��� ������ ���� ��' b�̾� RDN; �Է��մϴ�. �� ���� ���� ��' b�̾��� �⺻ ���� �˴ϴ�. �ؽ�Ʈ �ʵ� �Ʒ��� ǥ�õǴ� ��ü ��' b�̾� �̸�: ��� ���� ���̾�� �մϴ�.
- �ʿ��� ���, b�̾� �����Ͱ� ����� ��� ������ ȣ��Ʈ �̸�; �����ΰ� �Բ� �Է��մϴ�.
- ��� ���� �����ϱ� '�� ��Ʈ ��ȣ�� �Է��ϰ�, ���� ��Ʈ�� ��� Ȯ�ζ�; �����մϴ�. ���� ��Ʈ�� ����ϸ� ���� �۾��� SSL�� ��ȣȭ�˴ϴ�. �ڼ��� ����: SSL; ����� ����; ��v�Ͻʽÿ�.
��ȭ ���� �Ʒ��ʿ��� ��� ������ ��ü URL�� ǥ�õ˴ϴ�.
- ��� ���� ��d�� �wϽ� ���̵��� ���ε� DN�� ��й�ȣ�� �Է��մϴ�. ���� ����� ��� ���� �ִ� b�̾� ���뿡 ������ �� �� DN; �wϽ÷� ����մϴ�. ���� ���, �wϽ� ���̵� �ۼ����� d���� uid=host1_proxy,cn=config DN; ����մϴ�.
��� ������ ���丮 ���� DN: ����� �� ��4ϴ�. ���� b�̾ ���� ����� �۾�: creatorsName �Ӽ��� modifiersName �Ӽ��� �� �wϽ� ���̵� ����մϴ�. �wϽ� DN: ���� �� ��8��, �� ��쿡�� ���� ���� ��� ���� ������ �� ��8�� ���ε��մϴ�.
- Ȯ��; ���� ���� b�̾ �ۼ��մϴ�. �� b�̾ ���� �����ܰ� �Բ� ���� Ʈ���� ǥ�õ˴ϴ�.
- �� ���� b�̾ ���� �����ϰ� �8��� �гο��� ��� ���� ��; �����մϴ�.
- ���� ����8��, �� ���� b�̾ ���� ���Ͽ9� ���� �ϳ� �̻� d���� �� �ֽ4ϴ�. ��� ���� ������ �� ��� ��� ����� �4��ϴ� ���� ��Ÿ�� ������ ���Ͽ9� ���� d�ǵ� ���� �ϳ��� �õ��մϴ�. ���Ͽ9� ����� ��� ������ ���� b�̾�� �Ȱ�: b�̾ �־�� �ϸ� �wϽÿ� ��d�� ���ε� DN�� ���ƾ� �մϴ�.
���Ͽ9� ���� d���Ϸx� ��� ���� URL �ʵ忡 �ٸ� ȣ��Ʈ �̸� �� ��Ʈ ��ȣ ��; ���8�� �����Ͽ� �Է��մϴ�. �ʵ� ���: ��=�� ���4ϴ�.
ldap[s]://hostname[:port][ hostname[:port]].../
- ��� ���� ���� �Ʒ��� �ؽ�Ʈ ���ڿ� ����; ���� �wϽ� �۾�; ����ϴ� �� �ʿ��� ACI�� ǥ�õ˴ϴ�. suffixDN�� �ش��ϴ� ��� ���� �� �� ACI�� �߰��ؾ� �մϴ�. ���Ͽ9� ���� d���� ��� ���Ͽ9� ����� ACI�� �߰��Ͻʽÿ�. ACI ���� ��ư; ����Ͽ� ACI �ؽ�Ʈ�� �ý��� Ŭ�����忡 ������ ��= �ٿ��ֽ4ϴ�.
��� ������ �⺻ �� ACI�� �߰��ϸ� ���� ������ ���丮 Ʈ���� ���� b�̾ ǥ�õ˴ϴ�.
����
����; ���� ��� ��� ���� ���� ������ f���ϱ� '�� ������ �� �ٸ� ACI�� d���ؾ� �� �� �ֽ4ϴ�. ���� b�̾ ���� ���� f���� ��v�Ͻʽÿ�.
- ���� ���� ��ҿ� ���� ���� då; ������ ��� �� ���� ��Ұ� ��� ���� ������ �� �ֵ��� ����ϴ� ACI�� �߰��ؾ� �մϴ�. ���� ��� ��v ���Ἲ �÷��� ���� ����; ����� ��� Step 2���� ��d�� DN�� �⺻ �� �Ʒ� ACI�� �߰��ؾ� �մϴ�.
aci: (targetattr "*")
(target="ldap:///suffixDN")
(version 3.0; acl "RefInt Access for chaining"; allow
(read,write,search,compare) userdn = "ldap:///cn=referential
integrity postoperation,cn=plugins,cn=config";)����ٿ��� ���� b�̾� �ۼ�
ldapmodify ����� /ƿ��Ƽ�� ����Ͽ� ���丮�� ���� b�̾ �ۼ��� �� �ֽ4ϴ�. ���� ��Ʈ b�̾�� ���� ��' b�̾�� ����� �Ȱ��� ������8�� ��DZ� ������ ����ٿ��� �ۼ��ϴ� ���� ���� ����մϴ�.
- ���� ��Ʈ b�̾��� ��� �Ʒ� ���; �����Ͽ� cn=mapping tree,cn=config�� ���� b�̾� ��; �ۼ��մϴ�.
ldapmodify -a -h host -p port -D "cn=Directory Manager" -w password
dn: cn=suffixDN,cn=mapping tree,cn=config
objectclass: top
objectclass: extensibleObject
objectclass: nsMappingTree
cn: suffixDN
nsslapd-state: backend
nsslapd-backend: databaseName
^D���� ��' b�̾��� ��� �Ʒ� �Ӽ��� �߰��Ͽ� ��: ���; ����մϴ�.
nsslapd-parent-suffix: parentSuffixDN���� ��' b�̾��� suffixDN���� ��' b�̾��� RDN�� �θ� b�̾��� DN�� ���Ե˴ϴ�(��: l=Europe,dc=example,dc=com). suffixDN: ��� ���� ���� ����� �� �ִ� ���� DN�̾�� ���� ��� b�̾��� �⺻ ���� �ʿ�� ��4ϴ�.
b�̾� �̸�: DN ���; ������� �ϳ��� ���ڿ��� ó���˴ϴ�. ��� ��� ���: b�̾� �̸��� �Ϻη� �߿��� �ǹ̸� ����ϴ�. ����� ��� �� �����Ϸx� ��� b�̾ ���� ������ dȮ�ϰ� suffixDN ���ڿ��� �Է��ؾ� �մϴ�.
databaseName: ���� �÷��� �� ���� ��ҿ��� �� ���� b�̾ �ĺ��ϱ� '�� ����մϴ�. ��� b�̾��� databaseName: ��/�ؾ� �ϸ�, ��ʻ� suffixDN�� �̸� ��d ���� ��� �߿��� ù ���� ����� ���Դϴ�. ���� b�̾�� �� ���� b�̾�� ���� ���� �����ͺ��̽� ����; �������� �ʽ4ϴ�.
��' b�̾��� ��� parentSuffixDN: �θ� b�̾��� DN�� dȮ�ϰ� ��ġ�մϴ�. �θ�� ���� b�̾��̰ų� ���� b�̾��Դϴ�.
- �Ʒ� ���; �����Ͽ� ���� ���� ��; �ۼ��մϴ�.
ldapmodify -a -h host -p port -D "cn=Directory Manager" -w password
dn: cn=databaseName,cn=chaining database,cn=plugins,cn=config
objectclass: top
objectclass: extensibleObject
objectclass: nsBackendInstance
cn: databaseName
nsslapd-suffix: suffixDN
nsfarmserverurl: LDAPURL
nsmultiplexorbinddn: proxyDN
nsmultiplexorcredentials: ProxyPassword
^D���⼭ databaseName�� suffixDN: ���� �ܰ迡�� ����� ���̾�� �մϴ�. LDAPURL: ��� ������ URL���� b�̾� d���� ���Ե��� �ʽ4ϴ�. ���Ͽ9� ���� �Ʒ� ���8�� URL�� ���ŵ� �� �ֽ4ϴ�.
ldap[s]://hostname[:port][ hostname[:port]].../
LDAP URL�� ���ŵ� ��� ��� ����� suffixDN�� �־�� �մϴ�. ���� ��Ʈ ��d�� ���� �ڼ��� ����: SSL; ����� ����; ��v�Ͻʽÿ�.
proxyDN: ��� ���� ��d�� �wϽ� ���̵��� DN�Դϴ�. ���� ����� ��� ���� �ִ� b�̾� ���뿡 ������ �� �� DN; �wϽ÷� ����մϴ�. ���� b�̾ ���� ����� �۾�: creatorsName �Ӽ��� modifiersName �Ӽ��� �� �wϽ� ���̵� ����մϴ�. �wϽ� DN; ��d���� ��8�� ���� ����� ��� ���� ������ �� ��8�� ���ε��մϴ�.
ProxyPassword�� �wϽ� DN�� ��ȣȭ���� ��: ��й�ȣ ��8��, ��й�ȣ�� ���� ���Ͽ� ����� �� ��ȣȭ�˴ϴ�. ���� ��� ��=�� ���4ϴ�.
nsmultiplexorbinddn: uid=host1_proxy,cn=config
nsmultiplexorcredentials: secret
cn=default instance config,cn=chaining database,cn=plugins,cn=config�� �⺻��8�� ��d�� ��� ���� �Ű� ���� �ڵ�8�� �� �� ���Ե˴ϴ�. ���� ���� ��; �ۼ��� �� �ٸ� �Ӽ� ��; ��d�Ͽ� �� ��; ������ �� �ֽ4ϴ�. ��; d���� �� �ִ� �Ӽ� ���: �⺻ ���� �Ű� ���� ��d; ��v�Ͻʽÿ�.
- �Ʒ� ���; �����Ͽ� ��� �� ACI�� �ۼ��մϴ�. �� ACI�� ����; ���� �wϽ� �۾�; ����ϴ� �� �ʿ��մϴ�. ACI�� ���� �ڼ��� ����: 6��, "���� f�� ��"�� ��v�Ͻʽÿ�.
ldapmodify -h host2 -p port2 -D "cn=Directory Manager" -w password2
dn: suffixDN
changetype: modify
add: aci
aci: (targetattr=*)(target = "ldap:///suffixDN")(version 3.0;acl
"Allows use of admin for chaining"; allow (proxy)
(userdn="ldap:///proxyDN");)
^D
����
�� ���� ���� ��� ��� ���� ���� ������ f���ϱ� '�� ������ �� �ٸ� ACI�� d���ؾ� �� �� �ֽ4ϴ�. ���� b�̾ ���� ���� f���� ��v�Ͻʽÿ�.
- ���� ���� ��ҿ� ���� ���� då; ������ ��� �� ���� ��Ұ� ��� ���� ������ �� �ֵ��� ����ϴ� ACI�� �߰��ؾ� �մϴ�. ���� ��� ��v ���Ἲ �÷��� ���� ����; ����� ��� suffixDN�� �ش��ϴ� �⺻ �� �Ʒ� ACI�� �߰��ؾ� �մϴ�.
aci: (targetattr "*")
(target="ldap:///suffixDN")
(version 3.0; acl "RefInt Access for chaining"; allow
(read,write,search,compare) userdn = "ldap:///cn=referential
integrity postoperation,cn=plugins,cn=config";)�Ʒ� ���: ���� ��' b�̾ �ۼ��ϴ� ���� �����ݴϴ�. suffixDN�� ��ǥ�� DN�� �̸� ��d �Ӽ��� ǥ�õ� ���� ��������(\)�� �̽��������ؾ� �մϴ�.
ldapmodify -a -h host1 -p port1 -D "cn=Directory Manager" -w password1
dn: cn=l=Europe\,dc=example\,dc=com,cn=mapping tree,cn=config
objectclass: top
objectclass: extensibleObject
objectclass: nsMappingTree
cn: l=Europe,dc=example,dc=com
nsslapd-state: backend
nsslapd-backend: Europe
nsslapd-parent-suffix: dc=example,dc=com
dn: cn=Europe,cn=chaining database,cn=plugins,cn=config
objectclass: top
objectclass: extensibleObject
objectclass: nsBackendInstance
cn: Europe
nsslapd-suffix: l=Europe,dc=example,dc=com
nsfarmserverurl: ldap://host2:port2/
nsmultiplexorbinddn: uid=host1_proxy,cn=config
nsmultiplexorcredentials: proxyPassword
^D
ldapmodify -h host2 -p port2 -D "cn=Directory Manager" -w password2
dn: l=Europe,dc=example,dc=com
changetype: modify
changetype: modify
aci: (targetattr=*)(target =
"ldap:///l=Europe,dc=example,dc=com")(version 3.0;acl
"Allows use of admin for chaining"; allow (proxy)
(userdn="ldap:///uid=host1_proxy,cn=config");)
^D���� b�̾ ���� ���� f��
����� ����ڰ� ���� b�̾ �����ϸ� ����� �� ������� ���̵� ��� ����� ���4ϴ�. ���� f��� �� ��� ����� �˴ϴ�. ��� ����� �Ǵ� ��� LDAP �۾�: �wϽ� ���� f� ���� ��� Ŭ���̾�Ʈ �?� �wα��� �� ���̵� ����մϴ�. ����ڿ��� ��� ������ ��' Ʈ���� ���� �ùٸ� ���� f� ��; ��쿡�� ��� ���� �۾��� f��� ����˴ϴ�. ��� ��=�� ��: �� ���� f��; ����Ͽ� ��� ���� �Ϲ����� ���� f� �߰��� �ʿ䰡 �ֽ4ϴ�.
���� b�̾ ����� ACI�� �ۼ��ϴ� ��� ��=�� ��: f���� ���˴ϴ�.
���� f��� �� ��� ����� ���� ���� b�̾ �ִ� ����� ��� ����� ��� ���ϵ��� ��d�� �� �ֽ4ϴ�. �� ��� ��=�� ��: ���� ���� f���� ��ϴ�.
- ���� f� ���ϴ� ���� ����� �� ����; ������� ���� �� �ֽ4ϴ�(��: ���� b�̾ �ִ� ����� ���� f� �ǰ� ��� ���� ���� �ִ� ���).
���ɻ��� ��/�� Ŭ���̾�Ʈ�� ��� vȸ �� ���� f�� �� ������ �� ��4ϴ�.
- ���� b�̾ Ŭ���̾�Ʈ �?� �wα����� ��d�ϴ� �� �������� ���� �� �ֽ4ϴ�.
��d �۾�; �� �� ���� b�̾�� ��� ���� ����� ��ü �� ���� ���� ������ ��4ϴ�. ��f �۾��� ��� ���� b�̾�� ���� DN�� �˱� ������ ���� f��� Ưd �Ӽ�; ��d�ϸ� ���� b�̾ ���� ��f �۾��� f��� ������� �ʽ4ϴ�.
�⺻��8�� ���� b�̾ �ִ� ����� ��d�� ���� f��� ���� �ʽ4ϴ�. �� �⺻��; �����Ϸx� cn=databaseName,cn=chaining database,cn=plugins,cn=config ���� nsCheckLocalACI �Ӽ�; ����մϴ�. ���� ��ܽ� ����; ����ϴ� ��찡 �ƴϸ� ���� b�̾ �ִ� ����� ���� f� ���ϴ� ��: �ٶ������� �ʽ4ϴ�. �ڼ��� ����: ��ܽ� ���� ����; ��v�Ͻʽÿ�.
SSL; ����� ����
���� b�̾ ���� �۾�; ������ �� SSL; ����Ͽ� ��� ����� ����ϵ��� ���� ������ �� �ֽ4ϴ�. SSL; ���ῡ ����Ϸx� ��=�� ��: �ܰ踦 �����ؾ� �մϴ�.
- ��� ����� SSL; Ȱ��ȭ�մϴ�.
- ���� b�̾ �ִ� ����� SSL; Ȱ��ȭ�մϴ�.
SSL Ȱ��ȭ�� ���� �ڼ��� ����: 11��, "���� �� ��ȣȭ ��"�� ��v�Ͻʽÿ�.
- ���� b�̾ �ۼ� �Ǵ� ��d�ϴ� ���� SSL�� ��� ������ ���� ��Ʈ�� ��d�մϴ�.
�ܼ�; ����ϴ� ��� ���� b�̾ �ۼ� �Ǵ� �����ϴ� ���� ���� ��Ʈ Ȯ�ζ�; �����մϴ�. �ֿܼ��� ���� b�̾� �ۼ� �Ǵ� �ֿܼ��� ���� då ��d; ��v�Ͻʽÿ�.
����� ���� ����ϴ� ��� LDAPS URL�� ��� ������ ���� ��Ʈ�� ��d�մϴ�. ���� ��� ldaps://example.com:636/�� ���� �Է��մϴ�. ����ٿ��� ���� b�̾� �ۼ� �Ǵ� ����ٿ��� ���� då ��d; ��v�Ͻʽÿ�.
���� b�̾�� ��� ����� SSL; ����Ͽ� ����ϵ��� �����Ѵٰ� �ؼ� �۾� ��û; �ϴ� Ŭ���̾�Ʈ �?� �wα��� SSL; ����ؾ� �ϴ� ��: �ƴմϴ�. Ŭ���̾�Ʈ�� LDAP �Ǵ� DSML �w������� � ��Ʈ�� ����� �� �ֽ4ϴ�.
���� b�̾� ���� ��� ��x�� ���� b�̾ ����Ʈ �� ��f�ϰ� ���� ���; f���ϴ� ��� ���� �����մϴ�.
���� då ����
������ ���� då: ���� ���� ������ LDAP ��Ʈ�� �� ���� b�̾ ���� ������ ����� ���� ���� ��Ҹ� ��d�մϴ�. �̷��� ��d�� �� ��d�� ���� b�̾ ���� �۾� ��ġ�� ����; ��Ȯ�� �����ؾ� �մϴ�. ���� då: ���� �ִ� ��� ���� b�̾ ���˴ϴ�.
�⺻ ��d: d������ �۾��� ����ϰ� �Ϸ�� �� �ֵ��� �����Ǿ�4ϴ�. ���� LDAP ��Ʈ���� �ʿ��� �۾��̰ų� ��v ���Ἲ �÷��� �ΰ� ��: ���� ���� ��Ҹ� ����ϴ� ��� ����� �䱸�� �°� ���� då; �����ؾ� �մϴ�.
���� b�̾ �ۼ��ϱ� �� ���� ���� då; �����Ͽ� ���� b�̾ Ȱ��ȭ�Ǹ� ��� då�� ���� �� �ֵ��� �ϴ� ���� ���� ���� ���߿� då; ��d�� �� �ֽ4ϴ�.
LDAP ��Ʈ���� ���� då
LDAP ��Ʈ��: Ŭ���̾�Ʈ���� Ưd ���8�� �۾��̳� ��� ��d�϶�� ��û�� �� �� ��û�� �Ϻη� ��۵˴ϴ�. ���� ���� då: �۾�� ��Ҿ� ����� ���� b�̾�� ����� ��Ʈ��; ��d�մϴ�. �⺻��8�� ��=�� ��: ��Ʈ���� ���� b�̾��� ��� ����� ��˴ϴ�.
ǥ 3-1 �⺻��8�� ������ ���Ǵ� LDAP ��Ʈ��
��Ʈ���� OID
��Ʈ�� �̸� �� ����
1.2.840.113556.1.4.473
������ d�� - �˻�� ����Ǿ� ���� ǥ�õ� ��; �ش� �Ӽ� ���� ��� d���մϴ�.1
1.3.6.1.4.1.1466.29539.12
���� ���� ���� - ����� �ٸ� ����� �����ϴ� Ƚ�� �����մϴ�. �� Ƚ�� ��d�� ���� �����ϸ� �۾��� �ߴܵǰ� Ŭ���̾�Ʈ �?� �wα��� �̸� �˷��ݴϴ�. �ڼ��� ����: ��ܽ� ����; '�� LDAP ��Ʈ�� ���; ��v�Ͻʽÿ�.
2.16.840.1.113730.3.4.2
����Ʈ ��v�� ��� DSA - ��v�� ���� �ʰ� ����Ʈ ��v�� ��8�� ��ȯ�ϹǷ� ����Ʈ ��v ��ü�� �����ϰų� ��f�� �� �ֽ4ϴ�.
2.16.840.1.113730.3.4.9
���� ��� ����(VLV) - ��� ��� ��; ���ÿ� ��ȯ���� �ʰ� �Ϻ� �˻� ��� f���մϴ�.1
1������ d�İ� VLV ��Ʈ��: �˻� ��'�� ���� b�̾��� ��쿡�� ���ῡ�� ���˴ϴ�. Ŭ���̾�Ʈ �?� �wα��� ���� b�̾ ��û�ϸ� ���� b�̾�� VLV ��Ʈ��; ����� �� ��4ϴ�.
�Ʒ� ǥ���� ���� då; �����Ͽ� ���ῡ ����� �� �ִ� ��Ÿ LDAP ��Ʈ���� ���ŵǾ� �ֽ4ϴ�.
ǥ 3-2 ���� ������ LDAP ��Ʈ��
��Ʈ���� OID
��Ʈ�� �̸� �� ����
1.3.6.1.4.1.42.2.27.9.5.2
/ȿ ���� ��û �ޱ� - ��� �Ӽ��� ���� ���� ���� �� ACI d���� ���� ��ȯ�ϵ��� ���� ��û�մϴ�.
2.16.840.1.113730.3.4.12
�wϽ� ����(���� ���) - Ŭ���̾�Ʈ���� ��û �Ⱓ ���� �ٸ� ���� ���̵� ����� �� �ְ� �մϴ�.1
2.16.840.1.113730.3.4.14
Ưd �����ͺ��̽��� ���� �˻� - �˻� �۾�� �Բ� ���Ǿ� ��Ʈ�ѿ� ��d�� �����ͺ��̽��� ���� �˻��ϵ��� ��d�մϴ�.
2.16.840.1.113730.3.4.16
���� ���̵� ��û f�� - Ŭ���̾�Ʈ�� ���� ���ε� �߿� ��d�� ���ε� DN �Ǵ� userAuthID�� ��û�� �� �ְ� �մϴ�. ���� ���, SASL External �� SSL; ����� �� Ŭ���̾�Ʈ�� ���� Ȯ���� �ʿ��� ���� DN; �� �� �ֵ��� ����մϴ�.
2.16.840.1.113730.3.4.17
��f �Ӽ��� ��û - ����� ���� �Ӽ�; Ȯ���� �ʿ� ���� ��f�� ��ȯ�� �� �ִ� �Ӽ��� ��ȯ�ϵ��� ��d�մϴ�.
2.16.840.1.113730.3.4.18
�wϽ� ����(�� ���) - Ŭ���̾�Ʈ���� ��û �Ⱓ ���� �ٸ� ���̵� ����� �� �ְ� �մϴ�.1
2.16.840.1.113730.3.4.19
���� �Ӽ��� ��û - ����� ���� ����� ���� �� Ŭ������ ���� ��� �Ӽ��� ��ȯ�ϵ��� ��d�մϴ�.
1�?� �wα�: �� ��Ʈ�� �� �ϳ��� �wϽ� ���� ����� �� �ֽ4ϴ�. �� OID�� ���� ���� då: ���ƾ� �մϴ�. �ڼ��� ����: ��ܽ� ����; '�� LDAP ��Ʈ�� ���; ��v�Ͻʽÿ�.
���� ���� ����� ���� då
���� ��Ҵ� ���� �۾�; ����ϴ� ������ ��� ��� �Ǵ� ��� ��'�Դϴ�. ���� ��� �÷��� �ε� ���� ��ҷ� ���ֵ˴ϴ�. ��κ��� ���� ��Ҵ� �۾�; �����ϱ� '�� ���丮�� ����� ���� ������ �Ǵ� ����� ������ �� �ϳ��� ���丮 ���뿡 �����ؾ� �մϴ�.
�⺻��8�� ���� ���� ��Ҵ� ������ ������ �ʽ4ϴ�. ���� ���� ��ҿ��� ���� b�̾ ������ �� �ְ� �Ϸx� �����8�� ����; ����ؾ� �մϴ�. ���� �����Ϳ� ������ �� �ִ� ���� ��Ҵ� �Ʒ��� �ش� DN8�� ���ŵǾ� �ֽ4ϴ�.
�ֿܼ��� ���� b�̾� �ۼ��� ����� ��ó�� ��� ����� ACI�� Ưd ����; �ο��Ͽ� ����; ����ؾ� �մϴ�. ���� ���� ��Ҹ� �����ϴ� ��� �� ACI���� �˻�, �б� �� �� ����ؾ߸� ���� ���� ��ҿ��� �̷��� �۾�; ������ �� �ֽ4ϴ�. ��Ͽ� ����� ��ó�� ��� ���� ���� ���� ������ �ʿ��� ���� ��ҵ� �ֽ4ϴ�.
- cn=ACL Plugin,cn=plugins,cn=config - ACL �÷��� ��: ���� f�� ���; �����մϴ�. ���� �� ��� ACI �Ӽ�; ȥ���ϴ� ��: �������� ��8�Ƿ� ACI �Ӽ�; �˻� �� ����Ʈ�ϴ� �۾�: ������� �ʽ4ϴ�. ���� ����� �� �����ϱ� '�� ��û: ������ �� �ֽ4ϴ�. ACI �� ���� f�ѿ� ���� �ڼ��� ����: ACI f��; ��v�Ͻʽÿ�.
- cn=old plugin,cn=plugins,cn=config - �� �÷��� ��: ��� Directory Server 4.x �÷��� �ΰ� ������ ���� ��� ���θ� ��Ÿ�4ϴ�. 4.x �÷��� ��: ��� ��: ���� då; ����մϴ�. 4.x �÷��� �ο��� ������ �۾� ��� ��� ������ ACI�� ��d�ؾ� �� �� �ֽ4ϴ�.
- cn=resource limits,cn=components,cn=config - �� ���� ��Ҵ� ����� ���ε� DN�� ��� �ڿ� ��� f��; ��d�մϴ�. �� ���� ����� ������ ���Ǹ� ���� b�̾ ���̵� ����Ǿ� �ִ� ����ڿ� ���� �ڿ� f��; ������ �� �ֽ4ϴ�.
- cn=certificate-based authentication,cn=components,cn=config - �� ���� ��Ҵ� SASL �ܺ� ���ε� ���� �Բ� ���Ǹ� ��� ����� ����� ����� �˻��մϴ�.
����
���� b�̾�� ���� ����� ����; ����ϸ� ���� ��a�� ��� �� �ֽ4ϴ�. �ٸ� b�̾ �ŷ��� �� ��� ��� ���� ����Ǿ� ��8�� �ŷ��� �� ��� ������ ����� ���� ���� �� �ֽ4ϴ�.
- cn=referential integrity postoperation,cn=plugins,cn=config - �� �÷��� ��; ����ϸ� ���� f�ŵ� ��� �ش� DN; ��v�ϴ� �ٸ� ��(��: �� ������ ���)8�� �� �۾��� ���ĵ˴ϴ�. �� �������� ���� b�̾ ��8�� �� �÷��� ��; ���ῡ ����Ͽ� d�� ���� �� ����ȭ�� �� �ֽ4ϴ�. �� �÷��� ��: ��� ���� ���� ���� ������ �־�߸� ���� b�̾ ������ �� �ֽ4ϴ�.
- cn=uid uniqueness,cn=plugins,cn=config - UID ��/�� �÷��� ��: ��d�� �Ӽ��� ��� �� �Ӽ� ���� ����� ��/�ϵ��� f���մϴ�. �� �÷��� ���� ����; ����ϸ� ��ü ���丮 Ʈ������ ��/���� ����˴ϴ�.
�ֿܼ��� ���� då ��d
- Directory Server �ܼ��� ���� �ǿ��� ������ ��带 �����ϰ� �8��� �гο��� ���� ��; �����մϴ�.
- �8��� ��Ͽ��� LDAP ��Ʈ��; �ϳ� �̻� �����ϰ� �߰��� ���� ����; ����մϴ�. �߰� �� ��f ��ư; ����Ͽ� ����; ����� ��Ʈ�� ���; �ۼ��մϴ�.
LDAP ��Ʈ��: �ش� OID�� ǥ�õ˴ϴ�. �� ��Ʈ���� �̸��� �ڼ��� ����: LDAP ��Ʈ���� ���� då; ��v�Ͻʽÿ�.
- ������ ���� �Ʒ��ʿ� ������ ���Ǵ� ���� ���� ��Ұ� ǥ�õ˴ϴ�. �8��� ��Ͽ��� ���� ��� �̸�; �ϳ� �̻� �����ϰ� �߰��� ���� ����; ����մϴ�. �߰� �� ��f ��ư; ����Ͽ� ����; ����� ���� ��� ���; �ۼ��մϴ�.
�� ���� ��ҿ� ���� �ڼ��� ����: ���� ���� ����� ���� då; ��v�Ͻʽÿ�.
- ����; ���� ���� då; �����մϴ�.
- ���� �ٽ� �����Ͽ� ���� ����; ����մϴ�.
����ٿ��� ���� då ��d
cn=config,cn=chaining database,cn=plugins,cn=config �� ���� då ������ �Ӽ��� ���ԵǾ� �ֽ4ϴ�. �� ��; �����Ϸx� ldapmodify ���; ����մϴ�.
- ���� ��; ���� nsTransmittedControls �Ӽ��� ����; ����� ��� LDAP ��Ʈ���� OID�� ���Եǵ��� ��d�մϴ�. ������ �� �ִ� ��� ��Ʈ���� OID�� LDAP ��Ʈ���� ���� då; ��v�Ͻʽÿ�.
���� ��� �Ʒ� ���: ���� ��Ʈ�� ��Ͽ� ȿ������ ���� f� �߰��մϴ�.
ldapmodify -h host -p port -D "cn=Directory Manager" -w password
dn: cn=config,cn=chaining database,cn=plugins,cn=config
changetype: modify
add: nsTransmittedControls
nsTransmittedControls: 1.3.6.1.4.1.42.2.27.9.5.2
^DŬ���̾�Ʈ �?� �wα����� ����� d�� ��Ʈ��; ����ϴ� ��� �� ��Ʈ���� ����; ����ϱ� '�� �ش� OID�� nsTransmittedControls �Ӽ��� �߰��� �� �ֽ4ϴ�.
- ����; ����� ��� ���� ���� ����� DN�� ���� ��; ���� nsActiveChainingComponents �Ӽ��� ���Եǵ��� �Ӽ�; ��d�մϴ�. �� ���� ��ҿ� ���� �ڼ��� ����: ���� ���� ����� ���� då; ��v�Ͻʽÿ�.
���� ��� �Ʒ� ���: ���� ���� ��� ��Ͽ� ��v ���Ἲ ���� ��Ҹ� �߰��մϴ�.
ldapmodify -h host -p port -D "cn=Directory Manager" -w password
dn: cn=config,cn=chaining database,cn=plugins,cn=config
changetype: modify
add: nsActiveChainingComponents
nsActiveChainingComponents: cn=referential integrity
postoperation,cn=components,cn=config
^D- ���� då ���� ���� ��d�� ������ ���� �ٽ� �����Ͽ� ���� ����; ����ؾ� �մϴ�.
���� b�̾� ��Ȱ��ȭ �Ǵ� Ȱ��ȭ
/�� �� ���ȸ� '�� ���� b�̾ ��Ȱ��ȭ�ؾ� �ϴ� ��찡 �ֽ4ϴ�. b�̾ ��Ȱ��ȭ�ϸ� ����� b�̾ �����ϴ� Ŭ���̾�Ʈ �۾� �4��Ͽ� ��� ���� ������ �� ��4ϴ�. �⺻ ��v�� d�ǵǾ� ��8�� Ŭ���̾�Ʈ�� ��Ȱ��ȭ�� b�̾ ������ �� �ش� ��v�� ��ȯ�˴ϴ�.
�ֿܼ��� ���� b�̾� ��Ȱ��ȭ �Ǵ� Ȱ��ȭ
- Directory Server �ܼ��� �ֻ�' ���� �ǿ��� ������ ��带 Ȯ���Ͽ� ��Ȱ��ȭ�� ���� b�̾ �����մϴ�.
- �8��� �гο��� ��d ��; �����մϴ�. �ۼ��� ��� ���� b�̾�� �⺻��8�� Ȱ��ȭ�˴ϴ�.
- b�̾ ��Ȱ��ȭ�Ϸx� "�� b�̾ ���� ������ �����ϰ� �մϴ�" Ȯ�ζ�; ���� ����ϰ� b�̾ Ȱ��ȭ�Ϸx� Ȯ�ζ�; �����մϴ�.
- ����; ���� ���� ����; ����ϸ� b�̾ ��� ��Ȱ��ȭ �Ǵ� Ȱ��ȭ�˴ϴ�.
- ���� ����8��, b�̾ ��Ȱ��ȭ�� ��� �� b�̾ ���� ��� �۾� ��ȯ�� �� �⺻ ��v�� ��d�� �� �ֽ4ϴ�. �� ��d: �ֻ�' ���� �ǿ��� ��Ʈ ����� ��Ʈ��ũ �ǿ� �ֽ4ϴ�. �ڼ��� ����: �ֿܼ��� �⺻ ��v ��d; ��v�Ͻʽÿ�.
����ٿ��� b�̾� ��Ȱ��ȭ �Ǵ� Ȱ��ȭ
- �Ʒ� ���; �����Ͽ� ���� b�̾� ���� nsslapd-state �Ӽ�; �����մϴ�.
ldapmodify -h host -p port -D "cn=Directory Manager" -w password
dn: cn=suffixDN,cn=mapping tree,cn=config
changetype: modify
replace: nsslapd-state
nsslapd-state: disabled �Ǵ� backend
^D���⼭ suffixDN: d�ǵ� �ٿ� ���� b�̾� DN�� ��ü ���ڿ��̸�, ���� ��ǥ�� ��; �� �̽��������ϴ� ��������(\)�� ���; �����մϴ�. b�̾ ��Ȱ��ȭ�Ϸx� nsslapd-state �Ӽ�; disabled ��8�� ��d�ϰ� ��ü ���� ����; ����Ϸx� backend ��8�� ��d�մϴ�.
����� �����ϸ� b�̾ ��� ��Ȱ��ȭ�˴ϴ�.
- ���� ����8��, b�̾ ��Ȱ��ȭ�� ��� �� b�̾ ���� ��� �۾� ��ȯ�� �� �⺻ ��v�� ��d�� �� �ֽ4ϴ�. �ڼ��� ����: ����ٿ��� �⺻ ��v ��d; ��v�Ͻʽÿ�.
���� ���� �� ��v ��d
���� b�̾ ������ ��Ȱ��ȭ���� �ʰ� ������ f���Ϸx� �б� ��� ������ ����ϵ��� ���� ����; ��d�� �� �ֽ4ϴ�. �� ��� ���� �۾�; '�� �ٸ� ���� ���� ��v�� d���ؾ� �մϴ�. �б� �� ���� ������ ��� �ź��ϰ� b�̾ ���� ��� �۾� ��ȯ�� ��v�� d���� �� �ֽ4ϴ�.
��v�� ���� �Ϲ����� ����: Directory Server Deployment Planning Guide�� ��v�Ͻʽÿ�.
�ֿܼ��� ���� ���� �� ��v ��d
- Directory Server �ܼ��� �ֻ�' ���� �ǿ��� ������ ��带 Ȯ���Ͽ� ��v�� ��d�� ���� b�̾ �����մϴ�.
- �8��� �гο��� ��d ��; �����մϴ�. ���� b�̾ Ȱ��ȭ�� ��쿡�� ���Ѱ� ��v�� ��d�� �� �ֽ4ϴ�.
- ��= ���� ��ư �� �ϳ��� �����Ͽ� �� b�̾� �� ���� ��� ���� �۾� ��ȯ�� �4�; ��d�մϴ�.
- ����� �б� ��û; ó���մϴ� - �⺻��8�� �� ���� ��ư�� ���õǸ� d������ ����; ��Ÿ�4ϴ�. �б�� ���� �۾��� ��� ��� ����� ��ǰ� �� ��� Ŭ���̾�Ʈ�� ��ȯ�˴ϴ�. ��v�� d���� �� ���� Ŭ���̾�Ʈ�� ��ȯ����� �ʽ4ϴ�.
- �б� ��û; ó���ϰ� ���� ��û�� ���� ��v�� ��ȯ�մϴ� - ����� �б� ��û�� ����ϰ� �� ��� Ŭ���̾�Ʈ�� ��ȯ�մϴ�. ���� ��û�� ���� ��v�� ��ȯ�� LDAP URL; ��Ͽ� �ϳ� �̻� �Է��մϴ�.
- �б�� ���� ��û ��ο� ���� ��v�� ��ȯ�մϴ� - ��� �۾� ���� ��v�� ��ȯ�� LDAP URL; ��Ͽ� �ϳ� �̻� �Է��մϴ�. �� �⺻ ��v�� ������� �ʰ� Ư���� �� b�̾ ���� ��v�� d���� �� �ִٴ� a; f���ϸ� �� ����: b�̾ ���� ������ ��Ȱ��ȭ�ϴ� �Ͱ� /���մϴ�.
- �߰� �� f�� ��ư; ����Ͽ� ��v ���; �����մϴ�. �߰� ��ư; ������ �� ��v�� LDAP URL; �ۼ��� �� �ִ� ��ȭ ���ڰ� ǥ�õ˴ϴ�. ��� ���� �б��� DN�� ���� ��v�� �ۼ��� �� �ֽ4ϴ�. LDAP URL�� ��v�� ���� �ڼ��� ����: Directory Server Administration Reference�� ��v�Ͻʽÿ�.
���� ���� ��v�� �Է��� �� �ֽ4ϴ�. ���丮�� Ŭ���̾�Ʈ �?� �wα��� ��û�� �4��Ͽ� �� ��Ͽ� �ִ� ��� ��v�� ��ȯ�մϴ�.
- ����; ���� ���� ����; ����ϸ� ��ο� ���� �� ��v ��d�� ��� ����˴ϴ�.
�ֿܼ��� ���� ���� �� ��v ��d
�Ʒ� ��ɿ��� suffixDN: d�ǵ� �ٿ� ���� ������ �����ϴ� ���� b�̾��� ��ü ���ڿ��Դϴ�. LDAPURL: �Ʒ� ���� ���� ����� ȣ��Ʈ �̸�, ��Ʈ ��ȣ �� DN�� ���Ե� /ȿ�� URL�Դϴ�.
ldap://alternate.example.com:389/ou=People,dc=example,dc=com
- �Ʒ� ���; �����Ͽ� ���� b�̾� ��; �����մϴ�.
ldapmodify -h host -p port -D "cn=Directory Manager" -w password
dn: cn=suffixDN,cn=mapping tree,cn=config
changetype: modify
replace: nsslapd-state
nsslapd-state: referral on update or referral
-
add: nsslapd-referral
nsslapd-referral: LDAPURL
^D���� ���� ��ɹ�; �ݺ��Ͽ� �ٸ� LDAP URL; nsslapd-referral �Ӽ��� ���ϴ� ��� �߰��� �� �ֽ4ϴ�.
nsslapd-state �Ӽ� ���� referral on update�̸� b�̾�� �б� ���8�� ��d�ǰ� ���� �۾� ���� ��v�� ��� LDAP URL�� ��ȯ�˴ϴ�. �Ӽ� ���� referral�̸� �б�� ���� �۾��� ��� �źεǰ� ��� ��û�� ���� ��v�� ��ȯ�˴ϴ�.
- ����� �����ϸ� b�̾ ��� �б� ���8�� ��d�ǰų� ������ �� ��� �ǰ� ��v�� ��ȯ�� �� �ֽ4ϴ�.
���� �� ���� ��d
���� b�̾ d�ǵǸ� ����; f���ϴ� �Ű� ���� ��d�� �� �ֽ4ϴ�. ��� ���� �����ϴ� ���; ��d�ϰų� �wϽÿ� ���� DN; ������ �� ��8�� ��� ���� ������ �� �ֽ4ϴ�. ���� ������ ���� ������� ���� �� /�� �� f���ϴ� ���� �Ű� ���� ��d�� �� �ֽ4ϴ�.
�ֿܼ��� ���� �Ű� ���� ��d
- Directory Server �ܼ��� �ֻ�' ���� �ǿ��� ������ ��带 Ȯ���Ͽ� ��d�� ���� b�̾ �����մϴ�.
- �8��� �гο��� ��� ���� ��; �����մϴ�.
- ��� ������ �̸��̳� ��Ʈ�� �����Ϸx� ��� ���� URL �ʵ带 ��d�մϴ�. URL���� ��� ���� �ϳ� �̻��� ȣ��Ʈ �̸��� ��Ʈ ��ȣ(���� ����)�� �Ʒ� ���8�� ���ԵǾ� �ֽ4ϴ�.
ldap[s]://hostname[:port][ hostname[:port]].../
�� URL�� b�̾� d���� ���Ե��� �ʽ4ϴ�. ���� ��Ʈ ��d�� ���� �ڼ��� ����: SSL; ����� ����; ��v�Ͻʽÿ�. ù ���� ���� ��û�� �4����� ��8�� URL�� ǥ�õ� ���� �� ���� �����մϴ�. LDAP URL�� ���ŵ� ��� ��� ����� ���� b�̾��� �⺻ ���� suffixDN�� �־�� �մϴ�.
- �wϽ� ������� DN; �����Ϸx� ���ε� DN �ʵ忡 �� ��; �Է��մϴ�. �� DN�� �ش��ϴ� ��й�ȣ�� ��й�ȣ �ʵ忡 �Է��ϰ� �ٽ� Ȯ���մϴ�.
proxyDN: ��� ���� ������� DN�Դϴ�. ���� ����� ��� ���� �ִ� b�̾� ���뿡 ������ �� �� DN; �wϽ÷� ����մϴ�. ���� b�̾ ���� ����� �۾�: creatorsName �Ӽ��� modifiersName �Ӽ��� �� �wϽ� ���̵� ����մϴ�. �wϽ� DN; ��d���� ��8�� ���� ����� ��� ���� ������ �� ��8�� ���ε��մϴ�.
- �� �Ʒ����� �ؽ�Ʈ ���ڿ� �� b�̾��� ����; ����ϴ� �� �ʿ��� ACI�� ǥ�õ˴ϴ�. ��� ���� URL; ������ ��� �� ��� ����� suffixDN�� �ش��ϴ� �� �� ACI�� �߰��ؾ� �մϴ�. �wϽ� DN; ��d�� ��쿡�� ��� ���� ����� ACI�� ����Ʈ�ؾ� �մϴ�. ACI ���� ��ư; ����Ͽ� ACI �ؽ�Ʈ�� �ý��� Ŭ�����忡 ������ ��= �ٿ��ֽ4ϴ�.
- f�� �� f�� ��; �����Ͽ� ���� ��û�� ���� �Ű� ���� �����մϴ�. ��ܽ� ���� �Ű� ���� ���ؼ��� ��ܽ� ���� �������� �����մϴ�.
- Ŭ���̾�Ʈ ��ȯ f�� �Ű� ���� ��d�Ͽ� ���� �۾��� ũ��� �ð�; f���մϴ�.
- ��' �˻�� ��v ��ȯ - �˻� ��'�� ���� b�̾�θ� f�ѵǴ� �˻�: ��� �� �� ��۵DZ� ������ ��ȿ2���Դϴ�. �⺻��8�� ����� ��v�� ���� ����� ��ȯ�Ͽ� Ŭ���̾�Ʈ�� ���� ����� ��b �˻��ϵ��� ��f�մϴ�. �� �ɼ�; ���� ����ϴ� ��� ��=�� ��: �Ű� ���� ��d�Ͽ� ������ ����� ũ�⸦ f���ؾ� �մϴ�.
- ũ�� f�� �Ǵ� ũ�� f�� ��= - �� �Ű� ����� ���� �˻� �۾� �4��Ͽ� ��ȯ�� �� �� ��d�մϴ�. �⺻ ũ�� f��: 2000���Դϴ�. ���� b�̾ ���� ����'�� �˻�; f���Ϸx� �� �Ű� ���� ��; ���� ��d�Ͻʽÿ�. �� ��� ������ ũ�� ��d�� ��� �۾��� f�ѵ˴ϴ�.
- �ð� f�� �Ǵ� �ð� f�� ��= - �� �Ű� ����� ���� �۾� �ð�; f���մϴ�. �⺻ �ð� f��: 3600��(1�ð�)�Դϴ�. ���� b�̾ ���� �۾� �ð�; f���Ϸx� �� �Ű� ���� ��; ���� ��d�Ͻʽÿ�. �� ��� ������ �ð� ��d�� ��� �۾��� f�ѵ˴ϴ�.
- ���� �� �Ű� ���� ��d�Ͽ� ����� ��Ʈ��ũ ���� �� ��� ������� ���ε带 ���ϴ� ���; f���մϴ�.
- �ִ� LDAP ���� ��. ���� b�̾�� ��� ���� ���̿� ������ �� �ִ� ���� LDAP �۾� ������ �ִ� �����Դϴ�. �⺻��: 10���Դϴ�.
- �ִ� ���ε� ���� ��. ���� b�̾�� ��� ���� ���� ������ �� �ִ� �ִ� ���� ���ε� ���� ���Դϴ�. �⺻��: 3���Դϴ�.
- ���� �� �ִ� ���ε� ��. LDAP ���� �� ���ÿ� ���Ǵ� �ִ� ���ε� �۾� ���Դϴ�. �⺻��: ���� �� ���� �ذ���� ��: ���ε� �۾� 10���Դϴ�.
- �ִ� ���ε� �ٽ� �õ� Ƚ��. �7� �� ���� b�̾ ��� ����� ����ε带 �õ��ϴ� Ƚ���Դϴ�. ��; 08�� ��d�ϸ� ���� b�̾�� ���ε带 �� �� �õ��մϴ�. �⺻��: 3ȸ�Դϴ�.
- ���� �� �ִ� �۾� ��. LDAP ���� �� ���ÿ� ���Ǵ� �ִ� �۾� ���Դϴ�. �⺻��: ���� �� 10���Դϴ�.
- ���ε� �ð� �ʰ� �Ǵ� ���ε� �ð� �ʰ� ��=. ���� b�̾ ���� ���ε� �õ��� �ð� �ʰ�� �������� �ð�(��)�Դϴ�. �⺻��: 15���Դϴ�.
- �ߴ� �� �ð� �ʰ� �Ǵ� �ߴ� �� �ð� �ʰ� ��=. ����� �۾� �ߴ� ���θ� Ȯ���� �������� �ð�(��)�Դϴ�. �⺻��: 2���Դϴ�.
- ���� ���(��) �Ǵ� ��� f�� ��=. ���� b�̾�� ��� ������ ����; �ٽ� ����� �� �ֵ��� ���� �δ� �ð��Դϴ�. ����; ���� �θ� �ӵ��� �� ���� ��: �ڿ��� ���˴ϴ�. ���� ���, ��ȭ b�� ����; ����ϴ� ��� ���� �ð�; f���ϴ� ���� �}4ϴ�. �⺻��8�� ���� ���: f�ѵ��� �ʽ4ϴ�.
�7� ���� �Ű� ����� �ֿܼ��� ����� �� ��4ϴ�. ����ٿ��� ���� �Ű� ���� ��d; ��v�Ͻʽÿ�.
- ���� �Ű� ���� ��� ��d�Ǹ� ����; �����ϴ�.
����ٿ��� ���� �Ű� ���� ��d
�����; ����ϸ� �ֿܼ��� ��d ������ ��� �Ű� ����� ����, �7� ���� �Ű� ������ ����� �߰� �Ű� ������� ������ �� �ֽ4ϴ�.
- �Ʒ� ���; �����Ͽ� ��d�� b�̾ �ش��ϴ� ���� ���� ��; �����մϴ�.
ldapmodify -h host -p port -D "cn=Directory Manager" -w password
dn: cn=databaseName,cn=chaining database,cn=plugins,cn=config
changetype: modify
replace: attributeName
attributeName: attributeValue
-
replace: attributeName2
attributeName2: attributeValue2
...
^D����� �� �ִ� �Ӽ� �̸��� ���� ���ؼ��� ���� �ܰ迡�� �����մϴ�. �� ��ɿ� ���� ���� ���� ��ɹ�; ����Ͽ� ��: �Ű� ���� ���ÿ� ������ �� �ֽ4ϴ�.
- nsfarmserverURL �Ӽ�; ��d�Ͽ� ��� ������ �̸� �Ǵ� ��Ʈ�� �����մϴ�. �Ӽ� ��: �ϳ� �̻��� ��� ���� ȣ��Ʈ �̸��� ��Ʈ ��ȣ(���� ����)�� �Ʒ� ���8�� ���ԵǾ� �ִ� URL�Դϴ�.
ldap[s]://hostname[:port][ hostname[:port]].../
�� URL�� b�̾� d���� ���Ե��� �ʽ4ϴ�. ���� ��Ʈ ��d�� ���� �ڼ��� ����: SSL; ����� ����; ��v�Ͻʽÿ�. ù ���� ���� ��û�� �4����� ��8�� URL�� ǥ�õ� ���� �� ���� �����մϴ�. LDAP URL�� ���ŵ� ��� ��� ����� ���� b�̾��� �⺻ ���� suffixDN�� �־�� �մϴ�.
- nsmultiplexorBindDN �Ӽ��� nsmultiplexorCredentials �Ӽ�; ��d�Ͽ� ��� ���� ���� �wϽ� ������ ���� DN; �����մϴ�.
���� ����� ��� ���� �ִ� b�̾� ���뿡 ������ �� �� DN; �wϽ÷� ����մϴ�. ���� b�̾ ���� ����� �۾�: creatorsName �Ӽ��� modifiersName �Ӽ��� �� �wϽ� ���̵� ����մϴ�. �wϽ� DN; ��d���� ��8�� ���� ����� ��� ���� ������ �� ��8�� ���ε��մϴ�.
- �wϽ� DN�̳� �ڰ� ���; ��d�� ��� �Ʒ� ���; �����Ͽ� ��� ���� �ش� ACI�� �ۼ��ؾ� �մϴ�. �� ACI�� ����; ���� �wϽ� �۾�; ����ϴ� �� �ʿ��մϴ�.
ldapmodify -h host2 -p port2 -D "cn=Directory Manager" -w password2
dn: suffixDN
changetype: modify
add: aci
aci: (targetattr=*)(target = "ldap:///suffixDN")(version 3.0;acl
"Allows use of admin for chaining"; allow (proxy)
(userdn="ldap:///proxyDN");)
^D- �⺻ ���� �Ű� ���� ��d�� ����� �Ӽ�; ��d�Ͽ� ��� ������ ���� �� �۾� ó���� f���մϴ�. ��ܽ� �Ű� ���� ���ؼ��� ��ܽ� ���� �������� �ڼ��� �����մϴ�.
������ ��� ����ȭ
���ῡ ���� ������ �ڿ�; ����Ͽ� ����� ��8�� ���Ǵ� ������ �� ��d�� �� �ֽ4ϴ�. ���� �۾�: ��� ����� ��Ǿ�� �ϱ� ������ �7� �ð��� �ҿ�� �� ��8��, ��� ����� �۾�; ó���ϴ� ���� �ش� ������� /�� ���·� �ֽ4ϴ�. ���� ����� ���� ���ϸ� �� �ð� ���� �� ��: �����尡 ���� �۾� ó���� ���� �� �ֵ��� �� ������ �� �÷~� �մϴ�.
�⺻��8�� ����� ���Ǵ� ������ ��� 30���Դϴ�. ���� ���� b�̾ ����ϴ� ��� �۾� ó���� ����� �� �ִ� ������ �� �÷� ����; ����ų �� �ֽ4ϴ�. �ʿ��� ������ ��� ���� b�̾� ����, ���� b�̾ ���� �۾� /��, ��� ������ ��� �۾� ó�� �ð� � ��� ��d�˴ϴ�.
�Ϲ���8�� ���� b�̾� ����ŭ ���� b�̾ ���� �۾��� �����ȴٰ� ��d�Ͽ� ���� b�̾� �� ������ �� 5 -10�� d�� �÷~� �մϴ�.
�ֿܼ��� ������ �ڿ� ��d
����ٿ��� ������ �ڿ� ��d
���� b�̾� ��f
���� b�̾ ��f�ϸ� ���� ���丮 Ʈ������ �ش� b�̾ ������ �� ���� ���� ���� �ִ� ���̳� b�̾�� ��f���� �ʽ4ϴ�. ���丮���� �θ� b�̾ ��f�ϰ� �ش� ��' b�̾ ��ο� ��Ʈ b�̾�� /���� �� �ֽ4ϴ�.
�ֿܼ��� ���� b�̾� ��f
- Directory Server �ܼ��� ���� �ǿ��� ������ ��带 Ȯ���մϴ�.
- f���� b�̾ ���콺 �8��� ��ư8�� ������ �˾� ������ ��f�� �����մϴ�.
�Ǵ� b�̾� ��带 �����ϰ� ��ü ������ ��f�� ������ �� �ֽ4ϴ�.
- �� ���� b�̾ ���� ������ �� �ִ� ��: ��� ���丮���� f�ŵ��� �ʴ´ٰ� �˷��ִ� Ȯ�� ��ȭ ���ڰ� ǥ�õ˴ϴ�.
�θ� b�̾��� ��� ��� ��' b�̾ �����8�� ��f�� �� �ֽ4ϴ�. ��ü �б⸦ f���Ϸx� "�� b�̾�� �ش� ��' b�̾ ��� ��f�մϴ�"�� �����մϴ�. ���丮���� Ưd b�̾ f���ϰ� �ش� ��' b�̾ �״�� /���Ϸx� "�� b�̾ ��f�մϴ�"�� �����մϴ�.
- Ȯ��; ���� b�̾ ��f�մϴ�.
�ܼ��� �۾� �Ϸ� ��Ȳ; �ܰ躰�� �����ִ� ����� ��ȭ ���ڰ� ǥ�õ˴ϴ�.
����ٿ��� b�̾� ��f
����ٿ��� b�̾ ��f�Ϸx� ldapdelete ���; ����Ͽ� �ش� ���� ��; ���丮���� f���մϴ�.
��' b�̾ ������ ��ü �б⸦ ��f�Ϸx� ��f�� �θ��� ��' b�̾ ã�Ƽ� �� ��' b�̾� �� �ش� ��' b�̾ ���� ��: ���� �ݺ��ؾ� �մϴ�.
- �Ʒ� ���; �����Ͽ� b�̾� ���� ��; f���մϴ�.
ldapdelete -h host -p port -D "cn=Directory Manager" -w password
cn=suffixDN,cn=mapping tree,cn=config�� ���; �����ϸ� ���� b�̾�� �ش� ��� ���� �� �̻� ���丮�� ǥ�õ��� �ʽ4ϴ�.
- �Ʒ� ���; �����Ͽ� cn=databaseName,cn=chaining database,cn=plugins,cn=config�� �ִ� �ش� �����ͺ��̽� ���� ��� ��' ����� ��; f���մϴ�.
ldapdelete -h host -p port -D "cn=Directory Manager" -w password
cn=monitor,cn=dbName,cn=chaining database,cn=plugins,cn=config
cn=dbName,cn=chaining database,cn=plugins,cn=config
��ܽ� ���� ������ܽ� ������ ��� Ưd ����κ��� ����� ��' Ʈ�� ��ü�� ���� b�̾��̰ų� ���� ��' b�̾ ������ �� �ֽ4ϴ�. Ưd ������ ���� b�̾ �۾� ���Ǹ� �� �۾�: �߰� ����� ��ǰ�, �ٽ� �� ���� �� ��° ���� �����մϴ�. ��ܽ� ����: ���丮 Ʈ���� ��� ������ �����ϱ� '�� ������ ȩ�� �� �� �̻� �ʿ��� ��쿡 ���մϴ�.
���� ��� �Ʒ� ���̾��: ou=People,l=Europe,dc=example,dc=com �� ���� ������ ��� ���� A���� ���� B�� ����Ǿ�ٰ� �ٽ� ���� C�� ����Ǵ��� �����ݴϴ�. ���� A���� ��Ʈ b�̾� dc=example,dc=com�� ��8�� l=Europe,dc=example,dc=com �б ���� B�� ���� ���� ��' b�̾ �ֽ4ϴ�. ���� B���� �� l=Europe,dc=example,dc=com�� ���Ե���, �б� ou=People,l=Europe,dc=example,dc=com: ���� C�� ���� ���� ��' b�̾��Դϴ�. ���� C�� �� ou=People,l=Europe,dc=example,dc=com�� ��f�� ���Ե˴ϴ�.
�� 3-1 3���� ���� ����� ��ܽ� ����
��ܽ� �Ű� ���� ��d
��ܽ� ���ῡ���� ��= �� ���� ���� �Ű� ���� �����ؾ� �մϴ�.
�ֿܼ��� ��ܽ� �Ű� ���� ��d
- Directory Server �ܼ��� �ֻ�' ���� �ǿ��� ������ ��带 Ȯ���Ͽ� ��d�� ���� b�̾ �����մϴ�.
- �8��� �гο��� ��ܽ� ���� �Ű� ���� ��d�� �� �ִ� f�� �� f�� ��; �����մϴ�.
- ��ܽ� ������ ��� �߰� ����� ���� ACI Ȯ�ζ�; �����մϴ�.
������� ���� ����: ù ��° ����� ���� �ʰ� �wϽø� ���� �� ��° ����� �DZ� ������ ���� ���� ���ῡ���� �� Ȯ�ζ�; �������� �ʽ4ϴ�. ���� ��ܽ� ������ �߰� ������� �۾�; �ٽ� ����ϱ� �� ���� f� �����ϵ��� ACI Ȯ�� ���; ����ؾ� �մϴ�.
- ��ܽ� ������ ��� ����� ��������� ��� ���� �۾� ���Ǵ� �ִ� ȩ �� ��d�մϴ�. ��: �۾��� �ٸ� ���� b�̾�� ��� ������ ȩ �� �ϳ��� ����Ǹ�, �� f�ѿ� ������ ��� ���� b�̾�� �� �̻� �۾�; ������� �ʽ4ϴ�.
���� �� ��ܽ� ������ ȩ ��� ū �� ��d�ؾ� �մϴ�. f�ѿ� ������ ��� ����� ������� �߸�� ���p� �ִٰ� ��d�ϱ� ������ �ش� �۾��� �ߴܵ˴ϴ�.
����, ��ܽ� ����; '�� LDAP ��Ʈ�� ����� ����� ��ó�� ���� �������� ���� ���� f� ����ϵ��� ��d�ؾ� �մϴ�.
- ��ܽ� �Ű� ���� ��� ��d�Ǹ� ����; �����ϴ�.
����ٿ��� ��ܽ� �Ű� ���� ��d
- ��� �߰� ����� �Ʒ� ���; �����Ͽ� ��ܽ� b�̾ ���� ���� ���� ��; �����մϴ�.
ldapmodify -h host -p port -D "cn=Directory Manager" -w password
dn: cn=databaseName,cn=chaining database,cn=plugins,cn=config
changetype: modify
replace: nsCheckLocalACI
nsCheckLocalACI: on
-
changetype: modify
replace: nsHopLimit
nsHopLimit: maximumHops
^DmaximumHops�� ���� �� ��ܽ� ������ ȩ ��� ū ��8�� ��d�ؾ� �մϴ�. f�ѿ� ������ ��� ����� ������� �߸�� ���p� �ִٰ� ��d�ϱ� ������ �ش� �۾��� �ߴܵ˴ϴ�. ���� ��ܽ� ����; '�� LDAP ��Ʈ�� ����� ����� ��ó�� ���� �������� ���� ���� f� ����ϵ��� ��d�ؾ� �մϴ�.
- ��ܽ� ������ �ٸ� ��� ����� �Ʒ� ���; �����Ͽ� ��ܽ� b�̾ ���� ���� ���� ��; �����մϴ�.
ldapmodify -h host -p port -D "cn=Directory Manager" -w password
dn: cn=databaseName,cn=chaining database,cn=plugins,cn=config
replace: nsHopLimit
nsHopLimit: maximumHops
^D���⼭ maximumHops�� d�Ǵ� ���� �ܰ��� d�ǿ� ���4ϴ�.
��ܽ� ����; '�� LDAP ��Ʈ�� ���
�⺻��8�� ���� b�̾�� �wϽ� ���� ��Ʈ��; ������� �ʽ4ϴ�. ���� ���� b�̾ �ٸ� ���� b�̾ �����ϴ� ��� �� ��Ʈ��; ����Ͽ� ��� ������ ���� f� �ʿ��� ����� ����; ����ؾ� �մϴ�. �߰� ���� b�̾ �� ��Ʈ���� ����; ����ؾ� �մϴ�.
�wϽ� ���� ��Ʈ�ѿ� ���� �� ��° �w������� �ֱٿ� d�ǵǾ�4ϴ�. ���� ������ Ʋ���� ���Ǵ� ��Ʈ�ѵ� �ٸ� �� ��8�Ƿ� ��� ��ܽ� ����� ���� �wϽ� ���� ��Ʈ�Ѱ� ��ο� �wϽ� ���� ��Ʈ���� ����; ��� ����ϵ��� �����ؾ� �մϴ�.
����, ��ܽ� ���� �߿� ���x� �����Ϸx� ���� ���� ��Ʈ���� �ʿ��մϴ�. �⺻��8�� �� ��Ʈ��: ���� �۾�� �Բ� ����� ����; '�� ����; Ȯ���ؾ� �մϴ�. ����� �� ��Ʈ���� ����; ������� ��8�� �ش� ����� ��õ� ��� ���t� ������� �ʽ4ϴ�.
���� då ������ ����� �ܰ迡 ��� ��= �� ���� ��Ʈ���� ������ ���Ǵ��� Ȯ���մϴ�.