LDAP の設定と構成

ldapclient がサーバーにバインドできない

-P プロファイルオプションを使用しているときに、ldapclient がクライアントの初期化に失敗したと考えられます。次のいずれかが原因である可能性があります。

  1. ldap_cachemgr が動作していることを確認する。ps -ef |grep ldap とすれば、確認できます。

  2. ldapclient -l を実行して、LDAP クライアントのキャッシュファイルの内容を検査する。


    注 –

    構成ファイルや資格ファイルは必ずしも ASCII 形式とは限らないので、これらを直接表示しないでください。


  3. 指定されたクライアントドメインのエントリポイントを表す nisDomain 属性が DIT (ディレクトリ情報ツリー) 内に設定されていない。

  4. サーバー上で仮想リスト表示のインデックス付けが正しく行われていない。

  5. サーバー上でアクセス制御情報が正しく設定されていないため、anonymous (匿名) ユーザーが LDAP データベースを検索できない。

  6. ldapclient コマンドに渡されたサーバーアドレスが間違っている。ldapsearch(1) を使用してサーバーのアドレスを確認します。

  7. ldapclient コマンドに渡されたプロファイル名が間違っている。ldapsearch(1) を使用して、DIT 内のプロファイル名を確認します。

  8. クライアントのネットワークインタフェースに対して snoop(1M) を実行して、外向きのトラフィックを検査し、どのサーバーとやり取りしているかを確認します。