Solaris のシステム管理 (ネーミングとディレクトリサービス : DNS、NIS、LDAP 編)

ユーザーとグループの選択

セキュリティ上の理由から、通常のユーザー権限で本稼働用サーバーを実行するのが常に最善です。 このため、root 権限でディレクトリサーバーを実行するのは避けてください。 ただし、ディレクトリサーバーのデフォルトポートを使用する場合は、root 権限でディレクトリサーバーを実行する必要があります。 ディレクトリサーバーの起動が Administration Server により実行される場合、Administration Server は root または Sun ONE Directory Server と同じユーザーで実行する必要があります。

このため、以下の目的に対してどのユーザーアカウントを使用するかを決定する必要があります。

すべての Sun ONE サーバー用の共通グループ (gid servers など) を作成して、必要に応じてファイルをサーバー間で共有できるようにする必要があります。

Sun ONE Directory Server および Administration Server をインストールする前に、使用するユーザーおよびグループのアカウントがシステムに存在することを確認してください。