LDAP の設定と構成

前提条件

Solaris ネームサービスクライアントは LDAP v3 プロトコルだけで利用されている制御を使用するため、Solaris ネームサービスクライアントで名前情報の検索を行うには、サーバーが LDAP v3 プロトコルに対応している必要があります。

以下の制御は v3 だけで使用できます。

サーバーは次のいずれかの認証方式をサポートしていなければなりません。

ディレクトリが単純ページモード制御をサポートしていることを確認する
  1. ldapsearch コマンドを使用して、ディレクトリがページモード制御タイプ 1.2.840.113556.1.4.319、ページモード制御値 2.16.840.1.113730.3.4.2 の OID によって特定される単純ページモード制御をサポートしているかどうかを調べます。


    # ldapsearch -b "" -s base objectclass=\*

    たとえば、ldapsearch コマンドは次のような結果を返します。


    objectclass=top
    namingcontexts=dc=sun,dc=com,o=internet
    subschemasubentry=cn=schema
    supportedsaslmechanisms=CRAM-MD5
    supportedextension=1.3.6.1.4.1.1466.20037
    supportedcontrol=1.2.840.113556.1.4.319
    supportedcontrol=2.16.840.1.113730.3.4.2
    supportedldapversion=2
    supportedldapversion=3
ディレクトリが仮想リスト表示をサポートしていることを確認する
  1. ldapsearch コマンドを使用して、ディレクトリが VLV 制御タイプ 1.2.840.113556.1.4.473、VLV 制御値 2.16.840.1.113730.3.4.9 の OID によって特定される仮想リスト表示制御をサポートしているかどうかを調べます。


    # ldapsearch -b "" -s base objectclass=\*

    たとえば、ldapsearch コマンドは次のような結果を返します。


    objectclass=top
    namingcontexts=dc=sun,dc=com
    namingcontexts=o=NetscapeRoot
    subschemasubentry=cn=schema
    supportedcontrol=2.16.840.1.113730.3.4.2
    supportedcontrol=2.16.840.1.113730.3.4.3
    supportedcontrol=2.16.840.1.113730.3.4.4
    supportedcontrol=2.16.840.1.113730.3.4.5
    supportedcontrol=1.2.840.113556.1.4.473
    supportedcontrol=2.16.840.1.113730.3.4.9
    supportedcontrol=2.16.840.1.113730.3.4.12
    supportedsaslmechanisms=EXTERNAL
    supportedldapversion=2
    supportedldapversion=3
    dataversion=atitrain2.east.sun.com:389 020000605172910 
    netscapemdsuffix=cn=ldap://:389,dc=atitrain2,dc=east,dc=sun,dc=com

    注 –

    ldapsearch コマンドについての詳細は、ldapsearch(1) のマニュアルページを参照してください。