|
|
| Sun ONE Directory Server �� ���? |
���丮 Ʈ���� ���� ���� ��/ �̸�(DN)8�� �ĺ��Ǵ� ��� ��8�� �����˴ϴ�. DN�� ���� ��v�� Ư��8�� ���� Ʈ���� ������ ��vȭ�ϴ� �б�� ���p� �ۼ��˴ϴ�. ���丮 Ʈ���� �� ���ǻ� b�̻�, ��' b�̻� �� ���� b�̻�� d�ǵ˴ϴ�. Directory Server �ֿܼ��� �̷��� ��� ��Ҹ� �ۼ��ϰ� ���ϱ� '�� ��Ʈ��; f������ ����� ������ ����� �� �ֽ4ϴ�.
���丮 ������ ��vȭ�� ���� ���� d���� Sun ONE Directory Server Deployment Guide�� Chapter 4, "Designing the Directory Tree"�� ��v�Ͻʽÿ�.
�� ��: ��= ����8�� �����Ǿ� �ֽ4ϴ�.
�Ұ�
b�̻��� ��ü ������ �ϳ��� �� �۾� ��'�� ó���Ǵ� �б� �Ǵ� ��' Ʈ���� ��Ÿ�4ϴ�. ���� ��� ��ü b�̻翡 ���� ����ȭ�� d���ϰ�, �� ���� �۾�8�� ��ü b�̻縦 �ʱ�ȭ�� �� ��8��, b�̻縦 ��f ��'�� ����� �� �ֽ4ϴ�. ������ ���8�� �����Ͽ� ���Ϸt� �����ʹ� ��: b�̻翡 �־�� �մϴ�. b�̻�� ���丮 Ʈ���� ��Ʈ�� 'ġ�� �� ��8��, �� ��� �ش� b�̻縦 ��Ʈ b�̻���� �մϴ�.
�Ʒ� ��: ���� ������ ȸ�� ��ƼƼ�� ��Ÿ���� �� ���� ��Ʈ b�̻簡 �ִ� ���丮�� �����ݴϴ�.
�� 3-1    ���� ���丮 ���� ��Ʈ b�̻簡 �� ���� ���
![]()
b�̻�� �ٸ� b�̻��� �бⰡ �� �� ��8��, �� ��� �ش� b�̻縦 ��' b�̻���� �մϴ�. �� �۾��8�� ��' b�̻��� ������ �θ� b�̻翡 ������� ��8�Ƿ� ��' b�̻�� �θ�� ������ ��˴ϴ�. ���� LDAP �۾� ��� b�̻� d���� ��� ������ ���丮 Ŭ���̾�Ʈ�� ���� ��Ʈ b�̻��� �Ϻ�����, �ƴϸ� ��' b�̻��� �Ϻ����� �� �� ��4ϴ�.
�Ʒ� ��: ��Ʈ b�̻� �� ���� ���� ���� ��' b�̻簡 �ִ� ���� ��ƼƼ�� ���丮�� �����ݴϴ�.
�� 3-2    ��Ʈ b�̻� �� ���� ���� ���� ��' b�̻簡 �ִ� ���
![]()
b�̻�� ������ ���� �����ͺ��̽��� �ش�����, �� ��� �����ͺ��̽��� �ش� ������ ����� ������8�� ��DZ� ������ Sun ONE Directory Server 5.2������ �� �̻� �����ͺ��̽� �� ������ �ʽ4ϴ�.
���� b�̻�� �ٸ� ������ b�̻縦 ��v�Ͽ� ���� ���丮 Ʈ���� �ۼ��մϴ�. Directory Server�� ���� b�̻縦 ����Ͽ� ���ÿ� �ִ� ��ó�� ��� b�̻翡 ���� �۾�; �����ϰ� ��� ��ȯ�մϴ�. Ŭ���̾�Ʈ������ b�̻簡 ����Ǿ� ��8�� ��� ����� �����Ͱ� �˻�Ǿ�ٴ� ���; �� �� ��� ������ ������ 'ġ�� ��?�� ����˴ϴ�. �� ������ ��Ʈ b�̻簡 �ٸ� ���� ����� ��' b�̻縦 ���� �� ��8�Ƿ� Ŭ���̾�Ʈ�� ��鿡�� ���� Ʈ�� ��v�� ���� �� �ֽ4ϴ�.
Ư���� ��ܽ� ���ῡ���� ���� b�̻簡 ��� ������ �ٸ� ���� b�̻縦 ��ܽ�8�� ��v�� �� �ֽ4ϴ�. �� ����� �۾�; ����ϸ� ��~��8�� Ŭ���̾�Ʈ ��û; ó���ϴ� ����� ��� ��ȯ�˴ϴ�.
���ῡ ���� �Ϲ����� ����: Sun ONE Directory Server Deployment Guide�� Chapter 5, "Designing the Directory Topology"�� ��v�Ͻʽÿ�.
b�̻� �ۼ�
Directory Server �ܼ��̳� �����; ����Ͽ� ��Ʈ b�̻�� ��' b�̻縦 ��� �ۼ��� �� �ֽ4ϴ�.
�ֿܼ��� �� ��Ʈ b�̻� �ۼ�
- Directory Server �ܼ��� �ֻ�' "����" �ǿ��� "������" ��带 ���콺 �8��� ��ư8�� ������ �˾� ������ "�� b�̻�"�� �����մϴ�.
�Ǵ� "������" ��带 �����ϰ� "��ü" ������ "�� b�̻�"�� ������ �� �ֽ4ϴ�.
"�� b�̻�" ��ȭ ���ڰ� ǥ�õ˴ϴ�.
- "b�̻� DN" �ʵ忡 b�̻� ��/ �̸�; �Է��մϴ�. �� �� �̻��� �Ӽ� �� ���� ��ǥ�� ���е� ��/ �̸� ���; ����Ͽ� �̸�; �Է��ؾ� �մϴ�.
��ʻ�, ��Ʈ b�̻�� ������-���� ���(dc) �̸� ��d �Ӽ�; ����մϴ�. ���� ��� ��ο� b�̻� DN; dc=example,dc=org�� ���� �Է��� �� �ֽ4ϴ�.
�� b�̻� �̸����� DN ����� �Ӽ� �� ���� ������ �ϳ��� ���ڿ��� ó���˴ϴ�. ��� ��� ���: b�̻� �̸��� �Ϻη� �߿��� �ǹ̸� ����ϴ�.
- �⺻��8�� �� b�̻��� �����ͺ��̽� ���� 'ġ�� ����� �ڵ�8�� �����մϴ�. ���� �⺻��8�� b�̻�� �ý��� ���θ� /����ϰ� �Ӽ��� ��ȣȭ�ǰų� ��f�� �������� �ʽ4ϴ�.
�⺻��; ��d�Ϸx� "�ɼ�" ��ư; ���� �� b�̻� �ɼ�; ǥ���մϴ�.
- �����ͺ��̽� �̸�: �����ͺ��̽� ������ ����� ���丮�� �̸��̱ �մϴ�. �⺻ �����ͺ��̽� �̸�: b�̻� DN�� �̸� ��d �Ӽ� �߿��� ù ��° �Ӽ� ��8��, ��/�ϰ� ���ڰ� �߰��� �� �ֽ4ϴ�. �ٸ� �̸�; ����Ϸx� "����� d�� ���" ���� ��ư; �����ϰ� ��ο� �����ͺ��̽� ��/ �̸�; �Է��մϴ�.
�����ͺ��̽� �̸����� ASCII(7��Ʈ) ������ ����, ������(-) �� ����(_)�� ����� �� �ֽ4ϴ�. ���� ��� �� �����ͺ��̽��� �̸�; example_2�� ���� ��d�� �� �ֽ4ϴ�.
- �����ͺ��̽� ����; ������ ���丮 'ġ�� ������ �� �ֽ4ϴ�. �⺻��8�� �����ͺ��̽� ����: �Ʒ� ����� ��' ���丮�� ����˴ϴ�.
ServerRoot/slapd-serverID/db
�� ��θ� �Է��ϰų� "ã�ƺ���"�� ���� ��ο� �����ͺ��̽� ���丮 'ġ�� ã�4ϴ�. ���丮 ���� ȣ��Ʈ���� ������ �� �ִ� ��θ� ��d�ؾ� �մϴ�.
- �ż��ϰ� �� b�̻縦 �����ϱ� '�� ��x b�̻縦 ��f�� �� �ֽ4ϴ�. "b�̻� ���� ��f"�� �����ϰ� ��Ӵٿ� ������ ��f�� b�̻縦 �����մϴ�. ��=�� ��: ��f ���� �� �ϳ��� �����մϴ�.
- ���� ���� ��f - �� b�̻簡 ��f�� b�̻�� ��: �Ӽ� ����; /����մϴ�.
- �Ӽ� ��ȣȭ ���� ��f - �� b�̻簡 ��f�� b�̻�� ��: �Ӽ� ��Ͽ� ���� ������ ��ȣȭ ü���� ��ȣȭ�� ����մϴ�.
- ��f ���� ��f - �� b�̻簡 ��f�� b�̻�� ��: ��f�� /��8�� ��d�ǰ�, ������� ��� ��� ��f ����� ����Ǹ�, ��f�� Ȱ��ȭ�˴ϴ�.
- �� b�̻� �ɼ��� ��� �����Ǹ� "Ȯ��"; �����ϴ�. �� b�̻� ��ȭ ���ڿ� ������ ��� �ɼ��� ǥ�õ˴ϴ�.
- �� b�̻� ��ȭ ���ڿ��� "Ȯ��"; ���� �� ��Ʈ b�̻縦 �ۼ��մϴ�.
"������" �б �� ��Ʈ b�̻簡 �ڵ�8�� ǥ�õ˴ϴ�. �� b�̻��� �߰� ���� ���: "b�̻� ��"�� ��v�Ͻʽÿ�.
�� ��Ʈ b�̻翡�� b�̻� DN ��; ����Ͽ� ���� �ϳ��� ��8�Ƿ� �ʱ�ȭ�Ǿ� ������ ���� ������ �Ҵ�� ������ ���丮���� ������ �� ��8�� �ܼ��� "���丮" �ǿ��� ǥ�õ��� �ʽ4ϴ�.
LDIF ����; ����Ͽ� b�̻縦 �ʱ�ȭ�ϴ� ��� ������ �ܰ�� �����ص� �˴ϴ�. ��, ���� �ʿ��� ���� f�� ���(ACI)�� LDIF ������ ��Ʈ �� ���ԵǾ� �־�� �մϴ�.
- �ܼ��� �ֻ�' "���丮" ��; �����մϴ�. �� b�̻�� ���� ���丮 Ʈ���� ǥ�õ��� �ʽ4ϴ�.
- ���丮 ���ڷ� �α������� ��: ���, "�ܼ� > �� ����ڷ� �α���" �� ��; �����Ͽ� ���丮 ���ڷ� �α����մϴ�. ���丮 ������ DN�� ��ȣ�� �Է��Ͽ� �α����մϴ�. �⺻��8�� ���丮 ���� DN: cn=Directory Manager�Դϴ�.
- ���丮 Ʈ������ ���� ȣ��Ʈ �̸��� ��Ʈ�� �ִ� ��Ʈ ��带 ���콺 �8��� ��ư8�� �����ϴ�. �˾� ������ "�� ��Ʈ ��ü" ��; �����ϰ� �� ��Ʈ b�̻��� DN; �����մϴ�.
�Ǵ� ���丮 Ʈ���� ��Ʈ ��带 ������ ��= "��ü" ������ "�� ��Ʈ ��ü" ��; �����մϴ�.
- "�� ��ü" ��ȭ ���ڿ��� ��Ʈ ��ü�� ��ü Ŭ������ �ϳ� �����մϴ�. ������ ��ü Ŭ������ ��� ��Ʈ �� �߰��� �� �ִ� �Ӽ��� ��d�˴ϴ�.
��ʻ�, dc �̸� ��d �Ӽ��� �ִ� b�̻� DN�� ��Ʈ ��ü�� domain ��ü Ŭ������ ���մϴ�. �Ϲ���8�� ��Ʈ ��ü�� �ܼ� ��ü��, �����Ͱ� ���� ���ԵǾ� ���� �ʽ4ϴ�.
- ��ü Ŭ������ ������8�� "�� ��ü" ��ȭ ���ڿ��� "Ȯ��"; �����ϴ�.
��f �ֿܼ� �� ��Ʈ ��ü�� �Ϲ� ����Ⱑ ǥ�õǰ� �⺻ ACI ������ �ڵ�8�� �� ��ü�� �߰��˴ϴ�. �ڼ��� ����: "�⺻ ACI"�� ��v�Ͻʽÿ�. ACI ����; ��d�ϴ� �� ������� �ʿ��� �Ӽ� ��; �߰��ϰ� �����մϴ�.
�� b�̻翡 ����� ���� ���ԵǸ� �⺻ ACI�� "nsroledn �� aci �Ӽ�; f���� ��ü �� ��d ���"; ��d�ؾ� �մϴ�. ����; ��ȭ�Ϸx� �� ACI�� ��=�� ��: ACI�� �ٲٽʽÿ�.
aci: (targetattr != "nsroledn || aci || nsLookThroughLimit ||
nsSizeLimit || nsTimeLimit || nsIdleTimeout ||
passwordPolicySubentry || passwordExpirationTime ||
passwordExpWarned || passwordRetryCount || retryCountResetTime
|| accountUnlockTime || passwordHistory ||
passwordAllowChangeTime")(version 3.0; acl "Allow self entry
modification except for nsroledn, aci, resource limit
attributes, passwordPolicySubentry and password policy state
attributes"; allow (write)userdn ="ldap:///self";)
- �� ������ ������ �Ϲ� ������ "Ȯ��"; ���� �� b�̻��� ��Ʈ ��ü�� �ۼ��մϴ�.
��f ���丮 Ʈ���� �� b�̻簡 ǥ�õǸ� ACI�� �Ҵ�� ���ѿ� ��� �ֿܼ��� ���� �� �ֽ4ϴ�.
�ֿܼ��� �� ��' b�̻� �ۼ�
�Ʒ� ������� ��x�� ��Ʈ b�̻� �Ǵ� ��' b�̻� �Ʒ��� �� ��' b�̻縦 �ۼ��ϴ� ��� ���� �����մϴ�.
- Directory Server �ܼ��� �ֻ�' "����" �ǿ��� "������" ���� b�̻� ��带 Ȯ���Ͽ� �θ� b�̻縦 ǥ���մϴ�.
- �θ� b�̻� ��带 ���콺 �8��� ��ư8�� ������ �˾� ������ "�� ��' b�̻�"�� �����մϴ�.
�Ǵ� �θ� b�̻� ��带 �����ϰ� "��ü" ������ "�� ��' b�̻�"�� ������ �� �ֽ4ϴ�.
"�� ��' b�̻�" ��ȭ ���ڰ� ǥ�õ˴ϴ�.
- "��' b�̻� RDN" �ʵ忡 ��/ �̸�; �Է��մϴ�. �� �� �̻��� �Ӽ� �� ���� ��ǥ�� ���е� ������� ��/ �̸� ���8�� �̸�; �Է��ؾ� �մϴ�(��: ou=Contractors).
�ؽ�Ʈ ���� �Ʒ� �ٿ��� RDN �ڿ� �θ� b�̻� DN�� �߰���, �� ��' b�̻��� ��ü DN�� ǥ�õ˴ϴ�.
�� ��' b�̻� �̸����� RDN ����� �Ӽ� �� ���� ������ �ϳ��� ���ڿ��� ó���˴ϴ�. ��� ��� ���: b�̻� DN�� �Ϻη� �߿��� �ǹ̸� ����ϴ�.
- �⺻��8�� �� b�̻��� �����ͺ��̽� ���� 'ġ�� ����� �ڵ�8�� �����մϴ�. ���� �⺻��8�� b�̻�� �ý��� ���θ� /����ϰ� �Ӽ��� ��ȣȭ�ǰų� ��f�� �������� �ʽ4ϴ�.
�⺻��; ��d�Ϸx� "�ɼ�" ��ư; ���� �� b�̻� �ɼ�; ǥ���մϴ�.
- �����ͺ��̽� �̸�: �����ͺ��̽� ������ ����� ���丮�� �̸��̱ �մϴ�. �⺻ �����ͺ��̽� �̸�: RDN�� �̸� ��d �Ӽ� �߿��� ù ��° �Ӽ� ��8��, ��/�ϰ� ���ڰ� �߰��� �� �ֽ4ϴ�. �ٸ� �̸�; ����Ϸx� "����� d�� ���" ���� ��ư; �����ϰ� ��ο� �����ͺ��̽� ��/ �̸�; �Է��մϴ�.
�����ͺ��̽� �̸����� ASCII(7��Ʈ) ������ ����, ������(-) �� ����(_)�� ����� �� �ֽ4ϴ�. ���� ��� �� �����ͺ��̽��� �̸�; temps-US�� ���� ��d�� �� �ֽ4ϴ�.
- �����ͺ��̽� ����; ������ ���丮 'ġ�� ������ �� �ֽ4ϴ�. �⺻��8�� �����ͺ��̽� ����: �Ʒ� ����� ��' ���丮�� ����˴ϴ�.
ServerRoot/slapd-serverID/db
�� ��θ� �Է��ϰų� "ã�ƺ���"�� ���� ��ο� �����ͺ��̽� ���丮 'ġ�� ã�4ϴ�. ���丮 ���� �?� �wα����� ������ �� �ִ� ��θ� ��d�ؾ� �մϴ�.
- �ż��ϰ� �� ��' b�̻縦 �����ϱ� '�� �θ� b�̻糪 �ٸ� ��x b�̻縦 ��f�� �� �ֽ4ϴ�. "b�̻� ���� ��f"�� �����ϰ� ��Ӵٿ� ������ ��f�� b�̻縦 �����մϴ�. ��=�� ��: ��f ���� �� �ϳ��� �����մϴ�.
- ���� ���� ��f - �� b�̻簡 ��f�� b�̻�� ��: �Ӽ� ����; /����մϴ�.
- �Ӽ� ��ȣȭ ���� ��f - �� b�̻簡 ��f�� b�̻�� ��: �Ӽ� ��Ͽ� ���� ������ ��ȣȭ ü���� ��ȣȭ�� ����մϴ�.
- ��f ���� ��f - �� b�̻簡 ��f�� b�̻�� ��: ��f�� /��8�� ��d�ǰ�, ������� ��� ��� ��f ����� ����Ǹ�, ��f�� Ȱ��ȭ�˴ϴ�.
- �� b�̻� �ɼ��� ��� �����Ǹ� "Ȯ��"; �����ϴ�. �� ��' b�̻� ��ȭ ���ڿ� ������ ��� �ɼ��� ǥ�õ˴ϴ�.
- �� ��' b�̻� ��ȭ ���ڿ��� "Ȯ��"; ���� ��' b�̻縦 �ۼ��մϴ�.
"����" ���� �θ� b�̻� �Ʒ��� �� ��' b�̻簡 �ڵ�8�� ǥ�õ˴ϴ�. �� b�̻��� �߰� ���� ���: "b�̻� ��"�� ��v�Ͻʽÿ�.
�� ��' b�̻翡�� RDN ��; ����Ͽ� ���� �ϳ��� ��8�Ƿ� �ʱ�ȭ�Ǿ� ������ ���� ������ �Ҵ�� ������ ���丮���� ������ �� ��8�� �ܼ��� "���丮" �ǿ��� ǥ�õ��� �ʽ4ϴ�.
LDIF ����; ����Ͽ� b�̻縦 �ʱ�ȭ�ϴ� ��� ������ �ܰ�� �����ص� �˴ϴ�. ��, ���� �ʿ��� ACI(Access Control Instruction)�� LDIF ������ �θ� b�̻� �� �� �� ���ԵǾ� �־�� �մϴ�.
- �ܼ��� �ֻ�' "���丮" �ǿ��� ���丮 Ʈ���� Ȯ���Ͽ� ��' b�̻��� �θ� ǥ���մϴ�. �� ��' b�̻�� ���� ǥ�õ��� �ʽ4ϴ�.
- ���丮 ���ڷ� �α������� ��: ���, "�ܼ� > �� ����ڷ� �α���" �� ��; �����Ͽ� ���丮 ���ڷ� �α����մϴ�. ���丮 ������ DN�� ��ȣ�� �Է��Ͽ� �α����մϴ�. �⺻��8�� ���丮 ���� DN: cn=Directory Manager�Դϴ�.
- ��' b�̻��� �θ� ���콺 �8��� ��ư8�� ������ �˾� ������ "�� ��"; �����մϴ�. �� ��ü ��Ͽ��� �� ��' b�̻��� RDN�� �ش��ϴ� ��ü /��; �����մϴ�. ���� ��� ou=Contractors ��' b�̻縦 �ۼ��� ��� OrganizationalUnit ��; �����մϴ�. �ۼ��� ��' b�̻��� ��ü Ŭ������ ǥ�õ��� ��8�� "��Ÿ"�� �����Ͽ� "�� ��ü" ��ȭ ������ ��Ͽ��� �ش� ��ü Ŭ������ �����մϴ�.
�Ǵ� ��' b�̻��� �θ� ������ ��= "��ü" ������ "�� ��"; �����մϴ�.
- ��f �ֿܼ� �� ��ü�� ����� d�� �Ǵ� �Ϲ� ����Ⱑ ǥ�õ˴ϴ�. ACI ����; ��d�ϴ� �� ������� �ʿ��� �Ӽ� ��; �߰��ϰ� �����մϴ�.
- �� ������ ������ ������ "Ȯ��"; ���� �� ��' b�̻� ��; �ۼ��մϴ�.
��f ���丮 Ʈ���� �� ��' b�̻簡 ǥ�õǸ� ACI�� �Ҵ�� ���ѿ� ��� �ֿܼ��� ���� �� �ֽ4ϴ�.
����ٿ��� b�̻� �ۼ�
ldapmodify ����� /ƿ��Ƽ�� ����Ͽ� ���丮�� b�̻縦 �ۼ��� �� �ֽ4ϴ�. ��Ʈ b�̻�� ��' b�̻�� ����� �Ȱ��� ������8�� ��DZ� ������ ����ٿ��� �ۼ��ϴ� ���� ���� ����մϴ�.
- ��Ʈ b�̻��� ��� �Ʒ� ���; �����Ͽ� cn=mapping tree,cn=config�� b�̻� ���� ��; �ۼ��մϴ�.
ldapmodify -a -h host -p port -D "cn=Directory Manager" -w password
dn: cn="suffixDN",cn=mapping tree,cn=config
objectclass: top
objectclass: extensibleObject
objectclass: nsMappingTree
cn: suffixDN
nsslapd-state: backend
nsslapd-backend: databaseName
^D
��' b�̻��� ��� ������ ��ɿ� �Ʒ� �Ӽ��� �߰��Ͽ� ����մϴ�.
nsslapd-parent-suffix: "parentSuffixDN"suffixDN: �� b�̻��� ��ü DN�Դϴ�. ��ʻ�, ��Ʈ b�̻�� ������-���� ���(dc)
�̸� ��d �Ӽ�; ����մϴ�(��: dc=example,dc=org). ��' b�̻��� suffixDN���� ��' b�̻��� RDN�� �θ� b�̻��� DN�� ���Ե˴ϴ�
(��: ou=Contractors,dc=example,dc=com).
�� b�̻� �̸�: DN ���; ������� �ϳ��� ���ڿ��� ó���˴ϴ�. ��� ��� ���: b�̻� �̸��� �Ϻη� �߿��� �ǹ̸� ����ϴ�. �� b�̻翡 �����Ϸx� suffixDN ���ڿ�; ������ dȮ�ϰ� �Է��ؾ� �մϴ�.
databaseName: �� b�̻�� ��õ�, ������8�� ��Ǵ� �����ͺ��̽��� �̸��Դϴ�. ��� b�̻��� databaseName: ���� ��/�ؾ� �ϸ�, ��ʻ� suffixDN�� �̸� ��d ���� ��� �߿��� ù ���� ����� ���Դϴ�. databaseName: b�̻��� �����ͺ��̽� ������ ����� ���丮 �̸��̱ �ϹǷ� ASCII(7��Ʈ) ������ ����, ������(-) �� ����(_)�� ����� �� �ֽ4ϴ�.
��' b�̻��� ��� parentSuffixDN: �θ� b�̻��� DN�� dȮ�ϰ� ��ġ�մϴ�.
�Ʒ� ���; �����Ͽ� �����ͺ��̽� ���� ��; �ۼ��մϴ�.
ldapmodify -a -h host -p port -D "cn=Directory Manager" -w password
dn: cn=databaseName,cn=ldbm database,cn=plugins,cn=config
objectclass: top
objectclass: extensibleObject
objectclass: nsBackendInstance
cn: databaseName
nsslapd-suffix: suffixDN
^D
���⼭ databaseName�� suffixDN: ���� �ܰ迡�� ����� ���̾�� �մϴ�.
���丮�� �� ���� �߰��Ǹ� ������ �����ͺ��̽� ����� �ڵ�8�� �Ʒ� ���丮�� �����ͺ��̽� ����; �ۼ��մϴ�.
ServerRoot/slapd-serverID/db/databaseName
�ٸ� 'ġ�� �����ͺ��̽� ����; �ۼ��ϰ� �Ϸx� �Ʒ� �Ӽ�; ����Ͽ� �����ͺ��̽� ���� ��; �ۼ��մϴ�.
nsslapd-directory: path/databaseName
�����ͺ��̽� ������ ���� 'ġ�� databaseName ���丮�� �ڵ�8�� �ۼ��˴ϴ�.
��Ʈ b�̻� �Ǵ� ��' b�̻��� �⺻ ��; �ۼ��մϴ�.
���� ��� �Ʒ� ���; �����Ͽ� dc=example,dc=org ��Ʈ b�̻��� �⺻ ��; �ۼ��� �� �ֽ4ϴ�.
ldapmodify -a -h host -p port -D "cn=Directory Manager" -w password
dn: dc=example,dc=org
objectclass: top
objectclass: domain
dc: example
^DDN�� ù �̸� ��d �Ӽ��� �ش� ��; �߰��ؾ� �մϴ�. ���� �⺻ ���� ��ü Ŭ���� ��Ű���� �ʿ��� ��� �Ӽ��� �߰��ؾ� �մϴ�. ��ʻ�, ������-���� ���(dc)�� ����ϴ� ��Ʈ b�̻� DN: domain ��ü Ŭ������ ���ϹǷ� �ٸ� �Ӽ�; �߰��� �ʿ䰡 ��4ϴ�.
���� då; �����Ϸx� ��Ʈ b�̻翡 ���� f�� ���(ACI)�� �߰��ؾ� �մϴ�. ��=�� ��: aci �Ӽ� ��; �߰��ϸ� �� �б�, ���� ��ü ��d, ���ڿ� ��ü ���� ���� ��; ����� �� �ֽ4ϴ�.
aci: (targetattr != "userPassword") (version 3.0; acl
"Anonymous access";
allow (read, search, compare)userdn = "ldap:///anyone";)
aci: (targetattr != "nsroledn || aci || nsLookThroughLimit ||
nsSizeLimit || nsTimeLimit || nsIdleTimeout ||
passwordPolicySubentry || passwordExpirationTime ||
passwordExpWarned || passwordRetryCount || retryCountResetTime
|| accountUnlockTime || passwordHistory ||
passwordAllowChangeTime")(version 3.0; acl "Allow self entry
modification except for nsroledn, aci, resource limit
attributes, passwordPolicySubentry and password policy state
attributes"; allow (write)userdn ="ldap:///self";)
aci: (targetattr = "*")(version 3.0; acl
"Configuration Administrator";
allow (all) userdn = "ldap:///uid=admin,ou=Administrators,
ou=TopologyManagement, o=NetscapeRoot";)
aci: (targetattr ="*")(version 3.0;acl
"Configuration Administrators Group";
allow (all) (groupdn =
"ldap:///cn=Configuration Administrators, ou=Groups,
ou=TopologyManagement, o=NetscapeRoot");)��' b�̻��� ����, �Ʒ� ���; �����Ͽ� ou=Contractors,dc=example,dc=com�� �⺻ ��; �ۼ��� �� �ֽ4ϴ�.
ldapmodify -a -h host -p port -D "cn=Directory Manager" -w password
dn: ou=Contractors,dc=example,dc=com
objectclass: top
objectclass: organizationalUnit
description: base of separate subsuffix for contractor identities
^DDN�� �̸� ��d �Ӽ��� �ش� ��; �߰��ؾ� �մϴ�. ���� �⺻ ���� ��ü Ŭ���� ��Ű���� �ʿ��� ��� �Ӽ�; �߰��ؾ� �ϸ�, ���Ǵ� �ٸ� �Ӽ��� �߰��� �� �ֽ4ϴ�. �� ��' b�̻簡 ACI ��'�� ���ԵǸ� �θ� d�ǵ� ACI ���� f� �� ��' b�̻翡�� ���˴ϴ�. ��' b�̻翡 �ٸ� ���� då; d���Ϸx� �⺻ ��; �ۼ��� �� ���ϴ� aci �Ӽ�; ��d�մϴ�.
b�̻� ��
b�̻縦 �ۼ��Ͽ� �ش� ����; ��� ���ÿ� ���� �� �ֽ4ϴ�. �� ��� ��� �۾� ��Ȱ��ȭ, �б� ��� b�̻� ��d, b�̻� ������ ��v �ۼ� �� b�̻翡 ���� ���� �� ��� ���� �����մϴ�.
b�̻� ���ؿ��� �����Ǵ� �پ��� ���丮 �� �۾� ���ؼ��� �� ���?�� �ٸ� �忡�� �����մϴ�.
b�̻� ��Ȱ��ȭ �Ǵ� Ȱ��ȭ
/��� '�� b�̻縦 ��Ȱ��ȭ�ϰų� ���Ȼ� �ش� b�̻� ����; ����� �� ��� ��d�ؾ� �ϴ� ��찡 �ֽ4ϴ�. b�̻縦 ��Ȱ��ȭ�ϸ� ����� b�̻翡 �����ϴ� Ŭ���̾�Ʈ �۾� �4��Ͽ� b�̻� ����; �аų� �� �� ��4ϴ�. �⺻ ��v�� d�ǵǾ� ��8�� Ŭ���̾�Ʈ�� ��Ȱ��ȭ�� b�̻翡 ������ �� �ش� ��v�� ��ȯ�˴ϴ�.
�ֿܼ��� b�̻� ��Ȱ��ȭ �Ǵ� Ȱ��ȭ
- Directory Server �ܼ��� �ֻ�' "����" �ǿ��� "������" ��带 Ȯ���Ͽ� ��Ȱ��ȭ�� b�̻縦 �����մϴ�.
- �8��� �гο��� "��d" ��; �����մϴ�. �ۼ��� ��� b�̻�� �⺻��8�� Ȱ��ȭ�˴ϴ�.
�� b�̻翡 ���� ��f�� ����ϸ� �ش� ���� ������ �ڵ�8�� ����Ʈ�� �� ��=; �˸��� ���� ǥ�õ˴ϴ�. ��f�Ǵ� b�̻縦 ��Ȱ��ȭ�ϸ� �� b�̻翡 ���� ��f�� �ߴܵ˴ϴ�. ��f �ߴ� �Ⱓ�� ���� ��d���� ª: ��� b�̻縦 �ٽ� Ȱ��ȭ�ϸ� ��f ��Ŀ���� �� ��f���� ���� ����Ʈ�� ����մϴ�. ��f ���� ��d: �� �Һ��� ��f���� �� f�ſ� ����� ���� �α��� �ִ� ũ�� �� ���8�� �����˴ϴ�("��� �Һ��� ����" ��v).
- b�̻縦 ��Ȱ��ȭ�Ϸx� "�� b�̻翡 ���� ������ �����ϰ� �մϴ�" Ȯ�ζ�; ���� ����ϰ� b�̻縦 Ȱ��ȭ�Ϸx� Ȯ�ζ�; �����մϴ�.
- "����"; ���� ���� ����; ����ϸ� b�̻簡 ��� ��Ȱ��ȭ �Ǵ� Ȱ��ȭ�˴ϴ�.
- ���� ����8��, b�̻簡 ��Ȱ��ȭ�� ��� �� b�̻翡 ���� ��� �۾� ��ȯ�� �� �⺻ ��v�� ��d�� �� �ֽ4ϴ�. �� ��d: �ֻ�' "����" �ǿ��� ��Ʈ ����� "��Ʈ��ũ" �ǿ� �ֽ4ϴ�. �ڼ��� ����: "�ֿܼ��� �⺻ ��v ��d"; ��v�Ͻʽÿ�.
����ٿ��� b�̻� ��Ȱ��ȭ �Ǵ� Ȱ��ȭ
- �Ʒ� ���; �����Ͽ� b�̻� ���� ���� nsslapd-state �Ӽ�; �����մϴ�.
ldapmodify -h host -p port -D "cn=Directory Manager" -w password
dn: cn="suffixDN",cn=mapping tree,cn=config
changetype: modify
replace: nsslapd-state
nsslapd-state: disabled or backend
^D
���⼭ suffixDN: d�ǵ� �ٿ� ���� ������ �����ϴ� b�̻� DN�� ��ü ���ڿ��Դϴ�. b�̻縦 ��Ȱ��ȭ�Ϸx� nssladp-state �Ӽ�; disabled ��8�� ��d�ϰ� ��ü ���� ����; ����Ϸx� backend ��8�� ��d�մϴ�.
����� �����ϸ� b�̻簡 ��� ��Ȱ��ȭ�˴ϴ�.
- ���� ����8��, b�̻簡 ��Ȱ��ȭ�� ��� �� b�̻翡 ���� ��� �۾� ��ȯ�� �� �⺻ ��v�� ��d�� �� �ֽ4ϴ�. �ڼ��� ����: "����ٿ��� �⺻ ��v ��d"; ��v�Ͻʽÿ�.
���� ���� �� ��v ��d
b�̻縦 ������ ��Ȱ��ȭ���� �ʰ� ������ f���Ϸx� �б� ��� ������ ����ϵ��� ���� ����; ��d�� �� �ֽ4ϴ�. �� ��� ���� �۾�; '�� �ٸ� ���� ���� ��v�� d���ؾ� �մϴ�. �б� �� ���� ������ ��� �ź��ϰ� b�̻翡 ���� ��� �۾� ��ȯ�� ��v�� d���� �� �ֽ4ϴ�.
���� ��v�� ����Ͽ� �Ͻ���8�� Ŭ���̾�Ʈ �?� �wα�; �ٸ� ����� ������ �� �ֽ4ϴ�. ���� ��� b�̻� ����; ����ϴ� ���� b�̻簡 �ٸ� ���� ����Ű���� ��v�� �߰��� �� �ֽ4ϴ�.
��f ��Ŀ����: ���� ���Ѱ� ��v�� �̿��Ͽ� ��f�� b�̻縦 �����մϴ�. ��f�� Ȱ��ȭ�ϰų�, ��f�� ����; �ø��ų� ������ ��v ��d�� ��d�˴ϴ�.
����
b�̻簡 ��f�� ��� ��v�� ��d�ϸ� �� b�̻��� ��f�� ���ۿ� ����; �� �� �ֽ4ϴ�.
�ֿܼ��� ���� ���� �� ��v ��d
- Directory Server �ܼ��� �ֻ�' "����" �ǿ��� "������" ��带 Ȯ���Ͽ� ��v�� ��d�� b�̻縦 �����մϴ�.
- �8��� �гο��� "��d" ��; �����մϴ�. ���� b�̻縦 Ȱ��ȭ�� ��쿡�� ���Ѱ� ��v�� ��d�� �� �ֽ4ϴ�. �� b�̻翡 ���� ��f�� ����ϸ� �ش� ���� ������ �ڵ�8�� ����Ʈ�� �� ��=; �˸��� ���� ǥ�õ˴ϴ�.
- ��= ���� ��ư �� �ϳ��� �����Ͽ� �� b�̻� �� ���� ��� ���� �۾� ��ȯ�� �4�; ��d�մϴ�.
- ����� �б� ��û; ó���մϴ�. - �⺻��8�� �� ���� ��ư�� ���õǸ� b�̻��� d������ ����; ��Ÿ�4ϴ�. ��v�� d���� �� ���� ��ȯ����� �ʽ4ϴ�.
- �б� ��û; ó���ϰ� ���� ��û�� ���� ��v�� ��ȯ�մϴ�. - b�̻縦 �б� ���8�� ��d�ϰ� ���� ��û�� ���� ��v�� ��ȯ�� LDAP URL; ��Ͽ� �ϳ� �̻� �Է��Ϸx� �� ���� ��ư; �����մϴ�.
- �б�� ���� ��û ��ο� ���� ��v�� ��ȯ�մϴ�. - �б�� ���� ������ ��� �ź��Ϸx� �� ���� ��ư; �����մϴ�. �� �⺻ ��v�� ������� �ʰ� Ư���� �� b�̻翡 ���� ��v�� d���� �� �ִٴ� a; f���ϸ� �� ����: b�̻翡 ���� ������ ��Ȱ��ȭ�ϴ� �Ͱ� /���մϴ�.
- "�߰�" �� "f��" ��ư; ����Ͽ� ��v ���; �����մϴ�. "�߰�" ��ư; ������ �� ��v�� LDAP URL; �ۼ��� �� �ִ� ��ȭ ���ڰ� ǥ�õ˴ϴ�. ��� ���� �б��� DN�� ���� ��v�� �ۼ��� �� �ֽ4ϴ�. LDAP URL�� ��v�� ���� �ڼ��� ����: Sun ONE Directory Server Getting Started Guide�� ��v�Ͻʽÿ�.
���� ���� ��v�� �Է��� �� �ֽ4ϴ�. ���丮�� Ŭ���̾�Ʈ �?� �wα��� ��û�� �4��Ͽ� �� ��Ͽ� �ִ� ��� ��v�� ��ȯ�մϴ�.
- "����"; ���� ���� ����; ����ϸ� ��ο� ���� �� ��v ��d�� ��� ����˴ϴ�.
����ٿ��� ���� ���� �� ��v ��d
�Ʒ� ��ɿ��� suffixDN: d�ǵ� �ٿ� ���� ������ �����ϴ� b�̻� DN�� ��ü ���ڿ��Դϴ�. LDAPURL: �Ʒ� ���� ���� ����� ȣ��Ʈ �̸�, ��Ʈ ��ȣ �� DN�� ���Ե� /ȿ�� URL�Դϴ�.
ldap://phonebook.example.com:389/ou=People,dc=example,dc=com
- �Ʒ� ���; �����Ͽ� b�̻� ���� ��; �����մϴ�.
ldapmodify -h host -p port -D "cn=Directory Manager" -w password
dn: cn="suffixDN",cn=mapping tree,cn=config
changetype: modify
replace: nsslapd-state
nsslapd-state: referral on update or referral
-
add: nsslapd-referral
nsslapd-referral: LDAPURL
^D
���� ���� ��ɹ�; �ݺ��Ͽ� �ٸ� LDAP URL; nsslapd-referral �Ӽ��� ���ϴ� ��� �߰��� �� �ֽ4ϴ�.
nsslapd-state �Ӽ� ���� referral on update�̸� b�̻�� �б� ���8�� ��d�ǰ� ���� �۾� ���� ��v�� ��� LDAP URL�� ��ȯ�˴ϴ�. �Ӽ� ���� referral�̸� �б�� ���� �۾��� ��� �źεǰ� ��� ��û�� ���� ��v�� ��ȯ�˴ϴ�.
- ����� �����ϸ� b�̻簡 ��� �б� ���8�� ��d�ǰų� ������ �� ��� �ǰ� ��v�� ��ȯ�� �� �ֽ4ϴ�.
b�̻� ��f
b�̻縦 ��f�ϸ� ��ü �бⰡ ���丮���� f�ŵ˴ϴ�. ���丮���� �θ� b�̻縸 ��f�ϰ� �ش� ��' b�̻縦 ��ο� ��Ʈ b�̻�� /���� �� �ֽ4ϴ�.
����
b�̻縦 ��f�ϸ� ��� ���� ������8�� ���丮���� f�ŵǸ� ��f ����; ����� ��� b�̻� ������ f�ŵ˴ϴ�.
�ֿܼ��� b�̻� ��f
- Directory Server �ܼ��� "����" �ǿ��� "������" ��带 Ȯ���մϴ�.
- f���� b�̻縦 ���콺 �8��� ��ư8�� ������ �˾� ������ "��f"�� �����մϴ�.
�Ǵ� b�̻� ��带 �����ϰ� "��ü" ������ "��f"�� ������ �� �ֽ4ϴ�.
- ��� b�̻� ���� ���丮���� f�ŵ� ���̶�� �˷��ִ� Ȯ�� ��ȭ ���ڰ� ǥ�õ˴ϴ�.
�θ� b�̻��� ��� ��� ��' b�̻縦 �����8�� ��f�� �� �ֽ4ϴ�. ��ü �б⸦ f���Ϸx� "�� b�̻�� �ش� ��' b�̻縦 ��� ��f�մϴ�"�� �����մϴ�. ���丮���� Ưd b�̻縸 f���ϰ� �ش� ��' b�̻縦 �״�� /���Ϸx� "�� b�̻縸 ��f�մϴ�"�� �����մϴ�.
- "Ȯ��"; ���� b�̻縦 ��f�մϴ�.
�ܼ��� �۾� �Ϸ� ��Ȳ; �ܰ躰�� �����ִ� ����� ��ȭ ���ڰ� ǥ�õ˴ϴ�.
����ٿ��� b�̻� ��f
����ٿ��� b�̻縦 ��f�Ϸx� ldapdelete ���; ����Ͽ� �ش� ���� ��; ���丮���� f���մϴ�.
��' b�̻縦 ������ ��ü �б⸦ ��f�Ϸx� ��f�� �θ��� ��' b�̻縦 ã�Ƽ� �� ��' b�̻� �� �ش� ��' b�̻翡 ���� ��: ���� �ݺ��ؾ� �մϴ�.
- �Ʒ� ���; �����Ͽ� b�̻� ���� ��; f���մϴ�.
ldapdelete -h host -p port -D "cn=Directory Manager" -w password \
-v ?n="suffixDN",cn=mapping tree,cn=config?
�� ���: suffixDN�� ��d�� ���� ����� �����Ͽ� b�̻縦 ����� f���մϴ�.
��f ���丮���� �� b�̻縦 ���ų� ������ �� ��4ϴ�.
- cn=databaseName,cn=ldbm database,cn=plugins,cn=config�� �ִ� �ش� �����ͺ��̽� ���� ��� ��' ��; ��� f���մϴ�. �Ʒ� ���: Sun ONE Directory Server Resource Kit(DSRK)�� ilash ������ ����մϴ�. DSRK �ٿ�ε� �� ��뿡 ���� �ڼ��� ����: "Directory Server ���� �ٿ�ε�"�� ��v�Ͻʽÿ�.
% ilash -call "http://host:port/" -user "cn=Directory Manager"
[...]
Enter password for "cn=Directory Manager": password
[...]
[example,com]% dcd cn=config
[config]% ddelete -subtree \
"cn=databaseName,cn=ldbm database,cn=plugins,cn=config"Removed cn=aci, cn=index, cn=databaseName, cn=ldbm database, cn=plugins, cn=config
Removed cn=entrydn, cn=index, cn=databaseName, cn=ldbm database, cn=plugins, cn=config
[...]
Removed cn=encrypted attributes, cn=databaseName, cn=ldbm database, cn=plugins, cn=config
Removed cn=index, cn=databaseName, cn=ldbm database, cn=plugins, cn=config
Removed cn=monitor, cn=databaseName, cn=ldbm database, cn=plugins, cn=config
Removed cn=databaseName,cn=ldbm database,cn=plugins,cn=config
�� ���: �����ͺ��̽��� ��õ� ��� ���� ���� ��; ����ϸ�, �̷��� ��µ� ��: ��� f���ؾ� �մϴ�. �����ͺ��̽� ������ ������ ��f�Ǹ� ����� �� b�̻�� ��õ� ��� �����ͺ��̽� ���ϰ� ���丮�� f���մϴ�.
���� b�̻� �ۼ�
��Ʈ b�̻�� ��' b�̻�� �ٸ� ���� ������ �� ��8�� �ܼ��̳� ����ٿ��� �� ���� ��� ������ �� �ֽ4ϴ�.
���� ���� b�̻縦 �ۼ��ϱ� �� ���� ��� ����� �wϽ� ID�� �ۼ��ؾ� �մϴ�. ���� ����� ���� b�̻縦 ���� �۾�; ����� �� �� �wϽ� ID�� ����Ͽ� ��� ���� ���ε��մϴ�.
������ �Ű� ���� ����Ͽ� ��: ���� b�̻縦 �����ϴ� ��� ��ο� ���� b�̻��� ���� �Ű� ����� �⺻��; ��d�ؾ� �մϴ�. "���� då ����"�� ����� ��ó��, ���� b�̻縦 �ۼ��ϱ� ���̳� �ۼ��� �Ŀ� LDAP ��Ʈ�Ѱ� ���� ���� ��ҿ� ���� då; ��d�� �� �ֽ4ϴ�.
�wϽ� ID �ۼ�
�wϽ� ID�� ���� ����� ���� �۾�; ���ε��ϰ� ����ϱ� '�� ����ϴ� ��� ������ ������Դϴ�. ���Ȼ�, ���丮 ���ڳ� ���� �����(admin)�� �wϽÿ� ����ؼ��� �� �˴ϴ�.
��d�� ������ ���� �۾�� ����� �� ID�� �ۼ��Ͻʽÿ�. "�ֿܼ��� ���� b�̻� �ۼ�" �Ǵ� "�ֿܼ��� ���� då ��d"�� d�ǵ� ��� ���Ͽ9� ���� �� ������ ��� ����� �wϽ� ID�� �ۼ��մϴ�.
�ֿܼ��� �wϽ� ID �ۼ�
�Ʒ� ����� Directory Server �ܼ��� ���� b�̻��� ����� ��� ���� ����Ǿ� �ִ� ��쿡�� ���˴ϴ�.
- Directory Server �ܼ��� �ֻ�' "���丮" �ǿ��� ���丮 Ʈ���� Ȯ���մϴ�.
- cn=config ��; ���콺 �8��� ��ư8�� ������ �˾� ������ "��� ����� > �����" ��; �����մϴ�. �Ǵ� cn=config ��; �����ϰ� "��ü" ������ "��� ����� > �����" ��; �����մϴ�.
- �Ʒ� ���� ���� "�� ����� �����" ��ȭ ������ �ʵ忡 �wϽ� ID�� �����ϴ� ��; �Է��մϴ�.
�̸�: proxy
��: host1
�Ϲ� �̸�: host1 chaining proxy
����� ID: host1_proxy
��ȣ: password
��ȣ Ȯ��: password���⼭ host1: ���� b�̻簡 �ִ� ���� �̸��Դϴ�. �� ���� ����� b�̻簡 �ִ� ������ ����� �ٸ� �wϽ� ID�� ����ؾ� �մϴ�.
"Ȯ��"; ���� �� �wϽ� ID�� �����մϴ�. ����ٿ��� �wϽ� ID �ۼ�
�Ʒ� ������� host1�� host2�� ����Ͽ� ���� ���� b�̻簡 �ִ� ���� ����� ���� b�̻��� ����� ��� ���� ��Ÿ�4ϴ�.
- �Ʒ� ���; �����Ͽ� host2���� �wϽ� ID�� �ۼ��մϴ�.
ldapmodify -a -h host2 -p port2 -D "cn=Directory Manager" -w password2
dn: uid=host1_proxy,cn=config
objectclass: top
objectclass: person
objectclass: organizationalPerson
objectclass: inetorgperson
uid: host1_proxy
cn: host1 chaining proxy
sn: host1
userpassword: password
description: proxy entry to be used for chaining from host1
^D�⺻ ���� �Ű� ���� ��d
���� �Ű� ����� ���� ��� ���� ���� �����Ͽ� �ش� ���� b�̻翡 ���� �۾�; ó���ϴ��� ��d�ϸ�, �� ���� b�̻翡 �����˴ϴ�. Directory Server�� ���� b�̻縦 �ۼ��� �� ���Ǵ� �⺻��; f���մϴ�. �� �⺻��; �����Ͽ� ��ο� ��� ���� b�̻��� ���� �Ű� ���� ��d�� �� �ֽ4ϴ�.
�⺻ �Ű� ���� ��d�� �Ŀ� �ۼ��� �� ���� b�̻翡�� ����� ���� ���Ե˴ϴ�. ���� b�̻簡 �ۼ��� �Ŀ��� "���� b�̻� ��"�� ����� ���8�θ� �Ű� ���� ��d�� �� �ֽ4ϴ�.
�Ʒ����� ���� �Ű� ������ �Ӽ��� �⺻���� ����Ǿ� �ֽ4ϴ�. ��� ���� ���� �ڼ��� ����: Sun ONE Directory Server Reference Manual�� Chapter 5, "Chained Suffix Plug-in Attributes"�� ��v�Ͻʽÿ�.
Ŭ���̾�Ʈ ��ȯ �Ű� ����
- nsReferralOnScopedSearch - on(�⺻��)8�� ��d�ϸ� ���� b�̻� �������� �˻��ϴ� Ŭ���̾�Ʈ �˻� �� ��� ���� ���� ��v�� �ް� �ǹǷ� �˻� ��� �� �� ��۵Ǵ� ��; ������ �� �ֽ4ϴ�. off�� ��d�� ��� ũ�� �� �ð� f�� �Ű� ���� ��d�Ͽ� ���� b�̻� �˻� �ð�; f���ؾ� �մϴ�.
- nsslapd-sizelimit - �� �Ű� ����� ���� �˻� �۾� �4��Ͽ� ��ȯ�� �� �� ��d�մϴ�. �⺻ ũ�� f��: 2000���Դϴ�. ���� b�̻翡 ���� ����'�� �˻�; f���Ϸx� �� �Ű� ���� ��; ���� ��d�Ͻʽÿ�. �� ��� ������ ũ�� ��d�� ��� �۾��� f�ѵ˴ϴ�.
- nsslapd-timelimit - �� �Ű� ����� ���� �۾� �ð�; f���մϴ�. �⺻ �ð� f��: 3600��(1�ð�)�Դϴ�. ���� b�̻翡 ���� �۾� �ð�; f���Ϸx� �� �Ű� ���� ��; ���� ��d�Ͻʽÿ�. �� ��� ������ �ð� ��d�� ��� �۾��� f�ѵ˴ϴ�.
��ܽ� ���� �Ű� ����
- nsCheckLocalACI - ���� ���� ���ῡ���� ���� ���� �ƴ� ��� ���� ���� b�̻翡 ���ε�� ������� ���� ����; Ȯ���ϹǷ� �⺻��: off�Դϴ�. ���� ��ܽ� ������ �߰� ����� ���� �۾�; ����ϴ� ����� ���� �wϽ� DN�� ���� ����; Ȯ�� �� f���ϱ� '�� �� �Ű� ���� on8�� ��d�ؾ� �մϴ�.
- nsHopLimit - ���� ���� ���: �� �Ű� ���� ����Ͽ� ���Ǵ� �ִ� ȩ �� d���մϴ�. ���� �۾��� d�ǵ� �ִ� ȩ �� ������ ��� ��ܽ� ������� �߸�� ���p� �ִٴ� ��d �Ͽ� �� ���� �۾�: ����� �ʰ� �ߴܵ˴ϴ�.
���� �� �� ����
- nsOperationConnectionsLimit - ���� b�̻�� ��� ���� ���� ���ÿ� ������ �� �ִ� �ִ� LDAP ���� ���Դϴ�. �⺻��: 10���Դϴ�.
- nsBindConnectionsLimit - ���� b�̻�� ��� ���� ���� ���ÿ� ������ �� �ִ� �ִ� TCP ���� ���Դϴ�. �⺻��: 3���Դϴ�.
- nsConcurrentBindLimit - LDAP ���� �� ���ÿ� ���Ǵ� �ִ� ���ε� �۾� ���Դϴ�. �⺻��: ���� �� ���� �ذ���� ��: ���ε� �۾� 10���Դϴ�.
- nsBindRetryLimit - �7� �� ���� b�̻簡 ��� ����� ����ε带 �õ��ϴ� Ƚ���Դϴ�. ��; 08�� ��d�ϸ� ���� b�̻�� ���ε带 �� �� �õ��մϴ�. �⺻��: 3ȸ�Դϴ�.
- nsConcurrentOperationsLimit - LDAP ���� �� ���ÿ� ���Ǵ� �ִ� �۾� ���Դϴ�. �⺻��: ���� �� 10���Դϴ�.
- nsBindTimeout - ���� b�̻翡 ���� ���ε� �õ��� �ð� �ʰ�� �������� �ð�(��)�Դϴ�. �⺻��: 15���Դϴ�.
- nsAbandonedSearchCheckInterval - ����� �۾� �ߴ� ���θ� Ȯ���� �������� �ð�(��)�Դϴ�. �⺻��: 2���Դϴ�.
- nsConnectionLife - ���� b�̻�� ��� ������ ����; �ٽ� ����� �� �ֵ��� ���� �δ� �ð��Դϴ�. ����; ���� �θ� �ӵ��� �� ���� ��: �ڿ��� ���˴ϴ�. ���� ���, ��ȭ b�� ����; ����ϴ� ��� ���� �ð�; f���ϴ� ���� �}4ϴ�. �⺻��: 08��, ���� �ð��� f�ѵ��� �ʽ4ϴ�.
�7� ���� �� ����
- nsmaxresponsedelay - ��� ���� LDAP�� ���� �۾� ��û�� �4��� �������� �ִ� �ð��Դϴ�. �ð�: �� ��'�� ��d�˴ϴ�. ���� ����� �� �� �ð� �Ŀ� ����; ��Ʈ�մϴ�. �⺻ �� �ð�: 60���Դϴ�.
- nsmaxtestresponsedelay - ��� ������ �4� ���θ� Ȯ���ϱ� '�� ��Ʈ �Ⱓ�Դϴ�. ��Ʈ�� x������ �ʴ� ��; �˻��ϴ� �ܼ��� ��û; �̿��մϴ�. �ð�: �� ��'�� ��d�˴ϴ�. ��Ʈ �� ���� �4��� ��8�� ���� b�̻�� ��� ���� �ٿ�Ǿ�ٰ� ��d�մϴ�. �⺻ ��Ʈ �4� �� �ð�: 15���Դϴ�.
�� ���� b�̻翡 �� ���� ��� ���� d���� ��쿡�� �9�ε带 �����ϱ� '�� ��� ���� ���� ��� ���� �۾��� 30�� ���� ��ܵ˴ϴ�. ���Ͽ9� ���� d���� ��� ���� �۾�: d�ǵ� �� ��= ��ü ����� ���۵˴ϴ�.
�ֿܼ��� �⺻ ���� �Ű� ���� ��d
- Directory Server �ܼ��� �ֻ�' "���丮" �ǿ��� ���丮 Ʈ���� Ȯ���Ͽ� �Ʒ� ��; �����մϴ�. cn=default instance config,cn=chaining database,cn=plugins,cn=config.
- ��; �� �� �����ų� "��ü > �Ϲ� ������ ����" �� ��; �����մϴ�. '�� ��Ͽ��� ���ϴ� �Ӽ� ��; ��d�մϴ�.
- �Ϲ� ����� ��ȭ ���ڿ��� "����"; ������ ���� ������ ��� ���˴ϴ�.
����ٿ��� �⺻ ���� �Ű� ���� ��d
- ldapmodify ���; ����Ͽ� cn=default instance config,cn=chaining database,cn=plugins,cn=config ��; �����մϴ�. �� ���� ��� �Ӽ�: ��
���� b�̻� �Ű� ������ �⺻���� �˴ϴ�.
���� ��� �Ʒ� ���: �� ���� b�̻��� �⺻ ũ�� f��; 5000�� ��8�� �ø��� �⺻ �ð� f��; 10��8�� �����մϴ�.
ldapmodify -h host -p port -D "cn=Directory Manager" -w password
dn: cn=default instance config,cn=chaining database,
cn=plugins,cn=config
changetype: modify
replace: nsslapd-sizelimit
nsslapd-sizelimit: 5000
-
replace: nsslapd-timelimit
nsslapd-timelimit: 600
^D�� ���� ���� ������ ��� ���˴ϴ�.
�ֿܼ��� ���� b�̻� �ۼ�
�Ʒ� ���� ��� ���� ��Ʈ b�̻�� ���� ��' b�̻縦 ��� �ۼ��� �� �ֽ4ϴ�.
- Directory Server �ܼ��� "����" ��; �����մϴ�.
- ���� ��Ʈ b�̻��� ��� "������" ��带 ���콺 �8��� ��ư8�� ������ �˾� ������ "�� ���� b�̻�"�� �����մϴ�. �Ǵ�, "������" ��带 �����ϰ� "��ü" ������ "�� ���� b�̻�"�� ������ �� �ֽ4ϴ�.
- ���� ��' b�̻��� ��� "������" ���� b�̻� ��带 Ȯ���Ͽ� �θ� b�̻縦 ǥ���մϴ�. �θ� b�̻� ��带 ���콺 �8��� ��ư8�� ������ �˾� ������ "�� ���� ��' b�̻�"�� �����մϴ�. �Ǵ� �θ� b�̻� ��带 �����ϰ� "��ü" ������ "�� ���� ��' b�̻�"�� ������ �� �ֽ4ϴ�.
"�� ���� (��') b�̻�" ��ȭ ���ڰ� ǥ�õ˴ϴ�.
- ������ ��� ���� ���� DN; �Է��մϴ�. ��� ���� ��� b�̻��� �⺻ ���� �ʿ�� ��4ϴ�.
- ��Ʈ b�̻��� ��� "b�̻� DN" �ʵ忡 ��� ���� ��ü DN; �Է��մϴ�. ��� ���丮 Ʈ���� �ִ� � ���� DN�̵� �Է��� �� �ֽ4ϴ�. �� ���� ���� ��Ʈ b�̻��� �⺻ ���� �ǰ�, ���� b�̻縦 ���� ��� ��' ��; ����� �� �ֽ4ϴ�.
- ��' b�̻��� ��� ������ ���� ��' b�̻� RDN; �Է��մϴ�. �� ���� ���� ��' b�̻��� �⺻ ���� �˴ϴ�. �ؽ�Ʈ �ʵ� �Ʒ��� ǥ�õǴ� ��ü ��' b�̻� �̸�: ��� ���� ���̾�� �մϴ�.
- �ʿ��� ���, b�̻� �����Ͱ� ����� ��� ������ ȣ��Ʈ �̸�; �����ΰ� �Բ� �Է��մϴ�.
- ��� ���� �����ϱ� '�� ��Ʈ ��ȣ�� �Է��ϰ�, ���� ��Ʈ�� ��� Ȯ�ζ�; �����մϴ�. ���� ��Ʈ�� ����ϸ� ���� �۾��� SSL�� ��ȣȭ�˴ϴ�. �ڼ��� ����: "SSL; ����� ����"; ��v�Ͻʽÿ�.
��ȭ ���� �Ʒ��ʿ��� ��� ������ ��ü URL�� ǥ�õ˴ϴ�.
- ��� ���� ��d�� �wϽ� ID�� ���ε� DN�� ��ȣ�� �Է��մϴ�. ���� ����� ��� ���� �ִ� b�̻� ���뿡 ������ �� �� DN; �wϽ÷� ����մϴ�. ���� ���, "�wϽ� ID �ۼ�"���� d���� uid=host1_proxy,cn=config DN; ����մϴ�.
��� ������ ���丮 ���� DN: ����� �� ��4ϴ�. ���� b�̻縦 ���� ����� �۾�: creatorsName �Ӽ��� modifiersName �Ӽ��� �� �wϽ� ID�� ����մϴ�. �wϽ� DN: ���� �� ��8��, �� ��쿡�� ���� ���� ��� ���� ������ �� ��8�� ���ε��մϴ�.
- "Ȯ��"; ���� ���� b�̻縦 �ۼ��մϴ�. �� b�̻簡 ���� �����ܰ� �Բ� ���� Ʈ���� ǥ�õ˴ϴ�.
- �� ���� b�̻縦 ���� �����ϰ� �8��� �гο��� "��� ����" ��; �����մϴ�.
- ���� ����8��, �� ���� b�̻翡 ���� ���Ͽ9� ���� �ϳ� �̻� d���� �� �ֽ4ϴ�. ��� ���� ������ �� ��� ��� ����� �4��ϴ� ���� ��Ÿ�� ������ ���Ͽ9� ���� d�ǵ� ���� �ϳ��� �õ��մϴ�. ���Ͽ9� ����� ��� ������ ���� b�̻�� �Ȱ�: b�̻簡 �־�� �ϸ� �wϽÿ� ��d�� ���ε� DN�� ���ƾ� �մϴ�.
���Ͽ9� ���� d���Ϸx� "��� ���� URL" �ʵ忡 �ٸ� ȣ��Ʈ �̸� �� ��Ʈ ��ȣ ��; ���8�� �����Ͽ� �Է��մϴ�. �ʵ� ���: ��=�� ���4ϴ�.
ldap[s]://hostname[:port][ hostname[:port]].../
- "��� ����" ���� �Ʒ��� �ؽ�Ʈ ���ڿ� ����; ���� �wϽ� �۾�; ����ϴ� �� �ʿ��� ACI�� ǥ�õ˴ϴ�. suffixDN�� �ش��ϴ� ��� ���� �� �� ACI�� �߰��ؾ� �մϴ�. ���Ͽ9� ���� d���� ��� ���Ͽ9� ����� ACI�� �߰��Ͻʽÿ�. "ACI ����" ��ư; ����Ͽ� ACI �ؽ�Ʈ�� �ý��� Ŭ�����忡 ������ ��= �ٿ��ֽ4ϴ�.
��� ������ �⺻ �� ACI�� �߰��ϸ� ���� ������ ���丮 Ʈ���� ���� b�̻簡 ǥ�õ˴ϴ�.
����
����; ���� ��� ��� ���� ���� ������ f���ϱ� '�� ������ �� �ٸ� ACI�� d���ؾ� �� �� �ֽ4ϴ�. "���� b�̻縦 ���� ���� f��"�� ��v�Ͻʽÿ�.
- ���� ���� ��ҿ� ���� ���� då; ������ ��� �� ���� ��Ұ� ��� ���� ������ �� �ֵ��� ����ϴ� ACI�� �߰��ؾ� �մϴ�. ���� ��� ��v ���Ἲ �÷��� ���� ����; ����� ��� �ܰ� 2���� ��d�� DN�� �⺻ �� �Ʒ� ACI�� �߰��ؾ� �մϴ�.
aci: (targetattr "*")
(target="ldap:///suffixDN")
(version 3.0; acl "RefInt Access for chaining"; allow
(read,write,search,compare) userdn = "ldap:///cn=referential
integrity postoperation,cn=plugins,cn=config";)����ٿ��� ���� b�̻� �ۼ�
ldapmodify ����� /ƿ��Ƽ�� ����Ͽ� ���丮�� ���� b�̻縦 �ۼ��� �� �ֽ4ϴ�. ���� ��Ʈ b�̻�� ���� ��' b�̻�� ����� �Ȱ��� ������8�� ��DZ� ������ ����ٿ��� �ۼ��ϴ� ���� ���� ����մϴ�.
- ���� ��Ʈ b�̻��� ��� �Ʒ� ���; �����Ͽ� cn=mapping tree,cn=config�� ���� b�̻� ��; �ۼ��մϴ�.
ldapmodify -a -h host -p port -D "cn=Directory Manager" -w password
dn: cn=suffixDN,cn=mapping tree,cn=config
objectclass: top
objectclass: extensibleObject
objectclass: nsMappingTree
cn: suffixDN
nsslapd-state: backend
nsslapd-backend: databaseName
^D
���� ��' b�̻��� ��� �Ʒ� �Ӽ��� �߰��Ͽ� ��: ���; ����մϴ�.
nsslapd-parent-suffix: parentSuffixDN���� ��' b�̻��� suffixDN���� ��' b�̻��� RDN�� �θ� b�̻��� DN�� ���Ե˴ϴ�(��: l=Europe,dc=example,dc=com). suffixDN: ��� ���� ���� ����� �� �ִ� ���� DN�̾�� ���� ��� b�̻��� �⺻ ���� �ʿ�� ��4ϴ�.
�� b�̻� �̸�: DN ���; ������� �ϳ��� ���ڿ��� ó���˴ϴ�. ��� ��� ���: b�̻� �̸��� �Ϻη� �߿��� �ǹ̸� ����ϴ�. ����� ��� �� �����Ϸx� ��� b�̻翡 ���� ������ dȮ�ϰ� suffixDN ���ڿ��� �Է��ؾ� �մϴ�.
databaseName: ���� �÷��� �� ���� ��ҿ��� �� ���� b�̻縦 �ĺ��ϱ� '�� ����ϴ� ��Ī�Դϴ�. ��� b�̻��� databaseName: ��/�ؾ� �ϸ�, ��ʻ� suffixDN�� �̸� ��d ���� ��� �߿��� ù ���� ����� ���Դϴ�. ���� b�̻�� �� ���� b�̻�� ���� ���� �����ͺ��̽� ����; �������� �ʽ4ϴ�.
��' b�̻��� ��� parentSuffixDN: �θ� b�̻��� DN�� dȮ�ϰ� ��ġ�մϴ�. �θ�� ���� b�̻��̰ų� ���� b�̻��Դϴ�.
�Ʒ� ���; �����Ͽ� ���� ���� ��; �ۼ��մϴ�.
ldapmodify -a -h host -p port -D "cn=Directory Manager" -w password
dn: cn=databaseName,cn=chaining database,cn=plugins,cn=config
objectclass: top
objectclass: extensibleObject
objectclass: nsBackendInstance
cn: databaseName
nsslapd-suffix: suffixDN
nsfarmserverurl: LDAPURL
nsmultiplexorbinddn: proxyDN
nsmultiplexorcredentials: ProxyPassword
^D
���⼭ databaseName�� suffixDN: ���� �ܰ迡�� ����� ���̾�� �մϴ�. LDAPURL: ��� ������ URL���� b�̻� d���� ���Ե��� �ʽ4ϴ�. ���Ͽ9� ���� �Ʒ� ���8�� URL�� ���ŵ� �� �ֽ4ϴ�.
ldap[s]://hostname[:port][ hostname[:port]].../
LDAP URL�� ���ŵ� ��� ��� ����� suffixDN�� �־�� �մϴ�. ���� ��Ʈ ��d�� ���� �ڼ��� ����: "SSL; ����� ����"; ��v�Ͻʽÿ�.
proxyDN: ��� ���� ��d�� �wϽ� ID�� DN�Դϴ�. ���� ����� ��� ���� �ִ� b�̻� ���뿡 ������ �� �� DN; �wϽ÷� ����մϴ�. ���� b�̻縦 ���� ����� �۾�: creatorsName �Ӽ��� modifiersName �Ӽ��� �� �wϽ� ID�� ����մϴ�. �wϽ� DN; ��d���� ��8�� ���� ����� ��� ���� ������ �� ��8�� ���ε��մϴ�.
ProxyPassword�� �wϽ� DN�� ��ȣȭ���� ��: ��ȣ ��8��, ��ȣ�� ���� ���Ͽ� ����� �� ��ȣȭ�˴ϴ�. ���� ��� ��=�� ���4ϴ�.
nsmultiplexorbinddn: uid=host1_proxy,cn=config
nsmultiplexorcredentials: secret
����
�Ϲ� �ؽ�Ʈ ��ȣ ���; �����Ϸx� ��ȣȭ�� ��Ʈ�� ���� ldapmodify ���; �����ؾ� �մϴ�.
cn=default instance config,cn=chaining database,cn=plugins,
cn=config�� �⺻��8�� ��d�� ��� ���� �Ű� ���� �ڵ�8�� �� �� ���Ե˴ϴ�. ���� ���� ��; �ۼ��� �� �ٸ� �Ӽ� ��; ��d�Ͽ� �� ��; ������ �� �ֽ4ϴ�. ��; d���� �� �ִ� �Ӽ� ���: "�⺻ ���� �Ű� ���� ��d"; ��v�Ͻʽÿ�.
�Ʒ� ���; �����Ͽ� ��� �� ACI�� �ۼ��մϴ�. �� ACI�� ����; ���� �wϽ� �۾�; ����ϴ� �� �ʿ��մϴ�. ACI�� ���� �ڼ��� ����: 6�� "���� f�� ���� ��v�Ͻʽÿ�.
ldapmodify -h host2 -p port2 -D "cn=Directory Manager" -w password2
dn: suffixDN
changetype: modify
add: aci
aci: (targetattr=*)(target = "ldap:///suffixDN")(version 3.0;acl
"Allows use of admin for chaining"; allow (proxy)
(userdn="ldap:///proxyDN");)
^D
����
�� ���� ���� ��� ��� ���� ���� ������ f���ϱ� '�� ������ �� �ٸ� ACI�� d���ؾ� �� �� �ֽ4ϴ�. "���� b�̻縦 ���� ���� f��"�� ��v�Ͻʽÿ�.
- ���� ���� ��ҿ� ���� ���� då; ������ ��� �� ���� ��Ұ� ��� ���� ������ �� �ֵ��� ����ϴ� ACI�� �߰��ؾ� �մϴ�. ���� ��� ��v ���Ἲ �÷��� ���� ����; ����� ��� suffixDN�� �ش��ϴ� �⺻ �� �Ʒ� ACI�� �߰��ؾ� �մϴ�.
aci: (targetattr "*")
(target="ldap:///suffixDN")
(version 3.0; acl "RefInt Access for chaining"; allow
(read,write,search,compare) userdn = "ldap:///cn=referential
integrity postoperation,cn=plugins,cn=config";)�Ʒ� ���: ���� ��' b�̻縦 �ۼ��ϴ� ���� �����ݴϴ�. suffixDN�� ��ǥ�� DN�� �̸� ��d �Ӽ��� ǥ�õ� ���� ��������(\)�� �̽��������ؾ� �մϴ�.
���� b�̻縦 ���� ���� f��
����� ����ڰ� ���� b�̻翡 �����ϸ� ����� �� ������� ID�� ��� ����� ���4ϴ�. ���� f��� �� ��� ����� �˴ϴ�. ��� ����� �Ǵ� ��� LDAP �۾�: �wϽ� ���� f� ���� ��� Ŭ���̾�Ʈ �?� �wα��� �� ID�� ����մϴ�. ����ڿ��� ��� ������ ��' Ʈ���� ���� �ùٸ� ���� f� ��; ��쿡�� ��� ���� �۾��� f��� ����˴ϴ�. ��� ��=�� ��: �� ���� f��; ����Ͽ� ��� ���� �Ϲ����� ���� f� �߰��� �ʿ䰡 �ֽ4ϴ�.
- ��� /���� ���� f� ����� ��� ��4ϴ�.
���� ���, ���� ����̳� ���� ����� ACI�� ����� �� �����ؾ� ���� ���� b�̻縦 ���� �����Ϳ� �����ϱ� ������ �wϽ� f� �ִ� ������ Ȯ���� �� �ֽ4ϴ�. ����� ���� ����� �����Ϳ� ��: b�̻翡 ����ǵ��� ���丮�� �����Ͻʽÿ�.
- Ŭ���̾�Ʈ�� �� �������� ���� �߿� �սǵDZ� ������ Ŭ���̾�Ʈ�� IP �ּҳ� DNS �����ο� ���; �� ��� ���� f��� f��� �۵����� ��; �� �ֽ4ϴ�.
��� ����� Ŭ���̾�Ʈ �?� �wα��� ���� b�̻�� ��: IP �ּ� �� DNS �����ο� �ִٰ� ��d�մϴ�.
���� b�̻翡 ����� ACI�� �ۼ��ϴ� ��� ��=�� ��: f���� ���˴ϴ�.
- ACI�� ���Ǵ� ��� ��: ���� �־�� �մϴ�. ���� �����̸� �� ���� ��� ����ڰ� ACI �� ��� ��: 'ġ�� �־�� �մϴ�. d�� ��: ��� ����ڸ� ��v�� �� �ֽ4ϴ�.
- ACI�� ���Ǵ� role d�� �� �� ������ �Ҵ�� ��� ����ڿ� ��: ���� �־�� �մϴ�.
- ��� ������� ��� ����� �� ��; ��v�ϴ� ACI(��: userattr ��f ��Ģ)�� �۵��մϴ�.
���� f��� �� ��� ����� ���� ���� b�̻簡 �ִ� ����� ��� ����� ��� ���ϵ��� ��d�� �� �ֽ4ϴ�. �� ��� ��=�� ��: ���� ���� f���� ��ϴ�.
- ���� f� ���ϴ� ���� ����� �� ����; ������� ���� �� �ֽ4ϴ�(��: ���� b�̻簡 �ִ� ����� ���� f� �ǰ� ��� ���� ���� �ִ� ���).
���ɻ��� ��/�� Ŭ���̾�Ʈ�� ��� vȸ �� ���� f�� �� ������ �� ��4ϴ�.
- ���� b�̻簡 Ŭ���̾�Ʈ �?� �wα����� ��d�ϴ� �� �������� ���� �� �ֽ4ϴ�.
��d �۾�; �� �� ���� b�̻翡�� ��� ���� ����� ��ü �� ���� ���� ������ ��4ϴ�. ��f �۾��� ��� ���� b�̻翡�� ���� DN�� �˱� ������ ���� f��� Ưd �Ӽ�; ��d�ϸ� ���� b�̻縦 ���� ��f �۾��� f��� ������� �ʽ4ϴ�.
�⺻��8�� ���� b�̻簡 �ִ� ����� ��d�� ���� f��� ���� �ʽ4ϴ�. �� �⺻��; �����Ϸx� cn=databaseName,cn=chaining database,cn=plugins,cn=config ���� nsCheckLocalACI �Ӽ�; ����մϴ�. ���� ��ܽ� ����; ����ϴ� ��찡 �ƴϸ� ���� b�̻簡 �ִ� ����� ���� f� ���ϴ� ��: �ٶ������� �ʽ4ϴ�. �ڼ��� ����: "��ܽ� ���� ����"; ��v�Ͻʽÿ�.
SSL; ����� ����
���� b�̻翡 ���� �۾�; ������ �� SSL; ����Ͽ� ��� ����� ����ϵ��� ���� ������ �� �ֽ4ϴ�. SSL; ���ῡ ����Ϸx� ��=�� ��: �ܰ踦 �����ؾ� �մϴ�.
- ��� ����� SSL; Ȱ��ȭ�մϴ�.
- ���� b�̻簡 �ִ� ����� SSL; Ȱ��ȭ�մϴ�.
SSL Ȱ��ȭ�� ���� �ڼ��� ����: 11�� "���� ����; ��v�Ͻʽÿ�.
- ���� b�̻縦 �ۼ� �Ǵ� ��d�ϴ� ���� SSL�� ��� ������ ���� ��Ʈ�� ��d�մϴ�.
�ܼ�; ����ϴ� ��� ���� b�̻縦 �ۼ� �Ǵ� �����ϴ� ���� ���� ��Ʈ Ȯ�ζ�; �����մϴ�. "�ֿܼ��� ���� b�̻� �ۼ�" �Ǵ� "�ֿܼ��� ���� då ��d"; ��v�Ͻʽÿ�.
����� ���� ����ϴ� ��� LDAPS URL�� ��� ������ ���� ��Ʈ�� ��d�մϴ�. ���� ��� ldaps://example.com:636/�� ���� �Է��մϴ�. "����ٿ��� ���� b�̻� �ۼ�" �Ǵ� "����ٿ��� ���� då ��d"; ��v�Ͻʽÿ�.
���� b�̻�� ��� ����� SSL; ����Ͽ� ����ϵ��� �����Ѵٰ� �ؼ� �۾� ��û; �ϴ� Ŭ���̾�Ʈ �?� �wα��� SSL; ����ؾ� �ϴ� ��: �ƴմϴ�. Ŭ���̾�Ʈ�� LDAP �Ǵ� DSML �w������� � ��Ʈ�� ����� �� �ֽ4ϴ�.
���� b�̻� ��
�� ��� ��x�� ���� b�̻縦 ����Ʈ �� ��f�ϰ� ���� ��Ŀ����; f���ϴ� ��� ���� �����մϴ�.
���� då ����
������ ���� då: ���� ���� ������ LDAP ��Ʈ�� �� ���� b�̻翡 ���� ������ ����� ���� ���� ��Ҹ� ��d�մϴ�. �̷��� ��d�� �� ��d�� ���� b�̻翡 ���� �۾� ��ġ�� ����; ��Ȯ�� �����ؾ� �մϴ�. ���� då: ���� �ִ� ��� ���� b�̻翡 ���˴ϴ�.
�⺻ ��d: d������ �۾��� ����ϰ� �Ϸ�� �� �ֵ��� �����Ǿ�4ϴ�. ���� LDAP ��Ʈ���� �ʿ��� �۾��̰ų� ��v ���Ἲ �÷��� �ΰ� ��: ���� ���� ��Ҹ� ����ϴ� ��� ����� �䱸�� �°� ���� då; �����ؾ� �մϴ�.
���� b�̻縦 �ۼ��ϱ� �� ���� ���� då; �����Ͽ� ���� b�̻簡 Ȱ��ȭ�Ǹ� ��� då�� ���� �� �ֵ��� �ϴ� ���� ���� ���� ���߿� då; ��d�� �� �ֽ4ϴ�.
LDAP ��Ʈ���� ���� då
LDAP ��Ʈ��: Ŭ���̾�Ʈ���� Ưd ���8�� �۾��̳� ��� ��d�϶�� ��û�� �� �� ��û�� �Ϻη� ��۵˴ϴ�. ���� ���� då: �۾�� ��Ҿ� ����� ���� b�̻�� ����� ��Ʈ��; ��d�մϴ�. �⺻��8�� ��=�� ��: ��Ʈ���� ���� b�̻��� ��� ����� ��˴ϴ�.
��Ʈ���� OID
��Ʈ�� �̸� �� ����
1.2.840.113556.1.4.473
������ d�� - �˻�� ����Ǿ� ���� ǥ�õ� ��; �ش� �Ӽ� ���� ��� d���մϴ�. *
1.3.6.1.4.1.1466.29539.12
���� ���� ���� - ����� �ٸ� ����� �����ϴ� Ƚ�� �����մϴ�. �� Ƚ�� ��d�� ���� �����ϸ� �۾��� �ߴܵǰ� Ŭ���̾�Ʈ �?� �wα��� �̸� �˷��ݴϴ�. �ڼ��� ����: "��ܽ� ����; '�� LDAP ��Ʈ�� ���"; ��v�Ͻʽÿ�.
2.16.840.1.113730.3.4.2
����Ʈ ��v�� ��� DSA - ��v�� ���� �ʰ� ����Ʈ ��v�� ��8�� ��ȯ�ϹǷ� ����Ʈ ��v ��ü�� �����ϰų� ��f�� �� �ֽ4ϴ�.
�⺻��8�� ������ ���Ǵ� LDAP ��Ʈ��"> 2.16.840.1.113730.3.4.9
���� ��� ����(VLV) - ��� ��� ��; ���ÿ� ��ȯ���� �ʰ� �Ϻ� �˻� ��� f���մϴ�. *
ǥ 3-1    �⺻��8�� ������ ���Ǵ� LDAP ��Ʈ��
��Ʈ���� OID
��Ʈ�� �̸� �� ����
1.2.840.113556.1.4.473
������ d�� - �˻�� ����Ǿ� ���� ǥ�õ� ��; �ش� �Ӽ� ���� ��� d���մϴ�. *
1.3.6.1.4.1.1466.29539.12
���� ���� ���� - ����� �ٸ� ����� �����ϴ� Ƚ�� �����մϴ�. �� Ƚ�� ��d�� ���� �����ϸ� �۾��� �ߴܵǰ� Ŭ���̾�Ʈ �?� �wα��� �̸� �˷��ݴϴ�. �ڼ��� ����: "��ܽ� ����; '�� LDAP ��Ʈ�� ���"; ��v�Ͻʽÿ�.
2.16.840.1.113730.3.4.2
����Ʈ ��v�� ��� DSA - ��v�� ���� �ʰ� ����Ʈ ��v�� ��8�� ��ȯ�ϹǷ� ����Ʈ ��v ��ü�� �����ϰų� ��f�� �� �ֽ4ϴ�.
2.16.840.1.113730.3.4.9
���� ��� ����(VLV) - ��� ��� ��; ���ÿ� ��ȯ���� �ʰ� �Ϻ� �˻� ��� f���մϴ�. *
(*) ������ d�İ� VLV ��Ʈ��: �˻� ��'�� ���� b�̻��� ��쿡�� ���ῡ�� ���˴ϴ�. Ŭ���̾�Ʈ �?� �wα��� ���� b�̻翡 ��û�ϸ� ���� b�̻翡�� VLV ��Ʈ��; ����� �� ��4ϴ�.
�Ʒ� ǥ���� ���� då; �����Ͽ� ���ῡ ����� �� �ִ� ��Ÿ LDAP ��Ʈ���� ���ŵǾ� �ֽ4ϴ�.
��Ʈ���� OID
��Ʈ�� �̸� �� ����
1.3.6.1.4.1.42.2.27.9.5.2
/ȿ ���� ��û �ޱ� - ��� �Ӽ��� ���� ���� ���� �� ACI d���� ���� ��ȯ�ϵ��� ���� ��û�մϴ�.
2.16.840.1.113730.3.4.3
������� �˻� - ����� �۾�; Ȱ�� ���·� /���ϰ� �˻� ���Ϳ� ��ġ�ϴ� ���� �߰�, ��f �Ǵ� ��d�� ������ �� ��� Ŭ���̾�Ʈ�� �������� ��d�մϴ�.
2.16.840.1.113730.3.4.4
����� ��ȣ �˸� - Ŭ���̾�Ʈ �?� �wα��� ��ȣ�� ����Ǿ�ٰ� �˷��ݴϴ�.
2.16.840.1.113730.3.4.5
��ȣ ���� �˸� - Ŭ���̾�Ʈ �?� �wα��� ��ȣ�� ��d�� �ð� �Ŀ� ����� ���̶�� �˷��ݴϴ�.
2.16.840.1.113730.3.4.12
�wϽ� ����(���� ���) - Ŭ���̾�Ʈ���� ��û �Ⱓ ���� �ٸ� ���� ID�� ����� �� �ְ� �մϴ�.*
2.16.840.1.113730.3.4.13
��f ����Ʈ d�� - ��f�� �۾��� UUID(Universally Unique Identifier)�� CSN(Change Sequence Number)�� �ֽ4ϴ�.
2.16.840.1.113730.3.4.14
Ưd �����ͺ��̽��� ���� �˻� - �˻� �۾�� �Բ� ���Ǿ� ��Ʈ�ѿ� ��d�� �����ͺ��̽��� ���� �˻��ϵ��� ��d�մϴ�.
2.16.840.1.113730.3.4.15
���� �4� - ���ε� �4�� �Բ� Ŭ���̾�Ʈ �?� �wα�8�� ��ȯ�Ǿ� ���� DN�� ���� ���; f���մϴ�(SASL �Ǵ� ����� ����� �� /����).
2.16.840.1.113730.3.4.16
���� ��û - ���ε� ��û�� �Բ� f��Ǿ� ����� ���ε� �4�8�� f���ϵ��� ���� ��û�մϴ�.
2.16.840.1.113730.3.4.17
��f �Ӽ��� ��û - ����� ���� �Ӽ�; Ȯ���� �ʿ� ���� ��f�� ��ȯ�� �� �ִ� �Ӽ��� ��ȯ�ϵ��� ��d�մϴ�.
2.16.840.1.113730.3.4.18
�wϽ� ����(�� ���) - Ŭ���̾�Ʈ���� ��û �Ⱓ ���� �ٸ� ID�� ����� �� �ְ� �մϴ�.*
���� ������ LDAP ��Ʈ��"> 2.16.840.1.113730.3.4.19
���� �Ӽ��� ��û - ����� ���� ����� ���� �� Ŭ������ ���� ��� �Ӽ��� ��ȯ�ϵ��� ��d�մϴ�.
ǥ 3-2   ���� ������ LDAP ��Ʈ��
(*) �?� �wα�: �� ��Ʈ�� �� �ϳ��� �wϽ� ���� ����� �� �ֽ4ϴ�. �� OID�� ���� ���� då: ���ƾ� �մϴ�. �ڼ��� ����: "��ܽ� ����; '�� LDAP ��Ʈ�� ���"; ��v�Ͻʽÿ�.
���� ���� ����� ���� då
���� ��Ҵ� ���� �۾�; ����ϴ� ������ ��� ��� �Ǵ� ��� ��'�Դϴ�. ���� ��� �÷��� �ε� ���� ��ҷ� ���ֵ˴ϴ�. ��κ��� ���� ��Ҵ� �۾�; �����ϱ� '�� ���丮�� ����� ���� ������ �Ǵ� ����� ������ �� �ϳ��� ���丮 ���뿡 �����ؾ� �մϴ�.
�⺻��8�� ���� ���� ��Ҵ� ������ ������ �ʽ4ϴ�. ���� ���� ��ҿ��� ���� b�̻翡 ������ �� �ְ� �Ϸx� �����8�� ����; ����ؾ� �մϴ�. ���� �����Ϳ� ������ �� �ִ� ���� ��Ҵ� �Ʒ��� �ش� DN8�� ���ŵǾ� �ֽ4ϴ�.
"�ֿܼ��� ���� b�̻� �ۼ�"�� ����� ��ó�� ��� ������ ACI�� Ưd ����; �ο��Ͽ� ����; ����ؾ� �մϴ�. ���� ���� ��Ҹ� �����ϴ� ��� �� ACI���� �˻�, �б� �� �� ����ؾ߸� ���� ���� ��ҿ��� �̷��� �۾�; ������ �� �ֽ4ϴ�. ��Ͽ� ����� ��ó�� ��� ���� ���� ���� ������ �ʿ��� ���� ��ҵ� �ֽ4ϴ�.
- cn=ACL Plugin,cn=plugins,cn=config - ACL �÷��� ��: ���� f�� ���; �����մϴ�. ���� �� ��� ACI �Ӽ�; ȥ���ϴ� ��: �������� ��8�Ƿ� ACI �Ӽ�; �˻� �� ����Ʈ�ϴ� �۾�: ������� �ʽ4ϴ�. ���� ����� �� �����ϱ� '�� ��û: ������ �� �ֽ4ϴ�. ACI �� ���� f�ѿ� ���� �ڼ��� ����: 188�������� "ACI f��"; ��v�Ͻʽÿ�.
- cn=old plugin,cn=plugins,cn=config - �� �÷��� ��: ��� Directory Server 4.x �÷��� �ΰ� ������ ���� ��� ���θ� ��Ÿ�4ϴ�. 4.x �÷��� ��: ��� ��: ���� då; ����մϴ�. 4.x �÷��� �ο��� ������ �۾� ��� ��� ������ ACI�� ��d�ؾ� �� �� �ֽ4ϴ�.
- cn=resource limits,cn=components,cn=config - �� ���� ��Ҵ� ����� ���ε� DN�� ��� �ڿ� ��� f��; ��d�մϴ�. �� ���� ����� ������ ���Ǹ� ���� b�̻翡 ID�� ����Ǿ� �ִ� ����ڿ� ���� �ڿ� f��; ������ �� �ֽ4ϴ�.
- cn=certificate-based authentication,cn=components,cn=config - �� ���� ��Ҵ� SASL �ܺ� ���ε� ���� �Բ� ���Ǹ� ��� ����� ����� ����� �˻��մϴ�.
����
���� b�̻翡�� ���� ����� ����; ����ϸ� ���� ��a�� ��� �� �ֽ4ϴ�. �ٸ� b�̻簡 �ŷ��� �� ��� ��� ���� ����Ǿ� ��8�� �ŷ��� �� ��� ������ ����� ���� ���� �� �ֽ4ϴ�.
- cn=referential integrity postoperation,cn=plugins,cn=config - �� �÷��� ��; ����ϸ� ���� f�ŵ� ��� �ش� DN; ��v�ϴ� �ٸ� ��(��: �� ������ ���)8�� �� �۾��� ���ĵ˴ϴ�. �� �������� ���� b�̻翡 ��8�� �� �÷��� ��; ���ῡ ����Ͽ� d�� ���� �� ����ȭ�� �� �ֽ4ϴ�. �� �÷��� ��: ��� ���� ���� ���� ������ �־�߸� ���� b�̻翡 ������ �� �ֽ4ϴ�.
- cn=uid uniqueness,cn=plugins,cn=config - UID ��/�� �÷��� ��: ��d�� �Ӽ��� ��� �� �Ӽ� ���� ����� ��/�ϵ��� f���մϴ�. �� �÷��� ���� ����; ����ϸ� ��ü ���丮 Ʈ������ ��/���� ����˴ϴ�.
�� ��=�� ��: ���� ��Ҵ� ������ �� ��4ϴ�.
�ֿܼ��� ���� då ��d
- Directory Server �ܼ��� "����" �ǿ��� "������" ��带 �����ϰ� �8��� �гο��� "����" ��; �����մϴ�.
- �8��� ��Ͽ��� LDAP ��Ʈ��; �ϳ� �̻� �����ϰ� "�߰�"�� ���� ����; ����մϴ�.
"�߰�" �� "��f" ��ư; ����Ͽ� ����; ����� ��Ʈ�� ���; �ۼ��մϴ�.
LDAP ��Ʈ��: �ش� OID�� ǥ�õ˴ϴ�. �� ��Ʈ���� �̸��� �ڼ��� ����: "LDAP ��Ʈ���� ���� då"; ��v�Ͻʽÿ�.
- ������ ���� �Ʒ��ʿ� ������ ���Ǵ� ���� ���� ��Ұ� ǥ�õ˴ϴ�. �8��� ��Ͽ��� ���� ��� �̸�; �ϳ� �̻� �����ϰ� "�߰�"�� ���� ����; ����մϴ�. "�߰�" �� "��f" ��ư; ����Ͽ� ����; ����� ���� ��� ���; �ۼ��մϴ�.
�� ���� ��ҿ� ���� �ڼ��� ����: "���� ���� ����� ���� då"; ��v�Ͻʽÿ�.
- "����"; ���� ���� då; �����մϴ�.
- ���� �ٽ� �����Ͽ� ���� ����; ����մϴ�.
����ٿ��� ���� då ��d
cn=config,cn=chaining database,cn=plugins,cn=config �� ���� då ������ �Ӽ��� ���ԵǾ� �ֽ4ϴ�. �� ��; �����Ϸx� ldapmodify ���; ����մϴ�.
- ���� ��; ���� nsTransmittedControls �Ӽ��� ����; ����� ��� LDAP ��Ʈ���� OID�� ���Եǵ��� ��d�մϴ�. ������ �� �ִ� ��� ��Ʈ���� OID�� "LDAP ��Ʈ���� ���� då"; ��v�Ͻʽÿ�.
���� ��� �Ʒ� ���: ���� ��Ʈ�� ��Ͽ� ȿ������ ���� f� �߰��մϴ�.
ldapmodify -h host -p port -D "cn=Directory Manager" -w password
dn: cn=config,cn=chaining database,cn=plugins,cn=config
changetype: modify
add: nsTransmittedControls
nsTransmittedControls: 1.3.6.1.4.1.42.2.27.9.5.2
^DŬ���̾�Ʈ �?� �wα����� ����� d�� ��Ʈ��; ����ϴ� ��� �� ��Ʈ���� ����; ����ϱ� '�� �ش� OID�� nsTransmittedControls �Ӽ��� �߰��� �� �ֽ4ϴ�.
- ����; ����� ��� ���� ���� ����� DN�� ���� ��; ���� nsActiveChainingComponents �Ӽ��� ���Եǵ��� �Ӽ�; ��d�մϴ�. �� ���� ��ҿ� ���� �ڼ��� ����: "���� ���� ����� ���� då"; ��v�Ͻʽÿ�.
���� ��� �Ʒ� ���: ���� ���� ��� ��Ͽ� ��v ���Ἲ ���� ��Ҹ� �߰��մϴ�.
ldapmodify -h host -p port -D "cn=Directory Manager" -w password
dn: cn=config,cn=chaining database,cn=plugins,cn=config
changetype: modify
add: nsActiveChainingComponents
nsActiveChainingComponents: cn=referential integrity
postoperation,cn=components,cn=config
^D
- ���� då ���� ���� ��d�� ������ ���� �ٽ� �����Ͽ� ���� ����; ����ؾ� �մϴ�.
���� b�̻� ��Ȱ��ȭ �Ǵ� Ȱ��ȭ
/��� ���ȸ� '�� ���� b�̻縦 ��Ȱ��ȭ�ؾ� �ϴ� ��찡 �ֽ4ϴ�. b�̻縦 ��Ȱ��ȭ�ϸ� ����� b�̻翡 �����ϴ� Ŭ���̾�Ʈ �۾� �4��Ͽ� ��� ���� ������ �� ��4ϴ�. �⺻ ��v�� d�ǵǾ� ��8�� Ŭ���̾�Ʈ�� ��Ȱ��ȭ�� b�̻翡 ������ �� �ش� ��v�� ��ȯ�˴ϴ�.
�ֿܼ��� ���� b�̻� ��Ȱ��ȭ �Ǵ� Ȱ��ȭ
- Directory Server �ܼ��� �ֻ�' "����" �ǿ��� "������" ��带 Ȯ���Ͽ� ��Ȱ��ȭ�� ���� b�̻縦 �����մϴ�.
- �8��� �гο��� "��d" ��; �����մϴ�. �ۼ��� ��� ���� b�̻�� �⺻��8�� Ȱ��ȭ�˴ϴ�.
- b�̻縦 ��Ȱ��ȭ�Ϸx� "�� b�̻翡 ���� ������ �����ϰ� �մϴ�" Ȯ�ζ�; ���� ����ϰ� b�̻縦 Ȱ��ȭ�Ϸx� Ȯ�ζ�; �����մϴ�.
- "����"; ���� ���� ����; ����ϸ� b�̻簡 ��� ��Ȱ��ȭ �Ǵ� Ȱ��ȭ�˴ϴ�.
- ���� ����8��, b�̻簡 ��Ȱ��ȭ�� ��� �� b�̻翡 ���� ��� �۾� ��ȯ�� �� �⺻ ��v�� ��d�� �� �ֽ4ϴ�. �� ��d: �ֻ�' "����" �ǿ��� ��Ʈ ����� "��Ʈ��ũ" �ǿ� �ֽ4ϴ�. �ڼ��� ����: "�ֿܼ��� �⺻ ��v ��d"; ��v�Ͻʽÿ�.
����ٿ��� b�̻� ��Ȱ��ȭ �Ǵ� Ȱ��ȭ
- �Ʒ� ���; �����Ͽ� ���� b�̻� ���� nsslapd-state �Ӽ�; �����մϴ�.
ldapmodify -h host -p port -D "cn=Directory Manager" -w password
dn: cn=suffixDN,cn=mapping tree,cn=config
changetype: modify
replace: nsslapd-state
nsslapd-state: disabled or backend
^D
���⼭ suffixDN: d�ǵ� �ٿ� ���� b�̻� DN�� ��ü ���ڿ��̸�, ���� ��ǥ�� ��; �� �̽��������ϴ� ��������(\)�� ���; �����մϴ�. b�̻縦 ��Ȱ��ȭ�Ϸx� nssladp-state �Ӽ�; disabled ��8�� ��d�ϰ� ��ü ���� ����; ����Ϸx� backend ��8�� ��d�մϴ�.
����� �����ϸ� b�̻簡 ��� ��Ȱ��ȭ�˴ϴ�.
- ���� ����8��, b�̻簡 ��Ȱ��ȭ�� ��� �� b�̻翡 ���� ��� �۾� ��ȯ�� �� �⺻ ��v�� ��d�� �� �ֽ4ϴ�. �ڼ��� ����: "����ٿ��� �⺻ ��v ��d"; ��v�Ͻʽÿ�.
���� ���� �� ��v ��d
���� b�̻縦 ������ ��Ȱ��ȭ���� �ʰ� ������ f���Ϸx� �б� ��� ������ ����ϵ��� ���� ����; ��d�� �� �ֽ4ϴ�. �� ��� ���� �۾�; '�� �ٸ� ���� ���� ��v�� d���ؾ� �մϴ�. �б� �� ���� ������ ��� �ź��ϰ� b�̻翡 ���� ��� �۾� ��ȯ�� ��v�� d���� �� �ֽ4ϴ�.
��v�� ���� �Ϲ����� ����: Sun ONE Directory Server Deployment Guide�� ��v�Ͻʽÿ�.
�ֿܼ��� ���� ���� �� ��v ��d
- Directory Server �ܼ��� �ֻ�' "����" �ǿ��� "������" ��带 Ȯ���Ͽ� ��v�� ��d�� ���� b�̻縦 �����մϴ�.
- �8��� �гο��� "��d" ��; �����մϴ�. ���� b�̻縦 Ȱ��ȭ�� ��쿡�� ���Ѱ� ��v�� ��d�� �� �ֽ4ϴ�.
- ��= ���� ��ư �� �ϳ��� �����Ͽ� �� b�̻� �� ���� ��� ���� �۾� ��ȯ�� �4�; ��d�մϴ�.
- ����� �б� ��û; ó���մϴ�. - �⺻��8�� �� ���� ��ư�� ���õǸ� d������ ����; ��Ÿ�4ϴ�. �б�� ���� �۾��� ��� ��� ����� ��ǰ� �� ��� Ŭ���̾�Ʈ�� ��ȯ�˴ϴ�. ��v�� d���� �� ���� Ŭ���̾�Ʈ�� ��ȯ����� �ʽ4ϴ�.
- �б� ��û; ó���ϰ� ���� ��û�� ���� ��v�� ��ȯ�մϴ�. - ����� �б� ��û�� ����ϰ� �� ��� Ŭ���̾�Ʈ�� ��ȯ�մϴ�. ���� ��û�� ���� ��v�� ��ȯ�� LDAP URL; ��Ͽ� �ϳ� �̻� �Է��մϴ�.
- �б�� ���� ��û ��ο� ���� ��v�� ��ȯ�մϴ�. - ��� �۾� ���� ��v�� ��ȯ�� LDAP URL; ��Ͽ� �ϳ� �̻� �Է��մϴ�. �� �⺻ ��v�� ������� �ʰ� Ư���� �� b�̻翡 ���� ��v�� d���� �� �ִٴ� a; f���ϸ� �� ����: b�̻翡 ���� ������ ��Ȱ��ȭ�ϴ� �Ͱ� /���մϴ�.
- "�߰�" �� "f��" ��ư; ����Ͽ� ��v ���; �����մϴ�. "�߰�" ��ư; ������ �� ��v�� LDAP URL; �ۼ��� �� �ִ� ��ȭ ���ڰ� ǥ�õ˴ϴ�. ��� ���� �б��� DN�� ���� ��v�� �ۼ��� �� �ֽ4ϴ�. LDAP URL�� ��v�� ���� �ڼ��� ����: Sun ONE Directory Server Getting Started Guide�� ��v�Ͻʽÿ�.
���� ���� ��v�� �Է��� �� �ֽ4ϴ�. ���丮�� Ŭ���̾�Ʈ �?� �wα��� ��û�� �4��Ͽ� �� ��Ͽ� �ִ� ��� ��v�� ��ȯ�մϴ�.
- "����"; ���� ���� ����; ����ϸ� ��ο� ���� �� ��v ��d�� ��� ����˴ϴ�.
�ֿܼ��� ���� ���� �� ��v ��d
�Ʒ� ��ɿ��� suffixDN: d�ǵ� �ٿ� ���� ������ �����ϴ� ���� b�̻��� ��ü ���ڿ��Դϴ�. LDAPURL: �Ʒ� ���� ���� ����� ȣ��Ʈ �̸�, ��Ʈ ��ȣ �� DN�� ���Ե� /ȿ�� URL�Դϴ�.
ldap://alternate.example.com:389/ou=People,dc=example,dc=com
- �Ʒ� ���; �����Ͽ� ���� b�̻� ��; �����մϴ�.
ldapmodify -h host -p port -D "cn=Directory Manager" -w password
dn: cn=suffixDN,cn=mapping tree,cn=config
changetype: modify
replace: nsslapd-state
nsslapd-state: referral on update or referral
-
add: nsslapd-referral
nsslapd-referral: LDAPURL
^D
���� ���� ��ɹ�; �ݺ��Ͽ� �ٸ� LDAP URL; nsslapd-referral �Ӽ��� ���ϴ� ��� �߰��� �� �ֽ4ϴ�.
nsslapd-state �Ӽ� ���� referral on update�̸� b�̻�� �б� ���8�� ��d�ǰ� ���� �۾� ���� ��v�� ��� LDAP URL�� ��ȯ�˴ϴ�. �Ӽ� ���� referral�̸� �б�� ���� �۾��� ��� �źεǰ� ��� ��û�� ���� ��v�� ��ȯ�˴ϴ�.
- ����� �����ϸ� b�̻簡 ��� �б� ���8�� ��d�ǰų� ������ �� ��� �ǰ� ��v�� ��ȯ�� �� �ֽ4ϴ�.
���� �� ���� ��d
���� b�̻簡 d�ǵǸ� ����; f���ϴ� �Ű� ���� ��d�� �� �ֽ4ϴ�. ��� ���� �����ϴ� ���; ��d�ϰų� �wϽÿ� ���� DN; ������ �� ��8�� ��� ���� ������ �� �ֽ4ϴ�. ���� ������ ���� ������� ���� �� /��� f���ϴ� ���� �Ű� ���� ��d�� �� �ֽ4ϴ�.
�ֿܼ��� ���� �Ű� ���� ��d
- Directory Server �ܼ��� �ֻ�' "����" �ǿ��� "������" ��带 Ȯ���Ͽ� ��d�� ���� b�̻縦 �����մϴ�.
- �8��� �гο��� "��� ����" ��; �����մϴ�.
- ��� ������ �̸��̳� ��Ʈ�� �����Ϸx� "��� ���� URL" �ʵ带 ��d�մϴ�. URL���� ��� ���� �ϳ� �̻��� ȣ��Ʈ �̸��� ��Ʈ ��ȣ(���� ����)�� �Ʒ� ���8�� ���ԵǾ� �ֽ4ϴ�.
ldap[s]://hostname[:port][ hostname[:port]].../
�� URL�� b�̻� d���� ���Ե��� �ʽ4ϴ�. ���� ��Ʈ ��d�� ���� �ڼ��� ����: "SSL; ����� ����"; ��v�Ͻʽÿ�. ù ���� ���� ��û�� �4����� ��8�� URL�� ǥ�õ� ���� �� ���� �����մϴ�. LDAP URL�� ���ŵ� ��� ��� ����� ���� b�̻��� �⺻ ���� suffixDN�� �־�� �մϴ�.
- �wϽ� ������� DN; �����Ϸx� "���ε� DN" �ʵ忡 �� ��; �Է��մϴ�. �� DN�� �ش��ϴ� ��ȣ�� "��ȣ" �ʵ忡 �Է��ϰ� �ٽ� Ȯ���մϴ�.
proxyDN: ��� ���� ������� DN�Դϴ�. ���� ����� ��� ���� �ִ� b�̻� ���뿡 ������ �� �� DN; �wϽ÷� ����մϴ�. ���� b�̻縦 ���� ����� �۾�: creatorsName �Ӽ��� modifiersName �Ӽ��� �� �wϽ� ID�� ����մϴ�. �wϽ� DN; ��d���� ��8�� ���� ����� ��� ���� ������ �� ��8�� ���ε��մϴ�.
- �� �Ʒ����� �ؽ�Ʈ ���ڿ� �� b�̻��� ����; ����ϴ� �� �ʿ��� ACI�� ǥ�õ˴ϴ�. ��� ���� URL; ������ ��� �� ��� ����� suffixDN�� �ش��ϴ� �� �� ACI�� �߰��ؾ� �մϴ�. �wϽ� DN; ��d�� ��쿡�� ��� ���� ����� ACI�� ����Ʈ�ؾ� �մϴ�. "ACI ����" ��ư; ����Ͽ� ACI �ؽ�Ʈ�� �ý��� Ŭ�����忡 ������ ��= �ٿ��ֽ4ϴ�.
- "f�� �� f��" ��; �����Ͽ� ���� ��û�� ���� �Ű� ���� �����մϴ�. ��ܽ� ���� �Ű� ���� ���ؼ��� "��ܽ� ���� ����"���� �����մϴ�.
- "Ŭ���̾�Ʈ ��ȯ f��" �Ű� ���� ��d�Ͽ� ���� �۾��� ũ��� �ð�; f���մϴ�.
- ��' �˻�� ��v ��ȯ - �˻� ��'�� ���� b�̻�θ� f�ѵǴ� �˻�: ��� �� �� ��۵DZ� ������ ��ȿ2���Դϴ�. �⺻��8�� ����� ��v�� ���� ����� ��ȯ�Ͽ� Ŭ���̾�Ʈ�� ���� ����� ��b �˻��ϵ��� ��f�մϴ�. �� �ɼ�; ���� ����ϴ� ��� ��=�� ��: �Ű� ���� ��d�Ͽ� ������ ����� ũ�⸦ f���ؾ� �մϴ�.
- ũ�� f�� �Ǵ� ũ�� f�� ��= - �� �Ű� ����� ���� �˻� �۾� �4��Ͽ� ��ȯ�� �� �� ��d�մϴ�. �⺻ ũ�� f��: 2000���Դϴ�. ���� b�̻翡 ���� ����'�� �˻�; f���Ϸx� �� �Ű� ���� ��; ���� ��d�Ͻʽÿ�. �� ��� ������ ũ�� ��d�� ��� �۾��� f�ѵ˴ϴ�.
- �ð� f�� �Ǵ� �ð� f�� ��= - �� �Ű� ����� ���� �۾� �ð�; f���մϴ�. �⺻ �ð� f��: 3600��(1�ð�)�Դϴ�. ���� b�̻翡 ���� �۾� �ð�; f���Ϸx� �� �Ű� ���� ��; ���� ��d�Ͻʽÿ�. �� ��� ������ �ð� ��d�� ��� �۾��� f�ѵ˴ϴ�.
- "���� ��" �Ű� ���� ��d�Ͽ� ����� ��Ʈ��ũ ���� �� ��� ������� ���ε带 ���ϴ� ���; f���մϴ�.
- �ִ� LDAP ���� ��. ���� b�̻�� ��� ���� ���� ���ÿ� ������ �� �ִ� �ִ� LDAP ���� ���Դϴ�. �⺻��: 10���Դϴ�.
- �ִ� TCP ���� ��. ���� b�̻�� ��� ���� ���� ���ÿ� ������ �� �ִ� �ִ� TCP ���� ���Դϴ�. �⺻��: 3���Դϴ�.
- ���� �� �ִ� ���ε� ��. LDAP ���� �� ���ÿ� ���Ǵ� �ִ� ���ε� �۾� ���Դϴ�. �⺻��: ���� �� ���� �ذ���� ��: ���ε� �۾� 10���Դϴ�.
- �ִ� ���ε� �ٽ� �õ� Ƚ��. �7� �� ���� b�̻簡 ��� ����� ����ε带 �õ��ϴ� Ƚ���Դϴ�. ��; 08�� ��d�ϸ� ���� b�̻�� ���ε带 �� �� �õ��մϴ�. �⺻��: 3ȸ�Դϴ�.
- ���� �� �ִ� �۾� ��. LDAP ���� �� ���ÿ� ���Ǵ� �ִ� �۾� ���Դϴ�. �⺻��: ���� �� 10���Դϴ�.
- ���ε� �ð� �ʰ� �Ǵ� ���ε� �ð� �ʰ� ��=. ���� b�̻翡 ���� ���ε� �õ��� �ð� �ʰ�� �������� �ð�(��)�Դϴ�. �⺻��: 15���Դϴ�.
- �ߴ� �� �ð� �ʰ� �Ǵ� �ߴ� �� �ð� �ʰ� ��=. ����� �۾� �ߴ� ���θ� Ȯ���� �������� �ð�(��)�Դϴ�. �⺻��: 2���Դϴ�.
- ���� ���(��) �Ǵ� ��� f�� ��=. ���� b�̻�� ��� ������ ����; �ٽ� ����� �� �ֵ��� ���� �δ� �ð��Դϴ�. ����; ���� �θ� �ӵ��� �� ���� ��: �ڿ��� ���˴ϴ�. ���� ���, ��ȭ b�� ����; ����ϴ� ��� ���� �ð�; f���ϴ� ���� �}4ϴ�. �⺻��8�� ���� ���: f�ѵ��� �ʽ4ϴ�.
�7� ���� �Ű� ����� �ֿܼ��� ����� �� ��4ϴ�. "����ٿ��� ���� �Ű� ���� ��d"; ��v�Ͻʽÿ�.
- ���� �Ű� ���� ��� ��d�Ǹ� "����"; �����ϴ�.
����ٿ��� ���� �Ű� ���� ��d
�����; ����ϸ� �ֿܼ��� ��d ������ ��� �Ű� ����� ����, "�7� ���� �Ű� ����"�� ����� �߰� �Ű� ������� ������ �� �ֽ4ϴ�.
- �Ʒ� ���; �����Ͽ� ��d�� b�̻翡 �ش��ϴ� ���� ���� ��; �����մϴ�.
ldapmodify -h host -p port -D "cn=Directory Manager" -w password
dn: cn=databaseName,cn=chaining database,cn=plugins,cn=config
changetype: modify
replace: attributeName
attributeName: attributeValue
-
changetype: modify
replace: attributeName
attributeName: attributeValue
...
^D
����� �� �ִ� �Ӽ� �̸��� ���� ���ؼ��� ���� �ܰ迡�� �����մϴ�. �� ��ɿ� ���� ���� ���� ��ɹ�; ����Ͽ� ��: �Ű� ���� ���ÿ� ������ �� �ֽ4ϴ�.
- nsfarmserverURL �Ӽ�; ��d�Ͽ� ��� ������ �̸� �Ǵ� ��Ʈ�� �����մϴ�. �Ӽ� ��: �ϳ� �̻��� ��� ���� ȣ��Ʈ �̸��� ��Ʈ ��ȣ(���� ����)�� �Ʒ� ���8�� ���ԵǾ� �ִ� URL�Դϴ�.
ldap[s]://hostname[:port][ hostname[:port]].../
�� URL�� b�̻� d���� ���Ե��� �ʽ4ϴ�. ���� ��Ʈ ��d�� ���� �ڼ��� ����: "SSL; ����� ����"; ��v�Ͻʽÿ�. ù ���� ���� ��û�� �4����� ��8�� URL�� ǥ�õ� ���� �� ���� �����մϴ�. LDAP URL�� ���ŵ� ��� ��� ����� ���� b�̻��� �⺻ ���� suffixDN�� �־�� �մϴ�.
- nsmultiplexorBindDN �Ӽ��� nsmultiplexorCredentials �Ӽ�; ��d�Ͽ� ��� ���� ���� �wϽ� ������ ���� DN; �����մϴ�.
���� ����� ��� ���� �ִ� b�̻� ���뿡 ������ �� �� DN; �wϽ÷� ����մϴ�. ���� b�̻縦 ���� ����� �۾�: creatorsName �Ӽ��� modifiersName �Ӽ��� �� �wϽ� ID�� ����մϴ�. �wϽ� DN; ��d���� ��8�� ���� ����� ��� ���� ������ �� ��8�� ���ε��մϴ�.
- �wϽ� DN�̳� �ڰ� ���; ��d�� ��� �Ʒ� ���; �����Ͽ� ��� ���� �ش� ACI�� �ۼ��ؾ� �մϴ�. �� ACI�� ����; ���� �wϽ� �۾�; ����ϴ� �� �ʿ��մϴ�.
ldapmodify -h host2 -p port2 -D "cn=Directory Manager" -w password2
dn: suffixDN
changetype: modify
add: aci
aci: (targetattr=*)(target = "ldap:///suffixDN")(version 3.0;acl
"Allows use of admin for chaining"; allow (proxy)
(userdn="ldap:///proxyDN");)
^D
- "�⺻ ���� �Ű� ���� ��d"�� ����� �Ӽ�; ��d�Ͽ� ��� ������ ���� �� �۾� ó���� f���մϴ�. ��ܽ� �Ű� ���� ���ؼ��� "��ܽ� ���� ����"���� �ڼ��� �����մϴ�.
������ ��� ����ȭ
���ῡ ���� ������ �ڿ�; ����Ͽ� ����� ��8�� ���Ǵ� ������ �� ��d�� �� �ֽ4ϴ�. ���� �۾�: ��� ����� ��Ǿ�� �ϱ� ������ �7� �ð��� �ҿ�� �� ��8��, ��� ����� �۾�; ó���ϴ� ���� �ش� ������� /�� ���·� �ֽ4ϴ�. ���� ����� ���� ���ϸ� �� �ð� ���� �� ��: �����尡 ���� �۾� ó���� ���� �� �ֵ��� �� ������ �� �÷~� �մϴ�.
�⺻��8�� ����� ���Ǵ� ������ ��� 30���Դϴ�. ���� ���� b�̻縦 ����ϴ� ��� �۾� ó���� ����� �� �ִ� ������ �� �÷� ����; ����ų �� �ֽ4ϴ�. �ʿ��� ������ ��� ���� b�̻� ����, ���� b�̻翡 ���� �۾� /��, ��� ������ ��� �۾� ó�� �ð� � ��� ��d�˴ϴ�.
�Ϲ���8�� ���� b�̻� ����ŭ ���� b�̻翡 ���� �۾��� �����ȴٰ� ��d�Ͽ� ���� b�̻� �� ������ �� 5 -10�� d�� �÷~� �մϴ�.
�ֿܼ��� ������ �ڿ� ��d
- Directory Server �ܼ��� �ֻ�' "����" �ǿ��� "����" ��带 ������ �8��� �гο��� "��Ÿ" ��; �����մϴ�.
- "�ִ� ������ ��" �ʵ忡 �� ��; �Է��մϴ�.
- "Ȯ��"; ���� ���� ����; �����ϰ� ���� �ٽ� �����ؾ߸� ���� ������ ���ȴٴ� ���� Ȯ���մϴ�.
- ���丮 ���� �ٽ� �����Ͽ� ����� ������ �����带 ����մϴ�.
����ٿ��� ������ �ڿ� ��d
- �Ʒ� ���; �����Ͽ� �� ���� ���� ������ �� ��d�մϴ�.
ldapmodify -h host -p port -D "cn=Directory Manager" -w password
dn: cn=config
changetype: modify
replace: nsslapd-threadnumber
nsslapd-threadnumber: newThreadNumber
^D
- ���丮 ���� �ٽ� �����Ͽ� ����� ������ �����带 ����մϴ�.
���� b�̻� ��f
���� b�̻縦 ��f�ϸ� ���� ���丮 Ʈ������ �ش� b�̻縦 ������ �� ���� ���� ���� �ִ� ���̳� b�̻�� ��f���� �ʽ4ϴ�. ���丮���� �θ� b�̻縸 ��f�ϰ� �ش� ��' b�̻縦 ��ο� ��Ʈ b�̻�� /���� �� �ֽ4ϴ�.
�ֿܼ��� ���� b�̻� ��f
- Directory Server �ܼ��� "����" �ǿ��� "������" ��带 Ȯ���մϴ�.
- f���� b�̻縦 ���콺 �8��� ��ư8�� ������ �˾� ������ "��f"�� �����մϴ�.
�Ǵ� b�̻� ��带 �����ϰ� "��ü" ������ "��f"�� ������ �� �ֽ4ϴ�.
- �� ���� b�̻縦 ���� ������ �� �ִ� ��: ��� ���丮���� f�ŵ��� �ʴ´ٰ� �˷��ִ� Ȯ�� ��ȭ ���ڰ� ǥ�õ˴ϴ�.
�θ� b�̻��� ��� ��� ��' b�̻縦 �����8�� ��f�� �� �ֽ4ϴ�. ��ü �б⸦ f���Ϸx� "�� b�̻�� �ش� ��' b�̻縦 ��� ��f�մϴ�"�� �����մϴ�. ���丮���� Ưd b�̻縸 f���ϰ� �ش� ��' b�̻縦 �״�� /���Ϸx� "�� b�̻縸 ��f�մϴ�"�� �����մϴ�.
- "Ȯ��"; ���� b�̻縦 ��f�մϴ�.
�ܼ��� �۾� �Ϸ� ��Ȳ; �ܰ躰�� �����ִ� ����� ��ȭ ���ڰ� ǥ�õ˴ϴ�.
����ٿ��� b�̻� ��f
����ٿ��� b�̻縦 ��f�Ϸx� ldapdelete ���; ����Ͽ� �ش� ���� ��; ���丮���� f���մϴ�.
��' b�̻縦 ������ ��ü �б⸦ ��f�Ϸx� ��f�� �θ��� ��' b�̻縦 ã�Ƽ� �� ��' b�̻� �� �ش� ��' b�̻翡 ���� ��: ���� �ݺ��ؾ� �մϴ�.
- �Ʒ� ���; �����Ͽ� b�̻� ���� ��; f���մϴ�.
ldapdelete -h host -p port -D "cn=Directory Manager" -w password
cn=suffixDN,cn=mapping tree,cn=config
�� ���; �����ϸ� ���� b�̻�� �ش� ��� ���� �� �̻� ���丮�� ǥ�õ��� �ʽ4ϴ�.
- �Ʒ� ���; �����Ͽ� cn=databaseName,cn=chaining database,cn=plugins,
cn=config�� �ִ� �ش� �����ͺ��̽� ���� ��� ��' ����� ��; f���մϴ�.
ldapdelete -h host -p port -D "cn=Directory Manager" -w password
cn=monitor,cn=dbName,cn=chaining database,cn=plugins,cn=config
cn=dbName,cn=chaining database,cn=plugins,cn=config��ܽ� ���� ����
��ܽ� ������ ��� Ưd ����κ��� ����� ��' Ʈ�� ��ü�� ���� b�̻��̰ų� ���� ��' b�̻縦 ������ �� �ֽ4ϴ�. Ưd ������ ���� b�̻簡 �۾� ���Ǹ� �� �۾�: �߰� ����� ��ǰ�, �ٽ� �� ���� �� ��° ���� �����մϴ�. ��ܽ� ����: ���丮 Ʈ���� ��� ������ �����ϱ� '�� ������ ȩ�� �� �� �̻� �ʿ��� ��쿡 ���մϴ�.
���� ��� �Ʒ� ���̾��: ou=People,l=Europe,dc=example,dc=com �� ���� ������ ��� ���� A���� ���� B�� ����Ǿ�ٰ� �ٽ� ���� C�� ����Ǵ��� �����ݴϴ�. ���� A���� ��Ʈ b�̻� dc=example,dc=com�� ��8�� l=Europe,dc=example,
dc=com �б ���� B�� ���� ���� ��' b�̻簡 �ֽ4ϴ�. l=Europe,dc=example,dc=com ��: ���� B�� ���� ou=People,l=Europe,
dc=example,dc=com �б�� ���� C�� ���� ���� ��' b�̻��Դϴ�. ou=People,l=Europe,dc=example,dc=com ��: ��f�� ���� C�� ����Ǿ� �ֽ4ϴ�.�� 3-3    3���� ���� ����� ��ܽ� ����
![]()
��ܽ� �Ű� ���� ��d
��ܽ� ���ῡ���� ��= �� ���� ���� �Ű� ���� �����ؾ� �մϴ�.
- ���� ������� �߸�� ���p� ��; ��� �̸� ������ �� �ֵ��� ��� ����� ���� ���� �����ؾ� �մϴ�. ���� ���� ������� ��8�� ���� �ִ� ����� �9�ε尡 ���� ������ ����ؼ� �۾�; ����մϴ�.
- ��� �߰� ���� b�̻翡�� ���� ACI�� ���ϵ��� �����ؾ� �մϴ�. �Ϲ���8�� ���� b�̻��� ù ���ؿ����� �� �۾��� ������� �ʽ4ϴ�.
�ֿܼ��� ��ܽ� �Ű� ���� ��d
- Directory Server �ܼ��� �ֻ�' "����" �ǿ��� "������" ��带 Ȯ���Ͽ� ��d�� ���� b�̻縦 �����մϴ�.
- �8��� �гο��� ��ܽ� ���� �Ű� ���� ��d�� �� �ִ� "f�� �� f��" ��; �����մϴ�.
- ��ܽ� ������ ��� �߰� ����� "���� ACI Ȯ��" Ȯ�ζ�; �����մϴ�.
������� ���� ����: ù ��° ����� ���� �ʰ� �wϽø� ���� �� ��° ����� �DZ� ������ ���� ���� ���ῡ���� �� Ȯ�ζ�; �������� �ʽ4ϴ�. ���� ��ܽ� ������ �߰� ������� �۾�; �ٽ� ����ϱ� �� ���� f� �����ϵ��� ACI Ȯ�� ���; ����ؾ� �մϴ�.
- ��ܽ� ������ ��� ����� ��������� ��� ���� �۾� ���Ǵ� �ִ� ȩ �� ��d�մϴ�. ��: �۾��� �ٸ� ���� b�̻�� ��� ������ ȩ �� �ϳ��� ����Ǹ�, �� f�ѿ� ������ ��� ���� b�̻�� �� �̻� �۾�; ������� �ʽ4ϴ�.
���� �� ��ܽ� ������ ȩ ��� ū �� ��d�ؾ� �մϴ�. f�ѿ� ������ ��� ����� ������� �߸�� ���p� �ִٰ� ��d�ϱ� ������ �ش� �۾��� �ߴܵ˴ϴ�.
����, "��ܽ� ����; '�� LDAP ��Ʈ�� ���"�� ����� ��ó�� ���� �������� ���� ���� f� ����ϵ��� ��d�ؾ� �մϴ�.
- ��ܽ� �Ű� ���� ��� ��d�Ǹ� "����"; �����ϴ�.
����ٿ��� ��ܽ� �Ű� ���� ��d
- ��� �߰� ����� �Ʒ� ���; �����Ͽ� ��ܽ� b�̻翡 ���� ���� ���� ��; �����մϴ�.
ldapmodify -h host -p port -D "cn=Directory Manager" -w password
dn: cn=databaseName,cn=chaining database,cn=plugins,cn=config
changetype: modify
replace: nsCheckLocalACI
nsCheckLocalACI: on
-
changetype: modify
replace: nsHopLimit
nsHopLimit: maximumHops
^D
maximumHops�� ���� �� ��ܽ� ������ ȩ ��� ū ��8�� ��d�ؾ� �մϴ�. f�ѿ� ������ ��� ����� ������� �߸�� ���p� �ִٰ� ��d�ϱ� ������ �ش� �۾��� �ߴܵ˴ϴ�. ����, "��ܽ� ����; '�� LDAP ��Ʈ�� ���"�� ����� ��ó�� ���� �������� ���� ���� f� ����ϵ��� ��d�ؾ� �մϴ�.
- ��ܽ� ������ �ٸ� ��� ����� �Ʒ� ���; �����Ͽ� ��ܽ� b�̻翡 ���� ���� ���� ��; �����մϴ�.
ldapmodify -h host -p port -D "cn=Directory Manager" -w password
dn: cn=databaseName,cn=chaining database,cn=plugins,cn=config
changetype: modify
replace: nsHopLimit
nsHopLimit: maximumHops
^D
���⼭ maximumHops�� d�Ǵ� ���� �ܰ�� ���4ϴ�.
��ܽ� ����; '�� LDAP ��Ʈ�� ���
�⺻��8�� ���� b�̻�� �wϽ� ���� ��Ʈ��; ������� �ʽ4ϴ�. ���� ���� b�̻簡 �ٸ� ���� b�̻翡 �����ϴ� ��� �� ��Ʈ��; ����Ͽ� ��� ������ ���� f� �ʿ��� ����� ����; ����ؾ� �մϴ�. �߰� ���� b�̻絵 �� ��Ʈ���� ����; ����ؾ� �մϴ�.
�wϽ� ���� ��Ʈ�ѿ� ���� �� ��° �w������� �ֱٿ� d�ǵǾ�4ϴ�. ���� ������ Ʋ���� ���Ǵ� ��Ʈ�ѵ� �ٸ� �� ��8�Ƿ� ��� ��ܽ� ����� ���� �wϽ� ���� ��Ʈ�Ѱ� ��ο� �wϽ� ���� ��Ʈ���� ����; ��� ����ϵ��� �����ؾ� �մϴ�.
����, ��ܽ� ���� �߿� ���x� �����Ϸx� ���� ���� ��Ʈ���� �ʿ��մϴ�. �⺻��8�� �� ��Ʈ��: ���� �۾�� �Բ� ����� ����; '�� ����; Ȯ���ؾ� �մϴ�. ����� �� ��Ʈ���� ����; ������� ��8�� �ش� ����� ��õ� ��� ���t� ������� �ʽ4ϴ�.
"���� då ����"�� ����� �ܰ迡 ��� ��= �� ���� ��Ʈ���� ������ ���Ǵ��� Ȯ���մϴ�.
- 2.16.840.1.113730.3.4.12 - �wϽ� ���� ��Ʈ��(���� ���)
- 2.16.840.1.113730.3.4.18 - �wϽ� ���� ��Ʈ��(�� ���)
- 1.3.6.1.4.1.1466.29539.12 - ���� ���� ��Ʈ��