Solaris のシステム管理 (ネーミングとディレクトリサービス : DNS、NIS、LDAP 編)

第 12 章 LDAP ネームサービスの紹介 (概要/リファレンス)

この LDAP の章では、Sun ONE Directory Server (以前の名称は iPlanet Directory Server) で動作する Solaris LDAP ネームサービスクライアントの設定方法について説明します。 Sun ONE Directory Server の使用を推奨しますが、必須ではありません。 一般的なディレクトリサーバー要件については、第 18 章「LDAP の一般的なリファレンス 」で簡潔に説明します。


注 –

ディレクトリサーバーは、必ずしも LDAP サーバーである必要はありません。 しかし、この章では「ディレクトリサーバー」という言葉は 「LDAP サーバー」と同じ意味で使っています。


対象読者

LDAP ネームサービスに関するこれらの章は、LDAP に関する実務上の知識を持つシステム管理者を対象としています。 以下のリストはこの章を読む前によく理解しておく必要のある概念の一部です。 以下の概念を知らない場合は、このマニュアルを使って Solaris 環境に LDAP ネームサービスを導入することは難しいかもしれません。

推奨される前提知識

前述の概念についての詳細、また一般的な LDAP とディレクトリサービスの導入について知りたい場合は、以下の文書を参照してください。

その他の前提条件

Sun ONE Directory Server をインストールする場合は、ご使用のバージョンの Sun ONE Directory Server の『インストールガイド』を参照してください。

LDAP ネームサービスとその他のネームサービスの比較

次の表は、FNS、DNS、 NIS、 NIS+ 、LDAP ネームサービスを比較したものです。

 

DNS 

NIS 

NIS+ 

FNS 

LDAP * 

名前空間

階層 

Flat 

階層 

階層 

階層 

データ記憶領域

ファイル/リソースレコード 

2 列のマップ 

複数列のテーブル 

マップ 

ディレクトリ (可変)  

インデックス化したデータベース 

サーバー

マスター/スレーブ 

マスター/スレーブ 

ルートマスター/非ルートマスター 

主/副 

キャッシュ/スタブ 

なし  

マスター/複製 

マルチマスター複製 

セキュリティ

なし 

なし (root またはなし) 

DES-  

認証  

なし (root またはなし) 

SSL、可変 

トランスポート

TCP/IP 

RPC 

RPC 

RPC 

TCP/IP 

スケール

グローバル 

LAN 

LAN 

グローバル (DNS 付)/LAN 

グローバル 

LDAP ネームサービスの利点

LDAP ネームサービスの欠点

以下に、その他のネームサービスと比較して LDAP の欠点を示します。


注 –

ディレクトリサーバー (LDAP サーバー) をそのクライアントとして使用することはできません。 つまり、ディレクトリサーバーソフトウェアを実行中のマシンを、LDAP ネームサーバークライアントにすることはできません。


LDAP ネームサービスの設定 (作業マップ)

作業 

参照先 

パッチがインストールされていることの確認 

  

ネットワークモデルの計画 

ネットワークモデルの計画

DIT の計画 

第 14 章「LDAP ネームサービスの計画要件 (手順)」

複製サーバーの設定 

複製サーバー

セキュリティモデルの計画 

セキュリティモデルの計画

クライアントプロファイルおよびデフォルト属性値の選択 

クライアントプロファイルおよびデフォルト属性値の計画

データ生成の計画 

データ生成の計画

LDAP ネームサービスで使用する前に Sun ONE Directory Server を構成する 

サーバーの構成

LDAP ネームクライアントで使用するために Sun ONE Directory Server を設定する 

第 15 章「Sun ONE Directory Server の設定 (手順)」

プリンタエントリの管理 

プリンタエントリの管理

LDAP クライアントの初期化 

クライアントの初期設定

プロファイルを使用したクライアントの初期化 

プロファイルを使用してクライアントを初期化する

手動によるクライアントの初期化  

クライアントを手動で初期設定する

クライアントの初期化解除 

クライアントの初期設定を解除する

サービス検索記述子を使用した、クライアントプロファイルの変更 

サービス検索記述子を使用してさまざまなサービスへのクライアントアクセスを変更する

ネームサービス情報の取得 

LDAP ネームサービス情報の検出

クライアント環境のカスタマイズ 

クライアント環境のカスタマイズ