Sun Desktop Manager 1.0 Installationshandbuch

Verwenden eines Active Directory-Servers mit Desktop Manager

Wenn Sie einen Active Directory-Server als Datensammlung für die Desktop Manager-Daten einsetzen möchten, muss das Schema des Servers auf die Objektklassen und Attribute ausgeweitet werden, die zum Speichern von Konfigurationsdaten verwendet werden. Eine Schema-Erweiterungsdatei mit dem Namen apoc-ad.ldf befindet sich im Verzeichnis /usr/share/webconsole/apoc/deploy.

Die Datei apoc-ad.ldf muss wie folgt in das Active Directory-Schema importiert werden:

  1. Aktivieren Sie die Schema-Erweiterungen. Näheres hierzu entnehmen Sie bitte der Active Directory-Dokumentation.

  2. Geben Sie Folgendes in die Befehlszeile ein: ldifde -i -c "DC=Sun,DC=COM" <Basis-DN> -f apoc-ad-registry.ldf .


    Hinweis –

    Ersetzen Sie dabei <Basis-DN> durch den Basis-DN für Active Directory.


Nach Erweiterung des Active Directory-Server-Schemas kann die Konfiguration mithilfe des Assistenten zum Hinzufügen einer Konfigurationsdatensammlung in Desktop Manager abgeschlossen werden.

Bei Aufforderung zur Eingabe der LDAP-Anmeldeinformationen im Assistenten zum Hinzufügen von Konfigurationsdatensammlungen müssen Sie einen vollständigen DN und ein Passwort eines Benutzers eingeben, der Lesezugriff auf den Baum hat. Dabei kann es sich um einen Benutzer ohne weitere Berechtigungen für Active Directory handeln. Genaueres zur Einrichtung eines solchen Benutzers entnehmen Sie bitte der Active Directory-Dokumentation. Außerdem müssen Sie dem System, auf dem Desktop Manager ausgeführt wird, den Domänennamen von Active Directory mitteilen. Hierzu können Sie in die Datei /etc/hosts dieses Systems eine Zeile mit der Zuordnung zwischen der IP-Adresse des Active Directory-Servers und dessen Domänennamen einfügen.

Zum Abrufen der Konfigurationsdaten von einem Desktop-Host muss der Domänenname von Active Directory auch diesem Host mitgeteilt werden. Die Authentifizierung von Desktop-Benutzern kann entweder anonym oder per GSSAPI erfolgen.