Sun ONE �ΰ�     ����     ����     ����     DocHome     ��=    
Sun ONE Directory Server �� ���?



3��   ���丮 Ʈ�� �ۼ�

���丮 Ʈ���� ���� ���� ��/ �̸�(DN)8�� �ĺ��Ǵ� ��� �׸�8�� �����˴ϴ�. DN�� ���� ��v�� Ư��8�� ���� Ʈ���� �����͸� ��vȭ�ϴ� �б�� ���p� �ۼ��˴ϴ�. ���丮 Ʈ���� �� ���ǻ� b�̻�, ��' b�̻� �� ���� b�̻�� d�ǵ˴ϴ�. Directory Server �ֿܼ��� �̷��� ��� ��Ҹ� �ۼ��ϰ� ���ϱ� '�� ��Ʈ��; f������ ����� ������ ����� �� �ֽ4ϴ�.

���丮 ������ ��vȭ�� ���� ���� d���� Sun ONE Directory Server Deployment Guide�� Chapter 4, "Designing the Directory Tree"�� ��v�Ͻʽÿ�.

�� ��: ��= ����8�� �����Ǿ� �ֽ4ϴ�.

�Ұ�

b�̻��� ��ü ������ �ϳ��� �� �۾� ��'�� ó���Ǵ� �б� �Ǵ� ��' Ʈ���� ��Ÿ�4ϴ�. ���� ��� ��ü b�̻翡 ���� ����ȭ�� d���ϰ�, �� ���� �۾�8�� ��ü b�̻縦 �ʱ�ȭ�� �� ��8��, b�̻縦 ��f ��'�� ����� �� �ֽ4ϴ�. ������ ���8�� �׼����Ͽ� ���Ϸt� �����ʹ� ��: b�̻翡 �־�� �մϴ�. b�̻�� ���丮 Ʈ���� ��Ʈ�� 'ġ�� �� ��8��, �� ��� �ش� b�̻縦 ��Ʈ b�̻���� �մϴ�.

�Ʒ� �׸�: ���� ������ ȸ�� ��ƼƼ�� ��Ÿ���� �� ���� ��Ʈ b�̻簡 �ִ� ���丮�� �����ݴϴ�.

�׸� 3-1    ���� ���丮 ���� ��Ʈ b�̻簡 �� ���� ���

b�̻�� �ٸ� b�̻��� �бⰡ �� �� ��8��, �� ��� �ش� b�̻縦 ��' b�̻���� �մϴ�. �� �۾��8�� ��' b�̻��� ������ �θ� b�̻翡 ������� ��8�Ƿ� ��' b�̻�� �θ�� ������ ��˴ϴ�. ���� LDAP �۾� ��� b�̻� d���� ��� ������ ���丮 Ŭ���̾�Ʈ�� �׸��� ��Ʈ b�̻��� �Ϻ�����, �ƴϸ� ��' b�̻��� �Ϻ����� �� �� ��4ϴ�.

�Ʒ� �׸�: ��Ʈ b�̻� �� ���� ���� ���� ��' b�̻簡 �ִ� ���� ��ƼƼ�� ���丮�� �����ݴϴ�.

�׸� 3-2    ��Ʈ b�̻� �� ���� ���� ���� ��' b�̻簡 �ִ� ���

b�̻�� ������ ���� �����ͺ��̽��� �ش�����, �� ��� �����ͺ��̽��� �ش� ������ ����� ������8�� ��DZ� ������ Sun ONE Directory Server 5.2������ �� �̻� �����ͺ��̽� �� ������ �ʽ4ϴ�.

���� b�̻�� �ٸ� ������ b�̻縦 ��v�Ͽ� ���� ���丮 Ʈ���� �ۼ��մϴ�. Directory Server�� ���� b�̻縦 ����Ͽ� ���ÿ� �ִ� ��ó�� ��� b�̻翡 ���� �۾�; �����ϰ� ��� ��ȯ�մϴ�. Ŭ���̾�Ʈ������ b�̻簡 ����Ǿ� ��8�� ��� ����� �����Ͱ� �˻�Ǿ�ٴ� ���; �� �� ��� ������ ������ 'ġ�� ��?�� ����˴ϴ�. �� ������ ��Ʈ b�̻簡 �ٸ� ���� ����� ��' b�̻縦 ���� �� ��8�Ƿ� Ŭ���̾�Ʈ�� ��鿡�� ���� Ʈ�� ��v�� ���� �� �ֽ4ϴ�.

Ư���� ��ܽ� ���ῡ���� ���� b�̻簡 ��� ������ �ٸ� ���� b�̻縦 ��ܽ�8�� ��v�� �� �ֽ4ϴ�. �� ����� �۾�; ����ϸ� ��~��8�� Ŭ���̾�Ʈ ��û; ó���ϴ� ����� ��� ��ȯ�˴ϴ�.

���ῡ ���� �Ϲ����� ����: Sun ONE Directory Server Deployment Guide�� Chapter 5, "Designing the Directory Topology"�� ��v�Ͻʽÿ�.

b�̻� �ۼ�

Directory Server �ܼ��̳� �����; ����Ͽ� ��Ʈ b�̻�� ��' b�̻縦 ��� �ۼ��� �� �ֽ4ϴ�.

�ֿܼ��� �� ��Ʈ b�̻� �ۼ�

  1. Directory Server �ܼ��� �ֻ�' "����" �ǿ��� "������" ��带 ���콺 �8��� ��ư8�� ������ �˾� �޴����� "�� b�̻�"�� �����մϴ�.
  2. �Ǵ� "������" ��带 �����ϰ� "��ü" �޴����� "�� b�̻�"�� ������ �� �ֽ4ϴ�.

    "�� b�̻�" ��ȭ ���ڰ� ǥ�õ˴ϴ�.

  3. "b�̻� DN" �ʵ忡 b�̻� ��/ �̸�; �Է��մϴ�. �� �� �̻��� �Ӽ� �� ���� ��ǥ�� ���е� ��/ �̸� ���; ����Ͽ� �̸�; �Է��ؾ� �մϴ�.
  4. ��ʻ�, ��Ʈ b�̻�� ������-���� ���(dc) �̸� ��d �Ӽ�; ����մϴ�. ���� ��� ��ο� b�̻� DN; dc=example,dc=org�� ���� �Է��� �� �ֽ4ϴ�.



��

b�̻� �̸����� DN ����� �Ӽ� �� ���� ������ �ϳ��� ���ڿ��� ó���˴ϴ�. ��� ��� ���: b�̻� �̸��� �Ϻη� �߿��� �ǹ̸� ����ϴ�.



  1. �⺻��8�� �� b�̻��� �����ͺ��̽� ���� 'ġ�� ����� �ڵ�8�� �����մϴ�. ���� �⺻��8�� b�̻�� �ý��� ���θ� /����ϰ� �Ӽ��� ��ȣȭ�ǰų� ��f�� �������� �ʽ4ϴ�.
  2. �⺻��; ��d�Ϸx� "�ɼ�" ��ư; ���� �� b�̻� �ɼ�; ǥ���մϴ�.

    1. �����ͺ��̽� �̸�: �����ͺ��̽� ������ ����� ���丮�� �̸��̱⵵ �մϴ�. �⺻ �����ͺ��̽� �̸�: b�̻� DN�� �̸� ��d �Ӽ� �߿��� ù ��° �Ӽ� ��8��, ��/�ϰ� ���ڰ� �߰��� �� �ֽ4ϴ�. �ٸ� �̸�; ����Ϸx� "����� d�� ���" ���� ��ư; �����ϰ� ��ο� �����ͺ��̽� ��/ �̸�; �Է��մϴ�.
    2. �����ͺ��̽� �̸����� ASCII(7��Ʈ) ������ ����, ������(-) �� ����(_)�� ����� �� �ֽ4ϴ�. ���� ��� �� �����ͺ��̽��� �̸�; example_2�� ���� ��d�� �� �ֽ4ϴ�.

    3. �����ͺ��̽� ����; ������ ���丮 'ġ�� ������ �� �ֽ4ϴ�. �⺻��8�� �����ͺ��̽� ����: �Ʒ� ����� ��' ���丮�� ����˴ϴ�.
    4. ServerRoot/slapd-serverID/db

      �� ��θ� �Է��ϰų� "ã�ƺ���"�� ���� ��ο� �����ͺ��̽� ���丮 'ġ�� ã�4ϴ�. ���丮 ���� ȣ��Ʈ���� �׼����� �� �ִ� ��θ� ��d�ؾ� �մϴ�.

    5. �ż��ϰ� �� b�̻縦 �����ϱ� '�� ��x b�̻縦 ��f�� �� �ֽ4ϴ�. "b�̻� ���� ��f"�� �����ϰ� ��Ӵٿ� �޴����� ��f�� b�̻縦 �����մϴ�. ��=�� ��: ��f ���� �� �ϳ��� �����մϴ�.
      • ���� ���� ��f - �� b�̻簡 ��f�� b�̻�� ��: �Ӽ� ����; /����մϴ�.
      • �Ӽ� ��ȣȭ ���� ��f - �� b�̻簡 ��f�� b�̻�� ��: �Ӽ� ��Ͽ� ���� ������ ��ȣȭ ü���� ��ȣȭ�� ����մϴ�.
      • ��f ���� ��f - �� b�̻簡 ��f�� b�̻�� ��: ��f�� /��8�� ��d�ǰ�, ������� ��� ��� ��f ����� ����Ǹ�, ��f�� Ȱ��ȭ�˴ϴ�.

    6. �� b�̻� �ɼ��� ��� �����Ǹ� "Ȯ��"; �����ϴ�. �� b�̻� ��ȭ ���ڿ� ������ ��� �ɼ��� ǥ�õ˴ϴ�.

  3. �� b�̻� ��ȭ ���ڿ��� "Ȯ��"; ���� �� ��Ʈ b�̻縦 �ۼ��մϴ�.
  4. "������" �б⿡ �� ��Ʈ b�̻簡 �ڵ�8�� ǥ�õ˴ϴ�. �� b�̻��� �߰� ���� ���: "b�̻� ��"�� ��v�Ͻʽÿ�.

    �� ��Ʈ b�̻翡�� b�̻� DN �׸�; ����Ͽ� �׸��� �ϳ��� ��8�Ƿ� �ʱ�ȭ�Ǿ� ������ �׼��� ������ �Ҵ�� ������ ���丮���� �׼����� �� ��8�� �ܼ��� "���丮" �ǿ��� ǥ�õ��� �ʽ4ϴ�.

    LDIF ����; ����Ͽ� b�̻縦 �ʱ�ȭ�ϴ� ��� ������ �ܰ�� �����ص� �˴ϴ�. ��, ���� �ʿ��� �׼��� f�� ���(ACI)�� LDIF ������ ��Ʈ �׸� ���ԵǾ� �־�� �մϴ�.

  5. �ܼ��� �ֻ�' "���丮" ��; �����մϴ�. �� b�̻�� ���� ���丮 Ʈ���� ǥ�õ��� �ʽ4ϴ�.
  6. ���丮 ���ڷ� �α������� ��: ���, "�ܼ� > �� ����ڷ� �α���" �޴� �׸�; �����Ͽ� ���丮 ���ڷ� �α����մϴ�. ���丮 ������ DN�� ��ȣ�� �Է��Ͽ� �α����մϴ�. �⺻��8�� ���丮 ���� DN: cn=Directory Manager�Դϴ�.
  7. ���丮 Ʈ������ ���� ȣ��Ʈ �̸��� ��Ʈ�� �ִ� ��Ʈ ��带 ���콺 �8��� ��ư8�� �����ϴ�. �˾� �޴����� "�� ��Ʈ ��ü" �׸�; �����ϰ� �� ��Ʈ b�̻��� DN; �����մϴ�.
  8. �Ǵ� ���丮 Ʈ���� ��Ʈ ��带 ������ ��= "��ü" �޴����� "�� ��Ʈ ��ü" �׸�; �����մϴ�.

  9. "�� ��ü" ��ȭ ���ڿ��� ��Ʈ ��ü�� ��ü Ŭ������ �ϳ� �����մϴ�. ������ ��ü Ŭ������ ��� ��Ʈ �׸� �߰��� �� �ִ� �Ӽ��� ��d�˴ϴ�.
  10. ��ʻ�, dc �̸� ��d �Ӽ��� �ִ� b�̻� DN�� ��Ʈ ��ü�� domain ��ü Ŭ������ ���մϴ�. �Ϲ���8�� ��Ʈ ��ü�� �ܼ� ��ü��, �����Ͱ� ���� ���ԵǾ� ���� �ʽ4ϴ�.

  11. ��ü Ŭ������ ������8�� "�� ��ü" ��ȭ ���ڿ��� "Ȯ��"; �����ϴ�.
  12. ��f �ֿܼ� �� ��Ʈ ��ü�� �Ϲ� ����Ⱑ ǥ�õǰ� �⺻ ACI ������ �ڵ�8�� �� ��ü�� �߰��˴ϴ�. �ڼ��� ����: "�⺻ ACI"�� ��v�Ͻʽÿ�. ACI ����; ��d�ϴ� �� ������� �ʿ��� �Ӽ� ��; �߰��ϰ� �����մϴ�.

    �� b�̻翡 ����� �׸��� ���ԵǸ� �⺻ ACI�� "nsroledn �� aci �Ӽ�; f���� ��ü �׸� ��d ���"; ��d�ؾ� �մϴ�. ����; ��ȭ�Ϸx� �� ACI�� ��=�� ��: ACI�� �ٲٽʽÿ�.

    aci: (targetattr != "nsroledn || aci || nsLookThroughLimit ||
     nsSizeLimit || nsTimeLimit || nsIdleTimeout ||
     passwordPolicySubentry || passwordExpirationTime ||
     passwordExpWarned || passwordRetryCount || retryCountResetTime
     || accountUnlockTime || passwordHistory ||
     passwordAllowChangeTime")(version 3.0; acl "Allow self entry
     modification except for nsroledn, aci, resource limit
     attributes, passwordPolicySubentry and password policy state
     attributes"; allow (write)userdn ="ldap:///self";)

  13. �׸� ������ ������ �Ϲ� ����⿡�� "Ȯ��"; ���� �� b�̻��� ��Ʈ ��ü�� �ۼ��մϴ�.
  14. ��f ���丮 Ʈ���� �� b�̻簡 ǥ�õǸ� ACI�� �Ҵ�� ���ѿ� ��� �ֿܼ��� ���� �� �ֽ4ϴ�.

�ֿܼ��� �� ��' b�̻� �ۼ�

�Ʒ� ������� ��x�� ��Ʈ b�̻� �Ǵ� ��' b�̻� �Ʒ��� �� ��' b�̻縦 �ۼ��ϴ� ��� ���� �����մϴ�.

  1. Directory Server �ܼ��� �ֻ�' "����" �ǿ��� "������" ���� b�̻� ��带 Ȯ���Ͽ� �θ� b�̻縦 ǥ���մϴ�.
  2. �θ� b�̻� ��带 ���콺 �8��� ��ư8�� ������ �˾� �޴����� "�� ��' b�̻�"�� �����մϴ�.
  3. �Ǵ� �θ� b�̻� ��带 �����ϰ� "��ü" �޴����� "�� ��' b�̻�"�� ������ �� �ֽ4ϴ�.

    "�� ��' b�̻�" ��ȭ ���ڰ� ǥ�õ˴ϴ�.

  4. "��' b�̻� RDN" �ʵ忡 ��/ �̸�; �Է��մϴ�. �� �� �̻��� �Ӽ� �� ���� ��ǥ�� ���е� ������� ��/ �̸� ���8�� �̸�; �Է��ؾ� �մϴ�(��: ou=Contractors).
  5. �ؽ�Ʈ ���� �Ʒ� �ٿ��� RDN �ڿ� �θ� b�̻� DN�� �߰���, �� ��' b�̻��� ��ü DN�� ǥ�õ˴ϴ�.



��

��' b�̻� �̸����� RDN ����� �Ӽ� �� ���� ������ �ϳ��� ���ڿ��� ó���˴ϴ�. ��� ��� ���: b�̻� DN�� �Ϻη� �߿��� �ǹ̸� ����ϴ�.



  1. �⺻��8�� �� b�̻��� �����ͺ��̽� ���� 'ġ�� ����� �ڵ�8�� �����մϴ�. ���� �⺻��8�� b�̻�� �ý��� ���θ� /����ϰ� �Ӽ��� ��ȣȭ�ǰų� ��f�� �������� �ʽ4ϴ�.
  2. �⺻��; ��d�Ϸx� "�ɼ�" ��ư; ���� �� b�̻� �ɼ�; ǥ���մϴ�.

    1. �����ͺ��̽� �̸�: �����ͺ��̽� ������ ����� ���丮�� �̸��̱⵵ �մϴ�. �⺻ �����ͺ��̽� �̸�: RDN�� �̸� ��d �Ӽ� �߿��� ù ��° �Ӽ� ��8��, ��/�ϰ� ���ڰ� �߰��� �� �ֽ4ϴ�. �ٸ� �̸�; ����Ϸx� "����� d�� ���" ���� ��ư; �����ϰ� ��ο� �����ͺ��̽� ��/ �̸�; �Է��մϴ�.
    2. �����ͺ��̽� �̸����� ASCII(7��Ʈ) ������ ����, ������(-) �� ����(_)�� ����� �� �ֽ4ϴ�. ���� ��� �� �����ͺ��̽��� �̸�; temps-US�� ���� ��d�� �� �ֽ4ϴ�.

    3. �����ͺ��̽� ����; ������ ���丮 'ġ�� ������ �� �ֽ4ϴ�. �⺻��8�� �����ͺ��̽� ����: �Ʒ� ����� ��' ���丮�� ����˴ϴ�.
    4. ServerRoot/slapd-serverID/db

      �� ��θ� �Է��ϰų� "ã�ƺ���"�� ���� ��ο� �����ͺ��̽� ���丮 'ġ�� ã�4ϴ�. ���丮 ���� �?� �wα׷����� �׼����� �� �ִ� ��θ� ��d�ؾ� �մϴ�.

    5. �ż��ϰ� �� ��' b�̻縦 �����ϱ� '�� �θ� b�̻糪 �ٸ� ��x b�̻縦 ��f�� �� �ֽ4ϴ�. "b�̻� ���� ��f"�� �����ϰ� ��Ӵٿ� �޴����� ��f�� b�̻縦 �����մϴ�. ��=�� ��: ��f ���� �� �ϳ��� �����մϴ�.
      • ���� ���� ��f - �� b�̻簡 ��f�� b�̻�� ��: �Ӽ� ����; /����մϴ�.
      • �Ӽ� ��ȣȭ ���� ��f - �� b�̻簡 ��f�� b�̻�� ��: �Ӽ� ��Ͽ� ���� ������ ��ȣȭ ü���� ��ȣȭ�� ����մϴ�.
      • ��f ���� ��f - �� b�̻簡 ��f�� b�̻�� ��: ��f�� /��8�� ��d�ǰ�, ������� ��� ��� ��f ����� ����Ǹ�, ��f�� Ȱ��ȭ�˴ϴ�.

    6. �� b�̻� �ɼ��� ��� �����Ǹ� "Ȯ��"; �����ϴ�. �� ��' b�̻� ��ȭ ���ڿ� ������ ��� �ɼ��� ǥ�õ˴ϴ�.

  3. �� ��' b�̻� ��ȭ ���ڿ��� "Ȯ��"; ���� ��' b�̻縦 �ۼ��մϴ�.
  4. "����" ���� �θ� b�̻� �Ʒ��� �� ��' b�̻簡 �ڵ�8�� ǥ�õ˴ϴ�. �� b�̻��� �߰� ���� ���: "b�̻� ��"�� ��v�Ͻʽÿ�.

    �� ��' b�̻翡�� RDN �׸�; ����Ͽ� �׸��� �ϳ��� ��8�Ƿ� �ʱ�ȭ�Ǿ� ������ �׼��� ������ �Ҵ�� ������ ���丮���� �׼����� �� ��8�� �ܼ��� "���丮" �ǿ��� ǥ�õ��� �ʽ4ϴ�.

    LDIF ����; ����Ͽ� b�̻縦 �ʱ�ȭ�ϴ� ��� ������ �ܰ�� �����ص� �˴ϴ�. ��, ���� �ʿ��� ACI(Access Control Instruction)�� LDIF ������ �θ� b�̻� �� �� �׸� ���ԵǾ� �־�� �մϴ�.

  5. �ܼ��� �ֻ�' "���丮" �ǿ��� ���丮 Ʈ���� Ȯ���Ͽ� ��' b�̻��� �θ� ǥ���մϴ�. �� ��' b�̻�� ���� ǥ�õ��� �ʽ4ϴ�.
  6. ���丮 ���ڷ� �α������� ��: ���, "�ܼ� > �� ����ڷ� �α���" �޴� �׸�; �����Ͽ� ���丮 ���ڷ� �α����մϴ�. ���丮 ������ DN�� ��ȣ�� �Է��Ͽ� �α����մϴ�. �⺻��8�� ���丮 ���� DN: cn=Directory Manager�Դϴ�.
  7. ��' b�̻��� �θ� ���콺 �8��� ��ư8�� ������ �˾� �޴����� "�� �׸�"; �����մϴ�. �� ��ü ��Ͽ��� �� ��' b�̻��� RDN�� �ش��ϴ� ��ü /��; �����մϴ�. ���� ��� ou=Contractors ��' b�̻縦 �ۼ��� ��� OrganizationalUnit �׸�; �����մϴ�. �ۼ��� ��' b�̻��� ��ü Ŭ������ ǥ�õ��� ��8�� "��Ÿ"�� �����Ͽ� "�� ��ü" ��ȭ ������ ��Ͽ��� �ش� ��ü Ŭ������ �����մϴ�.
  8. �Ǵ� ��' b�̻��� �θ� ������ ��= "��ü" �޴����� "�� �׸�"; �����մϴ�.

  9. ��f �ֿܼ� �� ��ü�� ����� d�� �Ǵ� �Ϲ� ����Ⱑ ǥ�õ˴ϴ�. ACI ����; ��d�ϴ� �� ������� �ʿ��� �Ӽ� ��; �߰��ϰ� �����մϴ�.
  10. �׸� ������ ������ ����⿡�� "Ȯ��"; ���� �� ��' b�̻� �׸�; �ۼ��մϴ�.
  11. ��f ���丮 Ʈ���� �� ��' b�̻簡 ǥ�õǸ� ACI�� �Ҵ�� ���ѿ� ��� �ֿܼ��� ���� �� �ֽ4ϴ�.

����ٿ��� b�̻� �ۼ�

ldapmodify ����� /ƿ��Ƽ�� ����Ͽ� ���丮�� b�̻縦 �ۼ��� �� �ֽ4ϴ�. ��Ʈ b�̻�� ��' b�̻�� ����� �Ȱ��� ������8�� ��DZ� ������ ����ٿ��� �ۼ��ϴ� ���� ���� ����մϴ�.

  1. ��Ʈ b�̻��� ��� �Ʒ� ���; �����Ͽ� cn=mapping tree,cn=config�� b�̻� ���� �׸�; �ۼ��մϴ�.
  2. ldapmodify -a -h host -p port -D "cn=Directory Manager" -w password
    dn: cn="suffixDN",cn=mapping tree,cn=config
    objectclass: top
    objectclass: extensibleObject
    objectclass: nsMappingTree
    cn: suffixDN
    nsslapd-state: backend
    nsslapd-backend: databaseName
    ^D

    ��' b�̻��� ��� ������ ��ɿ� �Ʒ� �Ӽ��� �߰��Ͽ� ����մϴ�.
    nsslapd-parent-suffix: "parentSuffixDN"

    suffixDN: �� b�̻��� ��ü DN�Դϴ�. ��ʻ�, ��Ʈ b�̻�� ������-���� ���(dc)
    �̸� ��d �Ӽ�; ����մϴ�(��: dc=example,dc=org). ��' b�̻��� suffixDN���� ��' b�̻��� RDN�� �θ� b�̻��� DN�� ���Ե˴ϴ�
    (��: ou=Contractors,dc=example,dc=com).



��

b�̻� �̸�: DN ���; ������� �ϳ��� ���ڿ��� ó���˴ϴ�. ��� ��� ���: b�̻� �̸��� �Ϻη� �߿��� �ǹ̸� ����ϴ�. �� b�̻翡 �׼����Ϸx� suffixDN ���ڿ�; ������ dȮ�ϰ� �Է��ؾ� �մϴ�.



databaseName: �� b�̻�� ��õ�, ������8�� ��Ǵ� �����ͺ��̽��� �̸��Դϴ�. ��� b�̻��� databaseName: ���� ��/�ؾ� �ϸ�, ��ʻ� suffixDN�� �̸� ��d ���� ��� �߿��� ù ���� ����� ���Դϴ�. databaseName: b�̻��� �����ͺ��̽� ������ ����� ���丮 �̸��̱⵵ �ϹǷ� ASCII(7��Ʈ) ������ ����, ������(-) �� ����(_)�� ����� �� �ֽ4ϴ�.

��' b�̻��� ��� parentSuffixDN: �θ� b�̻��� DN�� dȮ�ϰ� ��ġ�մϴ�.

  • �Ʒ� ���; �����Ͽ� �����ͺ��̽� ���� �׸�; �ۼ��մϴ�.
  • ldapmodify -a -h host -p port -D "cn=Directory Manager" -w password
    dn: cn=databaseName,cn=ldbm database,cn=plugins,cn=config
    objectclass: top
    objectclass: extensibleObject
    objectclass: nsBackendInstance
    cn: databaseName
    nsslapd-suffix: suffixDN
    ^D

    ���⼭ databaseName�� suffixDN: ���� �ܰ迡�� ����� ���̾�� �մϴ�.

    ���丮�� �� �׸��� �߰��Ǹ� ������ �����ͺ��̽� ����� �ڵ�8�� �Ʒ� ���丮�� �����ͺ��̽� ����; �ۼ��մϴ�.

    ServerRoot/slapd-serverID/db/databaseName

    �ٸ� 'ġ�� �����ͺ��̽� ����; �ۼ��ϰ� �Ϸx� �Ʒ� �Ӽ�; ����Ͽ� �����ͺ��̽� ���� �׸�; �ۼ��մϴ�.

    nsslapd-directory: path/databaseName

    �����ͺ��̽� ������ ���� 'ġ�� databaseName ���丮�� �ڵ�8�� �ۼ��˴ϴ�.

  • ��Ʈ b�̻� �Ǵ� ��' b�̻��� �⺻ �׸�; �ۼ��մϴ�.
  • ���� ��� �Ʒ� ���; �����Ͽ� dc=example,dc=org ��Ʈ b�̻��� �⺻ �׸�; �ۼ��� �� �ֽ4ϴ�.

    ldapmodify -a -h host -p port -D "cn=Directory Manager" -w password
    dn: dc=example,dc=org
    objectclass: top
    objectclass: domain
    dc: example
    ^D

    DN�� ù �̸� ��d �Ӽ��� �ش� ��; �߰��ؾ� �մϴ�. ���� �⺻ �׸��� ��ü Ŭ���� ��Ű���� �ʿ��� ��� �Ӽ��� �߰��ؾ� �մϴ�. ��ʻ�, ������-���� ���(dc)�� ����ϴ� ��Ʈ b�̻� DN: domain ��ü Ŭ������ ���ϹǷ� �ٸ� �Ӽ�; �߰��� �ʿ䰡 ��4ϴ�.

    �׼��� då; �����Ϸx� ��Ʈ b�̻翡 �׼��� f�� ���(ACI)�� �߰��ؾ� �մϴ�. ��=�� ��: aci �Ӽ� ��; �߰��ϸ� �͸� �б�, ���� ��ü ��d, ���ڿ� ��ü �׼��� ���� ��; ����� �� �ֽ4ϴ�.

    aci: (targetattr != "userPassword") (version 3.0; acl
     "Anonymous access";
     allow (read, search, compare)userdn = "ldap:///anyone";)
    aci: (targetattr != "nsroledn || aci || nsLookThroughLimit ||
     nsSizeLimit || nsTimeLimit || nsIdleTimeout ||
     passwordPolicySubentry || passwordExpirationTime ||
     passwordExpWarned || passwordRetryCount || retryCountResetTime
     || accountUnlockTime || passwordHistory ||
     passwordAllowChangeTime")(version 3.0; acl "Allow self entry
     modification except for nsroledn, aci, resource limit
     attributes, passwordPolicySubentry and password policy state
     attributes"; allow (write)userdn ="ldap:///self";)
    aci: (targetattr = "*")(version 3.0; acl
     "Configuration Administrator";
     allow (all) userdn = "ldap:///uid=admin,ou=Administrators,
     ou=TopologyManagement, o=NetscapeRoot";)
    aci: (targetattr ="*")(version 3.0;acl
     "Configuration Administrators Group";
     allow (all) (groupdn =
     "ldap:///cn=Configuration Administrators, ou=Groups,
     ou=TopologyManagement, o=NetscapeRoot");)

    ��' b�̻��� ����, �Ʒ� ���; �����Ͽ� ou=Contractors,dc=example,dc=com�� �⺻ �׸�; �ۼ��� �� �ֽ4ϴ�.

    ldapmodify -a -h host -p port -D "cn=Directory Manager" -w password
    dn: ou=Contractors,dc=example,dc=com
    objectclass: top
    objectclass: organizationalUnit
    description: base of separate subsuffix for contractor identities
    ^D

    DN�� �̸� ��d �Ӽ��� �ش� ��; �߰��ؾ� �մϴ�. ���� �⺻ �׸��� ��ü Ŭ���� ��Ű���� �ʿ��� ��� �Ӽ�; �߰��ؾ� �ϸ�, ���Ǵ� �ٸ� �Ӽ��� �߰��� �� �ֽ4ϴ�. �� ��' b�̻簡 ACI ��'�� ���ԵǸ� �θ� d�ǵ� ACI �׼��� f� �� ��' b�̻翡�� ���˴ϴ�. ��' b�̻翡 �ٸ� �׼��� då; d���Ϸx� �⺻ �׸�; �ۼ��� �� ���ϴ� aci �Ӽ�; ��d�մϴ�.

    b�̻� ��

    b�̻縦 �ۼ��Ͽ� �ش� ����; ��� ���ÿ� ���� �� �ֽ4ϴ�. �� ��� ��� �۾� ��Ȱ��ȭ, �б� ��� b�̻� ��d, b�̻� ������ ��v �ۼ� �� b�̻翡 ���� �׼��� �� ��� ���� �����մϴ�.

    b�̻� ���ؿ��� �����Ǵ� �پ��� ���丮 �� �۾� ���ؼ��� �� ���?�� �ٸ� �忡�� �����մϴ�.

    b�̻� ��Ȱ��ȭ �Ǵ� Ȱ��ȭ

    /��� '�� b�̻縦 ��Ȱ��ȭ�ϰų� ���Ȼ� �ش� b�̻� ����; ����� �� ��� ��d�ؾ� �ϴ� ��찡 �ֽ4ϴ�. b�̻縦 ��Ȱ��ȭ�ϸ� ����� b�̻翡 �׼����ϴ� Ŭ���̾�Ʈ �۾� �4��Ͽ� b�̻� ����; �аų� �� �� ��4ϴ�. �⺻ ��v�� d�ǵǾ� ��8�� Ŭ���̾�Ʈ�� ��Ȱ��ȭ�� b�̻翡 �׼����� �� �ش� ��v�� ��ȯ�˴ϴ�.

    �ֿܼ��� b�̻� ��Ȱ��ȭ �Ǵ� Ȱ��ȭ

    1. Directory Server �ܼ��� �ֻ�' "����" �ǿ��� "������" ��带 Ȯ���Ͽ� ��Ȱ��ȭ�� b�̻縦 �����մϴ�.
    2. �8��� �гο��� "��d" ��; �����մϴ�. �ۼ��� ��� b�̻�� �⺻��8�� Ȱ��ȭ�˴ϴ�.
    3. �� b�̻翡 ���� ��f�� ����ϸ� �ش� ���� ������ �ڵ�8�� ����Ʈ�� �� ��=; �˸��� �޽��� ǥ�õ˴ϴ�. ��f�Ǵ� b�̻縦 ��Ȱ��ȭ�ϸ� �� b�̻翡 ���� ��f�� �ߴܵ˴ϴ�. ��f �ߴ� �Ⱓ�� ���� ��d���� ª: ��� b�̻縦 �ٽ� Ȱ��ȭ�ϸ� ��f ��Ŀ���򿡼� �� ��f���� ���� ����Ʈ�� ����մϴ�. ��f ���� ��d: �� �Һ��� ��f���� �� f�ſ� ����� ���� �α��� �ִ� ũ�� �� ���8�� �����˴ϴ�("��� �Һ��� ����" ��v).

    4. b�̻縦 ��Ȱ��ȭ�Ϸx� "�� b�̻翡 ���� �׼����� �����ϰ� �մϴ�" Ȯ�ζ�; ���� ����ϰ� b�̻縦 Ȱ��ȭ�Ϸx� Ȯ�ζ�; �����մϴ�.
    5. "����"; ���� ���� ����; ����ϸ� b�̻簡 ��� ��Ȱ��ȭ �Ǵ� Ȱ��ȭ�˴ϴ�.
    6. ���� ����8��, b�̻簡 ��Ȱ��ȭ�� ��� �� b�̻翡 ���� ��� �۾� ��ȯ�� �� �⺻ ��v�� ��d�� �� �ֽ4ϴ�. �� ��d: �ֻ�' "����" �ǿ��� ��Ʈ ����� "��Ʈ��ũ" �ǿ� �ֽ4ϴ�. �ڼ��� ����: "�ֿܼ��� �⺻ ��v ��d"; ��v�Ͻʽÿ�.

    ����ٿ��� b�̻� ��Ȱ��ȭ �Ǵ� Ȱ��ȭ

    1. �Ʒ� ���; �����Ͽ� b�̻� ���� �׸��� nsslapd-state �Ӽ�; �����մϴ�.
    2. ldapmodify -h host -p port -D "cn=Directory Manager" -w password
      dn: cn="suffixDN",cn=mapping tree,cn=config
      changetype: modify
      replace: nsslapd-state
      nsslapd-state: disabled or backend
      ^D

      ���⼭ suffixDN: d�ǵ� �ٿ� ���� ������ �����ϴ� b�̻� DN�� ��ü ���ڿ��Դϴ�. b�̻縦 ��Ȱ��ȭ�Ϸx� nssladp-state �Ӽ�; disabled ��8�� ��d�ϰ� ��ü �׼��� ����; ����Ϸx� backend ��8�� ��d�մϴ�.

      ����� �����ϸ� b�̻簡 ��� ��Ȱ��ȭ�˴ϴ�.

    3. ���� ����8��, b�̻簡 ��Ȱ��ȭ�� ��� �� b�̻翡 ���� ��� �۾� ��ȯ�� �� �⺻ ��v�� ��d�� �� �ֽ4ϴ�. �ڼ��� ����: "����ٿ��� �⺻ ��v ��d"; ��v�Ͻʽÿ�.

    �׼��� ���� �� ��v ��d

    b�̻縦 ������ ��Ȱ��ȭ���� �ʰ� �׼����� f���Ϸx� �б� ��� �׼����� ����ϵ��� �׼��� ����; ��d�� �� �ֽ4ϴ�. �� ��� ���� �۾�; '�� �ٸ� ���� ���� ��v�� d���ؾ� �մϴ�. �б� �� ���� �׼����� ��� �ź��ϰ� b�̻翡 ���� ��� �۾� ��ȯ�� ��v�� d���� �� �ֽ4ϴ�.

    ���� ��v�� ����Ͽ� �Ͻ���8�� Ŭ���̾�Ʈ �?� �wα׷�; �ٸ� ����� ������ �� �ֽ4ϴ�. ���� ��� b�̻� ����; ����ϴ� ���� b�̻簡 �ٸ� ���� ����Ű���� ��v�� �߰��� �� �ֽ4ϴ�.

    ��f ��Ŀ����: ���� ���Ѱ� ��v�� �̿��Ͽ� ��f�� b�̻縦 �����մϴ�. ��f�� Ȱ��ȭ�ϰų�, ��f�� ����; �ø��ų� ������ ��v ��d�� ��d�˴ϴ�.



    ����

    b�̻簡 ��f�� ��� ��v�� ��d�ϸ� �� b�̻��� ��f�� ���ۿ� ����; �� �� �ֽ4ϴ�.



    �ֿܼ��� �׼��� ���� �� ��v ��d

    1. Directory Server �ܼ��� �ֻ�' "����" �ǿ��� "������" ��带 Ȯ���Ͽ� ��v�� ��d�� b�̻縦 �����մϴ�.
    2. �8��� �гο��� "��d" ��; �����մϴ�. ���� b�̻縦 Ȱ��ȭ�� ��쿡�� ���Ѱ� ��v�� ��d�� �� �ֽ4ϴ�. �� b�̻翡 ���� ��f�� ����ϸ� �ش� ���� ������ �ڵ�8�� ����Ʈ�� �� ��=; �˸��� �޽��� ǥ�õ˴ϴ�.
    3. ��= ���� ��ư �� �ϳ��� �����Ͽ� �� b�̻� �׸� ���� ��� ���� �۾� ��ȯ�� �4�; ��d�մϴ�.
      • ����� �б� ��û; ó���մϴ�. - �⺻��8�� �� ���� ��ư�� ���õǸ� b�̻��� d������ ����; ��Ÿ�4ϴ�. ��v�� d���� �� ���� ��ȯ����� �ʽ4ϴ�.
      • �б� ��û; ó���ϰ� ���� ��û�� ���� ��v�� ��ȯ�մϴ�. - b�̻縦 �б� ���8�� ��d�ϰ� ���� ��û�� ���� ��v�� ��ȯ�� LDAP URL; ��Ͽ� �ϳ� �̻� �Է��Ϸx� �� ���� ��ư; �����մϴ�.
      • �б�� ���� ��û ��ο� ���� ��v�� ��ȯ�մϴ�. - �б�� ���� �׼����� ��� �ź��Ϸx� �� ���� ��ư; �����մϴ�. �� �⺻ ��v�� ������� �ʰ� Ư���� �� b�̻翡 ���� ��v�� d���� �� �ִٴ� a; f���ϸ� �� ����: b�̻翡 ���� �׼����� ��Ȱ��ȭ�ϴ� �Ͱ� /���մϴ�.

    4. "�߰�" �� "f��" ��ư; ����Ͽ� ��v ���; �����մϴ�. "�߰�" ��ư; ������ �� ��v�� LDAP URL; �ۼ��� �� �ִ� ��ȭ ���ڰ� ǥ�õ˴ϴ�. ��� ���� �б��� DN�� ���� ��v�� �ۼ��� �� �ֽ4ϴ�. LDAP URL�� ��v�� ���� �ڼ��� ����: Sun ONE Directory Server Getting Started Guide�� ��v�Ͻʽÿ�.
    5. ���� ���� ��v�� �Է��� �� �ֽ4ϴ�. ���丮�� Ŭ���̾�Ʈ �?� �wα׷��� ��û�� �4��Ͽ� �� ��Ͽ� �ִ� ��� ��v�� ��ȯ�մϴ�.

    6. "����"; ���� ���� ����; ����ϸ� ��ο� ���� �� ��v ��d�� ��� ����˴ϴ�.

    ����ٿ��� �׼��� ���� �� ��v ��d

    �Ʒ� ��ɿ��� suffixDN: d�ǵ� �ٿ� ���� ������ �����ϴ� b�̻� DN�� ��ü ���ڿ��Դϴ�. LDAPURL: �Ʒ� ���� ���� ����� ȣ��Ʈ �̸�, ��Ʈ ��ȣ �� DN�� ���Ե� /ȿ�� URL�Դϴ�.

    ldap://phonebook.example.com:389/ou=People,dc=example,dc=com

    1. �Ʒ� ���; �����Ͽ� b�̻� ���� �׸�; �����մϴ�.
    2. ldapmodify -h host -p port -D "cn=Directory Manager" -w password
      dn: cn="suffixDN",cn=mapping tree,cn=config
      changetype: modify
      replace: nsslapd-state
      nsslapd-state: referral on update or referral
      -
      add: nsslapd-referral
      nsslapd-referral: LDAPURL
      ^D

      ���� ���� ��ɹ�; �ݺ��Ͽ� �ٸ� LDAP URL; nsslapd-referral �Ӽ��� ���ϴ� ��� �߰��� �� �ֽ4ϴ�.

      nsslapd-state �Ӽ� ���� referral on update�̸� b�̻�� �б� ���8�� ��d�ǰ� ���� �۾� ���� ��v�� ��� LDAP URL�� ��ȯ�˴ϴ�. �Ӽ� ���� referral�̸� �б�� ���� �۾��� ��� �źεǰ� ��� ��û�� ���� ��v�� ��ȯ�˴ϴ�.

    3. ����� �����ϸ� b�̻簡 ��� �б� ���8�� ��d�ǰų� �׼����� �� ��� �ǰ� ��v�� ��ȯ�� �� �ֽ4ϴ�.

    b�̻� ��f

    b�̻縦 ��f�ϸ� ��ü �бⰡ ���丮���� f�ŵ˴ϴ�. ���丮���� �θ� b�̻縸 ��f�ϰ� �ش� ��' b�̻縦 ��ο� ��Ʈ b�̻�� /���� �� �ֽ4ϴ�.



    ����

    b�̻縦 ��f�ϸ� ��� �׸��� ������8�� ���丮���� f�ŵǸ� ��f ����; ����� ��� b�̻� ������ f�ŵ˴ϴ�.



    �ֿܼ��� b�̻� ��f

    1. Directory Server �ܼ��� "����" �ǿ��� "������" ��带 Ȯ���մϴ�.
    2. f���� b�̻縦 ���콺 �8��� ��ư8�� ������ �˾� �޴����� "��f"�� �����մϴ�.
    3. �Ǵ� b�̻� ��带 �����ϰ� "��ü" �޴����� "��f"�� ������ �� �ֽ4ϴ�.

    4. ��� b�̻� �׸��� ���丮���� f�ŵ� ���̶�� �˷��ִ� Ȯ�� ��ȭ ���ڰ� ǥ�õ˴ϴ�.
    5. �θ� b�̻��� ��� ��� ��' b�̻縦 �����8�� ��f�� �� �ֽ4ϴ�. ��ü �б⸦ f���Ϸx� "�� b�̻�� �ش� ��' b�̻縦 ��� ��f�մϴ�"�� �����մϴ�. ���丮���� Ưd b�̻縸 f���ϰ� �ش� ��' b�̻縦 �״�� /���Ϸx� "�� b�̻縸 ��f�մϴ�"�� �����մϴ�.

    6. "Ȯ��"; ���� b�̻縦 ��f�մϴ�.
    7. �ܼ��� �۾� �Ϸ� ��Ȳ; �ܰ躰�� �����ִ� ����� ��ȭ ���ڰ� ǥ�õ˴ϴ�.

    ����ٿ��� b�̻� ��f

    ����ٿ��� b�̻縦 ��f�Ϸx� ldapdelete ���; ����Ͽ� �ش� ���� �׸�; ���丮���� f���մϴ�.

    ��' b�̻縦 ������ ��ü �б⸦ ��f�Ϸx� ��f�� �θ��� ��' b�̻縦 ã�Ƽ� �� ��' b�̻� �� �ش� ��' b�̻翡 ���� ��: ���� �ݺ��ؾ� �մϴ�.

    1. �Ʒ� ���; �����Ͽ� b�̻� ���� �׸�; f���մϴ�.
    2. ldapdelete -h host -p port -D "cn=Directory Manager" -w password \
                 -v ?n="suffixDN",cn=mapping tree,cn=config?

      �� ���: suffixDN�� ��d�� ���� �׸���� �����Ͽ� b�̻縦 ����� f���մϴ�.
      ��f ���丮���� �� b�̻縦 ���ų� �׼����� �� ��4ϴ�.

    3. cn=databaseName,cn=ldbm database,cn=plugins,cn=config�� �ִ� �ش� �����ͺ��̽� ���� �׸�� ��' �׸�; ��� f���մϴ�. �Ʒ� ���: Sun ONE Directory Server Resource Kit(DSRK)�� ilash ������ ����մϴ�. DSRK �ٿ�ε� �� ��뿡 ���� �ڼ��� ����: "Directory Server ���� �ٿ�ε�"�� ��v�Ͻʽÿ�.
    4. % ilash -call "http://host:port/" -user "cn=Directory Manager"
      [...]
      Enter password for "cn=Directory Manager": password
      [...]
      [example,com]% dcd cn=config
      [config]% ddelete -subtree \
      "cn=databaseName,cn=ldbm database,cn=plugins,cn=config"

      Removed cn=aci, cn=index, cn=databaseName, cn=ldbm database, cn=plugins, cn=config

      Removed cn=entrydn, cn=index, cn=databaseName, cn=ldbm database, cn=plugins, cn=config

      [...]

      Removed cn=encrypted attributes, cn=databaseName, cn=ldbm database, cn=plugins, cn=config

      Removed cn=index, cn=databaseName, cn=ldbm database, cn=plugins, cn=config

      Removed cn=monitor, cn=databaseName, cn=ldbm database, cn=plugins, cn=config

      Removed cn=databaseName,cn=ldbm database,cn=plugins,cn=config

      �� ���: �����ͺ��̽��� ��õ� ��� ���� ���� �׸�; ����ϸ�, �̷��� ��µ� �׸�: ��� f���ؾ� �մϴ�. �����ͺ��̽� ������ ������ ��f�Ǹ� ����� �� b�̻�� ��õ� ��� �����ͺ��̽� ���ϰ� ���丮�� f���մϴ�.

    ���� b�̻� �ۼ�

    ��Ʈ b�̻�� ��' b�̻�� �ٸ� ���� ������ �� ��8�� �ܼ��̳� ����ٿ��� �� ���� ��� ������ �� �ֽ4ϴ�.

    ���� ���� b�̻縦 �ۼ��ϱ� �� ���� ��� ����� �wϽ� ID�� �ۼ��ؾ� �մϴ�. ���� ����� ���� b�̻縦 ���� �۾�; ����� �� �� �wϽ� ID�� ����Ͽ� ��� ���� ���ε��մϴ�.

    ������ �Ű� ���� ����Ͽ� ��: ���� b�̻縦 �����ϴ� ��� ��ο� ���� b�̻��� ���� �Ű� ����� �⺻��; ��d�ؾ� �մϴ�. "���� då ����"�� ����� ��ó��, ���� b�̻縦 �ۼ��ϱ� ���̳� �ۼ��� �Ŀ� LDAP ��Ʈ�Ѱ� ���� ���� ��ҿ� ���� då; ��d�� �� �ֽ4ϴ�.

    �wϽ� ID �ۼ�

    �wϽ� ID�� ���� ����� ���� �۾�; ���ε��ϰ� ����ϱ� '�� ����ϴ� ��� ������ ������Դϴ�. ���Ȼ�, ���丮 ���ڳ� ���� �����(admin)�� �wϽÿ� ����ؼ��� �� �˴ϴ�.

    ��d�� ������ ���� �۾�� ����� �� ID�� �ۼ��Ͻʽÿ�. "�ֿܼ��� ���� b�̻� �ۼ�" �Ǵ� "�ֿܼ��� ���� då ��d"�� d�ǵ� ��� ���Ͽ9� ���� �� ������ ��� ����� �wϽ� ID�� �ۼ��մϴ�.

    �ֿܼ��� �wϽ� ID �ۼ�

    �Ʒ� ����� Directory Server �ܼ��� ���� b�̻��� ����� ��� ���� ����Ǿ� �ִ� ��쿡�� ���˴ϴ�.

    1. Directory Server �ܼ��� �ֻ�' "���丮" �ǿ��� ���丮 Ʈ���� Ȯ���մϴ�.
    2. cn=config �׸�; ���콺 �8��� ��ư8�� ������ �˾� �޴����� "��� ����� > �����" �׸�; �����մϴ�. �Ǵ� cn=config �׸�; �����ϰ� "��ü" �޴����� "��� ����� > �����" �׸�; �����մϴ�.
    3. �Ʒ� ���� ���� "�� ����� �����" ��ȭ ������ �ʵ忡 �wϽ� ID�� �����ϴ� ��; �Է��մϴ�.

    �̸�: proxy
    ��: host1
    �Ϲ� �̸�: host1 chaining proxy
    ����� ID: host1_proxy
    ��ȣ: password
    ��ȣ Ȯ��: password

    ���⼭ host1: ���� b�̻簡 �ִ� ���� �̸��Դϴ�. �� ���� ����� b�̻簡 �ִ� ������ ����� �ٸ� �wϽ� ID�� ����ؾ� �մϴ�.

  • "Ȯ��"; ���� �� �wϽ� ID�� �����մϴ�.
  • ����ٿ��� �wϽ� ID �ۼ�

    �Ʒ� ������� host1�� host2�� ����Ͽ� ���� ���� b�̻簡 �ִ� ���� ����� ���� b�̻��� ����� ��� ���� ��Ÿ�4ϴ�.

    1. �Ʒ� ���; �����Ͽ� host2���� �wϽ� ID�� �ۼ��մϴ�.
    2. ldapmodify -a -h host2 -p port2 -D "cn=Directory Manager" -w password2
      dn: uid=host1_proxy,cn=config
      objectclass: top
      objectclass: person
      objectclass: organizationalPerson
      objectclass: inetorgperson
      uid: host1_proxy
      cn: host1 chaining proxy
      sn: host1
      userpassword: password
      description: proxy entry to be used for chaining from host1
      ^D

    �⺻ ���� �Ű� ���� ��d

    ���� �Ű� ����� ���� ��� ���� ���� �����Ͽ� �ش� ���� b�̻翡 ���� �۾�; ó���ϴ��� ��d�ϸ�, �� ���� b�̻翡 �����˴ϴ�. Directory Server�� ���� b�̻縦 �ۼ��� �� ���Ǵ� �⺻��; f���մϴ�. �� �⺻��; �����Ͽ� ��ο� ��� ���� b�̻��� ���� �Ű� ���� ��d�� �� �ֽ4ϴ�.

    �⺻ �Ű� ���� ��d�� �Ŀ� �ۼ��� �� ���� b�̻翡�� ����� ���� ���Ե˴ϴ�. ���� b�̻簡 �ۼ��� �Ŀ��� "���� b�̻� ��"�� ����� ���8�θ� �Ű� ���� ��d�� �� �ֽ4ϴ�.

    �Ʒ����� ���� �Ű� ������ �Ӽ��� �⺻���� ����Ǿ� �ֽ4ϴ�. ��� ���� ���� �ڼ��� ����: Sun ONE Directory Server Reference Manual�� Chapter 5, "Chained Suffix Plug-in Attributes"�� ��v�Ͻʽÿ�.

    Ŭ���̾�Ʈ ��ȯ �Ű� ����

    • nsReferralOnScopedSearch - on(�⺻��)8�� ��d�ϸ� ���� b�̻� �������� �˻��ϴ� Ŭ���̾�Ʈ �˻� �� ��� ���� ���� ��v�� �ް� �ǹǷ� �˻� ��� �� �� ��۵Ǵ� ��; ������ �� �ֽ4ϴ�. off�� ��d�� ��� ũ�� �� �ð� f�� �Ű� ���� ��d�Ͽ� ���� b�̻� �˻� �ð�; f���ؾ� �մϴ�.
    • nsslapd-sizelimit - �� �Ű� ����� ���� �˻� �۾� �4��Ͽ� ��ȯ�� �׸� �� ��d�մϴ�. �⺻ ũ�� f��: 2000���Դϴ�. ���� b�̻翡 ���� ����'�� �˻�; f���Ϸx� �� �Ű� ���� ��; ���� ��d�Ͻʽÿ�. �׻� ��� ������ ũ�� ��d�� ��� �۾��� f�ѵ˴ϴ�.
    • nsslapd-timelimit - �� �Ű� ����� ���� �۾� �ð�; f���մϴ�. �⺻ �ð� f��: 3600��(1�ð�)�Դϴ�. ���� b�̻翡 ���� �۾� �ð�; f���Ϸx� �� �Ű� ���� ��; ���� ��d�Ͻʽÿ�. �׻� ��� ������ �ð� ��d�� ��� �۾��� f�ѵ˴ϴ�.

    ��ܽ� ���� �Ű� ����

    • nsCheckLocalACI - ���� ���� ���ῡ���� ���� ���� �ƴ� ��� ���� ���� b�̻翡 ���ε�� ������� �׼��� ����; Ȯ���ϹǷ� �⺻��: off�Դϴ�. �׷��� ��ܽ� ������ �߰� ����� ���� �۾�; ����ϴ� ����� ���� �wϽ� DN�� �׼��� ����; Ȯ�� �� f���ϱ� '�� �� �Ű� ���� on8�� ��d�ؾ� �մϴ�.
    • nsHopLimit - ���� ���� ���: �� �Ű� ���� ����Ͽ� ���Ǵ� �ִ� ȩ �� d���մϴ�. ���� �۾��� d�ǵ� �ִ� ȩ �� ������ ��� ��ܽ� ������� �߸�� ���p� �ִٴ� ��d �Ͽ� �� ���� �۾�: ��޵��� �ʰ� �ߴܵ˴ϴ�.

    ���� �� �� ����

    • nsOperationConnectionsLimit - ���� b�̻�� ��� ���� ���� ���ÿ� ������ �� �ִ� �ִ� LDAP ���� ���Դϴ�. �⺻��: 10���Դϴ�.
    • nsBindConnectionsLimit - ���� b�̻�� ��� ���� ���� ���ÿ� ������ �� �ִ� �ִ� TCP ���� ���Դϴ�. �⺻��: 3���Դϴ�.
    • nsConcurrentBindLimit - LDAP ���� �� ���ÿ� ���Ǵ� �ִ� ���ε� �۾� ���Դϴ�. �⺻��: ���� �� ���� �ذ���� ��: ���ε� �۾� 10���Դϴ�.
    • nsBindRetryLimit - �7� �� ���� b�̻簡 ��� ����� ����ε带 �õ��ϴ� Ƚ���Դϴ�. ��; 08�� ��d�ϸ� ���� b�̻�� ���ε带 �� �� �õ��մϴ�. �⺻��: 3ȸ�Դϴ�.
    • nsConcurrentOperationsLimit - LDAP ���� �� ���ÿ� ���Ǵ� �ִ� �۾� ���Դϴ�. �⺻��: ���� ��  10���Դϴ�.
    • nsBindTimeout - ���� b�̻翡 ���� ���ε� �õ��� �ð� �ʰ�� �������� �ð�(��)�Դϴ�. �⺻��: 15���Դϴ�.
    • nsAbandonedSearchCheckInterval - ����� �۾� �ߴ� ���θ� Ȯ���� �������� �ð�(��)�Դϴ�. �⺻��: 2���Դϴ�.
    • nsConnectionLife - ���� b�̻�� ��� ������ ����; �ٽ� ����� �� �ֵ��� ���� �δ� �ð��Դϴ�. ����; ���� �θ� �ӵ��� �� ���� ��: �ڿ��� ���˴ϴ�. ���� ���, ��ȭ b�� ����; ����ϴ� ��� ���� �ð�; f���ϴ� ���� �}4ϴ�. �⺻��: 08��, ���� �ð��� f�ѵ��� �ʽ4ϴ�.

    �7� ���� �� ����

    • nsmaxresponsedelay - ��� ���� LDAP�� ���� �۾� ��û�� �4��� �������� �ִ� �ð��Դϴ�. �ð�: �� ��'�� ��d�˴ϴ�. ���� ����� �� �� �ð� �Ŀ� ����; �׽�Ʈ�մϴ�. �⺻ �� �ð�: 60���Դϴ�.
    • nsmaxtestresponsedelay - ��� ������ �4� ���θ� Ȯ���ϱ� '�� �׽�Ʈ �Ⱓ�Դϴ�. �׽�Ʈ�� x������ �ʴ� �׸�; �˻��ϴ� �ܼ��� ��û; �̿��մϴ�. �ð�: �� ��'�� ��d�˴ϴ�. �׽�Ʈ �� ���� �4��� ��8�� ���� b�̻�� ��� ���� �ٿ�Ǿ�ٰ� ��d�մϴ�. �⺻ �׽�Ʈ �4� �� �ð�: 15���Դϴ�.
    • �� ���� b�̻翡 �� ���� ��� ���� d���� ��쿡�� �9�ε带 �����ϱ� '�� ��� ���� ���� ��� ���� �۾��� 30�� ���� ��ܵ˴ϴ�. ���Ͽ9� ���� d���� ��� ���� �۾�: d�ǵ� �� ��= ��ü ����� ���۵˴ϴ�.

    �ֿܼ��� �⺻ ���� �Ű� ���� ��d

    1. Directory Server �ܼ��� �ֻ�' "���丮" �ǿ��� ���丮 Ʈ���� Ȯ���Ͽ� �Ʒ� �׸�; �����մϴ�. cn=default instance config,cn=chaining database,cn=plugins,cn=config.
    2. �׸�; �� �� �����ų� "��ü > �Ϲ� ������ ����" �޴� �׸�; �����մϴ�. '�� ��Ͽ��� ���ϴ� �Ӽ� ��; ��d�մϴ�.
    3. �Ϲ� ����� ��ȭ ���ڿ��� "����"; ������ ���� ������ ��� ���˴ϴ�.

    ����ٿ��� �⺻ ���� �Ű� ���� ��d

    1. ldapmodify ���; ����Ͽ� cn=default instance config,cn=chaining database,cn=plugins,cn=config �׸�; �����մϴ�. �� �׸��� ��� �Ӽ�: ��
      ���� b�̻� �Ű� ������ �⺻���� �˴ϴ�.
    2. ���� ��� �Ʒ� ���: �� ���� b�̻��� �⺻ ũ�� f��; 5000�� �׸�8�� �ø��� �⺻ �ð� f��; 10��8�� �����մϴ�.

      ldapmodify -h host -p port -D "cn=Directory Manager" -w password
      dn: cn=default instance config,cn=chaining database,
       cn=plugins,cn=config
      changetype: modify
      replace: nsslapd-sizelimit
      nsslapd-sizelimit: 5000
      -
      replace: nsslapd-timelimit
      nsslapd-timelimit: 600
      ^D

      �׸� ���� ���� ������ ��� ���˴ϴ�.

    �ֿܼ��� ���� b�̻� �ۼ�

    �Ʒ� ���� ��� ���� ��Ʈ b�̻�� ���� ��' b�̻縦 ��� �ۼ��� �� �ֽ4ϴ�.

    1. Directory Server �ܼ��� "����" ��; �����մϴ�.
    2. ���� ��Ʈ b�̻��� ��� "������" ��带 ���콺 �8��� ��ư8�� ������ �˾� �޴����� "�� ���� b�̻�"�� �����մϴ�. �Ǵ�, "������" ��带 �����ϰ� "��ü" �޴����� "�� ���� b�̻�"�� ������ �� �ֽ4ϴ�.
    3. ���� ��' b�̻��� ��� "������" ���� b�̻� ��带 Ȯ���Ͽ� �θ� b�̻縦 ǥ���մϴ�. �θ� b�̻� ��带 ���콺 �8��� ��ư8�� ������ �˾� �޴����� "�� ���� ��' b�̻�"�� �����մϴ�. �Ǵ� �θ� b�̻� ��带 �����ϰ� "��ü" �޴����� "�� ���� ��' b�̻�"�� ������ �� �ֽ4ϴ�.
    4. "�� ���� (��') b�̻�" ��ȭ ���ڰ� ǥ�õ˴ϴ�.

    5. ������ ��� ���� �׸��� DN; �Է��մϴ�. ��� �׸��� ��� b�̻��� �⺻ �׸��� �ʿ�� ��4ϴ�.
    6. ��Ʈ b�̻��� ��� "b�̻� DN" �ʵ忡 ��� �׸��� ��ü DN; �Է��մϴ�. ��� ���丮 Ʈ���� �ִ� � �׸��� DN�̵� �Է��� �� �ֽ4ϴ�. �� �׸��� ���� ��Ʈ b�̻��� �⺻ �׸��� �ǰ�, ���� b�̻縦 ���� ��� ��' �׸�; ����� �� �ֽ4ϴ�.
    7. ��' b�̻��� ��� ������ �׸��� ��' b�̻� RDN; �Է��մϴ�. �� �׸��� ���� ��' b�̻��� �⺻ �׸��� �˴ϴ�. �ؽ�Ʈ �ʵ� �Ʒ��� ǥ�õǴ� ��ü ��' b�̻� �̸�: ��� ���� �׸��̾�� �մϴ�.
    8. �ʿ��� ���, b�̻� �����Ͱ� ����� ��� ������ ȣ��Ʈ �̸�; �����ΰ� �Բ� �Է��մϴ�.
    9. ��� ���� �׼����ϱ� '�� ��Ʈ ��ȣ�� �Է��ϰ�, ���� ��Ʈ�� ��� Ȯ�ζ�; �����մϴ�. ���� ��Ʈ�� ����ϸ� ���� �۾��� SSL�󿡼� ��ȣȭ�˴ϴ�. �ڼ��� ����: "SSL; ����� ����"; ��v�Ͻʽÿ�.
    10. ��ȭ ���� �Ʒ��ʿ��� ��� ������ ��ü URL�� ǥ�õ˴ϴ�.

    11. ��� ���� ��d�� �wϽ� ID�� ���ε� DN�� ��ȣ�� �Է��մϴ�. ���� ����� ��� ���� �ִ� b�̻� ���뿡 �׼����� �� �� DN; �wϽ÷� ����մϴ�. ���� ���, "�wϽ� ID �ۼ�"���� d���� uid=host1_proxy,cn=config DN; ����մϴ�.
    12. ��� ������ ���丮 ���� DN: ����� �� ��4ϴ�. ���� b�̻縦 ���� ����� �۾�: creatorsName �Ӽ��� modifiersName �Ӽ��� �� �wϽ� ID�� ����մϴ�. �wϽ� DN: ���� �� ��8��, �� ��쿡�� ���� ���� ��� ���� �׼����� �� �͸�8�� ���ε��մϴ�.

    13. "Ȯ��"; ���� ���� b�̻縦 �ۼ��մϴ�. �� b�̻簡 ���� �����ܰ� �Բ� ���� Ʈ���� ǥ�õ˴ϴ�.
    14. �� ���� b�̻縦 ���� �����ϰ� �8��� �гο��� "��� ����" ��; �����մϴ�.
    15. ���� ����8��, �� ���� b�̻翡 ���� ���Ͽ9� ���� �ϳ� �̻� d���� �� �ֽ4ϴ�. ��� ���� ������ �� ��� ��� ����� �4��ϴ� ���� ��Ÿ�� ������ ���Ͽ9� ���� d�ǵ� ���� �ϳ��� �õ��մϴ�. ���Ͽ9� ����� ��� ������ ���� b�̻�� �Ȱ�: b�̻簡 �־�� �ϸ� �wϽÿ� ��d�� ���ε� DN�� ���ƾ� �մϴ�.
    16. ���Ͽ9� ���� d���Ϸx� "��� ���� URL" �ʵ忡 �ٸ� ȣ��Ʈ �̸� �� ��Ʈ ��ȣ ��; ���8�� �����Ͽ� �Է��մϴ�. �ʵ� ���: ��=�� ���4ϴ�.

      ldap[s]://hostname[:port][ hostname[:port]].../

    17. "��� ����" ���� �Ʒ��� �ؽ�Ʈ ���ڿ� ����; ���� �wϽ� �۾�; ����ϴ� �� �ʿ��� ACI�� ǥ�õ˴ϴ�. suffixDN�� �ش��ϴ� ��� ���� �׸� �� ACI�� �߰��ؾ� �մϴ�. ���Ͽ9� ���� d���� ��� ���Ͽ9� ����� ACI�� �߰��Ͻʽÿ�. "ACI ����" ��ư; ����Ͽ� ACI �ؽ�Ʈ�� �ý��� Ŭ�����忡 ������ ��= �ٿ��ֽ4ϴ�.
    18. ��� ������ �⺻ �׸� ACI�� �߰��ϸ� ���� ������ ���丮 Ʈ���� ���� b�̻簡 ǥ�õ˴ϴ�.



    ����

    ����; ���� ��� ��� ���� ���� �׼����� f���ϱ� '�� ������ �׸� �ٸ� ACI�� d���ؾ� �� �� �ֽ4ϴ�. "���� b�̻縦 ���� �׼��� f��"�� ��v�Ͻʽÿ�.



    1. ���� ���� ��ҿ� ���� ���� då; ������ ��� �� ���� ��Ұ� ��� ���� �׼����� �� �ֵ��� ����ϴ� ACI�� �߰��ؾ� �մϴ�. ���� ��� ��v ���Ἲ �÷��� ���� ����; ����� ��� �ܰ� 2���� ��d�� DN�� �⺻ �׸� �Ʒ� ACI�� �߰��ؾ� �մϴ�.
    2. aci: (targetattr "*")
       (target="ldap:///
      suffixDN")
       (version 3.0; acl "RefInt Access for chaining"; allow
       (read,write,search,compare) userdn = "ldap:///cn=referential
       integrity postoperation,cn=plugins,cn=config";)

    ����ٿ��� ���� b�̻� �ۼ�

    ldapmodify ����� /ƿ��Ƽ�� ����Ͽ� ���丮�� ���� b�̻縦 �ۼ��� �� �ֽ4ϴ�. ���� ��Ʈ b�̻�� ���� ��' b�̻�� ����� �Ȱ��� ������8�� ��DZ� ������ ����ٿ��� �ۼ��ϴ� ���� ���� ����մϴ�.

    1. ���� ��Ʈ b�̻��� ��� �Ʒ� ���; �����Ͽ� cn=mapping tree,cn=config�� ���� b�̻� �׸�; �ۼ��մϴ�.
    2. ldapmodify -a -h host -p port -D "cn=Directory Manager" -w password
      dn: cn=suffixDN,cn=mapping tree,cn=config
      objectclass: top
      objectclass: extensibleObject
      objectclass: nsMappingTree
      cn: suffixDN
      nsslapd-state: backend
      nsslapd-backend: databaseName
      ^D

      ���� ��' b�̻��� ��� �Ʒ� �Ӽ��� �߰��Ͽ� ��: ���; ����մϴ�.
      nsslapd-parent-suffix: parentSuffixDN

      ���� ��' b�̻��� suffixDN���� ��' b�̻��� RDN�� �θ� b�̻��� DN�� ���Ե˴ϴ�(��: l=Europe,dc=example,dc=com). suffixDN: ��� ���� ���� ����� �� �ִ� �׸��� DN�̾�� ���� ��� b�̻��� �⺻ �׸��� �ʿ�� ��4ϴ�.



    ��

    b�̻� �̸�: DN ���; ������� �ϳ��� ���ڿ��� ó���˴ϴ�. ��� ��� ���: b�̻� �̸��� �Ϻη� �߿��� �ǹ̸� ����ϴ�. ����� ��� �׸� �׼����Ϸx� ��� b�̻翡 ���� ������ dȮ�ϰ� suffixDN ���ڿ��� �Է��ؾ� �մϴ�.



    databaseName: ���� �÷��� �� ���� ��ҿ��� �� ���� b�̻縦 �ĺ��ϱ� '�� ����ϴ� ��Ī�Դϴ�. ��� b�̻��� databaseName: ��/�ؾ� �ϸ�, ��ʻ� suffixDN�� �̸� ��d ���� ��� �߿��� ù ���� ����� ���Դϴ�. ���� b�̻�� �޸� ���� b�̻�� ���� ���� �����ͺ��̽� ����; �������� �ʽ4ϴ�.

    ��' b�̻��� ��� parentSuffixDN: �θ� b�̻��� DN�� dȮ�ϰ� ��ġ�մϴ�. �θ�� ���� b�̻��̰ų� ���� b�̻��Դϴ�.

  • �Ʒ� ���; �����Ͽ� ���� ���� �׸�; �ۼ��մϴ�.
  • ldapmodify -a -h host -p port -D "cn=Directory Manager" -w password
    dn: cn=databaseName,cn=chaining database,cn=plugins,cn=config
    objectclass: top
    objectclass: extensibleObject
    objectclass: nsBackendInstance
    cn: databaseName
    nsslapd-suffix: suffixDN
    nsfarmserverurl: LDAPURL
    nsmultiplexorbinddn: proxyDN
    nsmultiplexorcredentials: ProxyPassword
    ^D

    ���⼭ databaseName�� suffixDN: ���� �ܰ迡�� ����� ���̾�� �մϴ�. LDAPURL: ��� ������ URL���� b�̻� d���� ���Ե��� �ʽ4ϴ�. ���Ͽ9� ���� �Ʒ� ���8�� URL�� ���ŵ� �� �ֽ4ϴ�.

    ldap[s]://hostname[:port][ hostname[:port]].../

    LDAP URL�� ���ŵ� ��� ��� ����� suffixDN�� �־�� �մϴ�. ���� ��Ʈ ��d�� ���� �ڼ��� ����: "SSL; ����� ����"; ��v�Ͻʽÿ�.

    proxyDN: ��� ���� ��d�� �wϽ� ID�� DN�Դϴ�. ���� ����� ��� ���� �ִ� b�̻� ���뿡 �׼����� �� �� DN; �wϽ÷� ����մϴ�. ���� b�̻縦 ���� ����� �۾�: creatorsName �Ӽ��� modifiersName �Ӽ��� �� �wϽ� ID�� ����մϴ�. �wϽ� DN; ��d���� ��8�� ���� ����� ��� ���� �׼����� �� �͸�8�� ���ε��մϴ�.

    ProxyPassword�� �wϽ� DN�� ��ȣȭ���� ��: ��ȣ ��8��, ��ȣ�� ���� ���Ͽ� ����� �� ��ȣȭ�˴ϴ�. ���� ��� ��=�� ���4ϴ�.

    nsmultiplexorbinddn: uid=host1_proxy,cn=config
    nsmultiplexorcredentials: secret



    ����

    �Ϲ� �ؽ�Ʈ ��ȣ ���; �����Ϸx� ��ȣȭ�� ��Ʈ�� ���� ldapmodify ���; �����ؾ� �մϴ�.



    cn=default instance config,cn=chaining database,cn=plugins,
    cn=config
    �� �⺻��8�� ��d�� ��� ���� �Ű� ���� �ڵ�8�� �� �׸� ���Ե˴ϴ�. ���� ���� �׸�; �ۼ��� �� �ٸ� �Ӽ� ��; ��d�Ͽ� �� ��; ������ �� �ֽ4ϴ�. ��; d���� �� �ִ� �Ӽ� ���: "�⺻ ���� �Ű� ���� ��d"; ��v�Ͻʽÿ�.

  • �Ʒ� ���; �����Ͽ� ��� �׸� ACI�� �ۼ��մϴ�. �� ACI�� ����; ���� �wϽ� �۾�; ����ϴ� �� �ʿ��մϴ�. ACI�� ���� �ڼ��� ����: 6�� "�׼��� f�� ���� ��v�Ͻʽÿ�.
  • ldapmodify -h host2 -p port2 -D "cn=Directory Manager" -w password2
    dn: suffixDN
    changetype: modify
    add: aci
    aci: (targetattr=*)(target = "ldap:///suffixDN")(version 3.0;acl
     "Allows use of admin for chaining"; allow (proxy)
     (userdn="ldap:///proxyDN");)
    ^D



    ����

    �� ���� ���� ��� ��� ���� ���� �׼����� f���ϱ� '�� ������ �׸� �ٸ� ACI�� d���ؾ� �� �� �ֽ4ϴ�. "���� b�̻縦 ���� �׼��� f��"�� ��v�Ͻʽÿ�.



    1. ���� ���� ��ҿ� ���� ���� då; ������ ��� �� ���� ��Ұ� ��� ���� �׼����� �� �ֵ��� ����ϴ� ACI�� �߰��ؾ� �մϴ�. ���� ��� ��v ���Ἲ �÷��� ���� ����; ����� ��� suffixDN�� �ش��ϴ� �⺻ �׸� �Ʒ� ACI�� �߰��ؾ� �մϴ�.
    2. aci: (targetattr "*")
       (target="ldap:///
      suffixDN")
       (version 3.0; acl "RefInt Access for chaining"; allow
       (read,write,search,compare) userdn = "ldap:///cn=referential
       integrity postoperation,cn=plugins,cn=config";)

    �Ʒ� ���: ���� ��' b�̻縦 �ۼ��ϴ� ���� �����ݴϴ�. suffixDN�� ��ǥ�� DN�� �̸� ��d �Ӽ��� ǥ�õ� ���� ��������(\)�� �̽��������ؾ� �մϴ�.



    �ڵ� ��f 3-1    ����ٿ��� ���� ��' b�̻� �ۼ� 

    ldapmodify -a -h host1 -p port1 -D "cn=Directory Manager" -w password1
    dn: cn=l=Europe\,dc=example\,dc=com,cn=mapping tree,cn=config
    objectclass: top
    objectclass: extensibleObject
    objectclass: nsMappingTree
    cn: l=Europe,dc=example,dc=com
    nsslapd-state: backend
    nsslapd-backend: Europe
    nsslapd-parent-suffix: dc=example,dc=com
    dn: cn=Europe,cn=chaining database,cn=plugins,cn=config
    objectclass: top
    objectclass: extensibleObject
    objectclass: nsBackendInstance
    cn: Europe
    nsslapd-suffix: l=Europe,dc=example,dc=com
    nsfarmserverurl: ldap://host2:port2/
    nsmultiplexorbinddn: uid=host1_proxy,cn=config
    nsmultiplexorcredentials: proxyPassword
    ^D
    ldapmodify -h host2 -p port2 -D "cn=Directory Manager" -w password2
    dn: l=Europe,dc=example,dc=com
    changetype: modify
    add: aci
    aci: (targetattr=*)(target =
     "ldap:///l=Europe,dc=example,dc=com")(version 3.0;acl
     "Allows use of admin for chaining"; allow (proxy)
     (userdn="ldap:///uid=host1_proxy,cn=config");)
    ^D

    ���� b�̻縦 ���� �׼��� f��

    ����� ����ڰ� ���� b�̻翡 �׼����ϸ� ����� �� ������� ID�� ��� ����� ���4ϴ�. �׼��� f��� �׻� ��� ����� �򰡵˴ϴ�. ��� ����� �򰡵Ǵ� ��� LDAP �۾�: �wϽ� ���� f� ���� ��޵� Ŭ���̾�Ʈ �?� �wα׷��� �� ID�� ����մϴ�. ����ڿ��� ��� ������ ��' Ʈ���� ���� �ùٸ� �׼��� f� ��; ��쿡�� ��� ���� �۾��� f��� ����˴ϴ�. ��� ��=�� ��: �� ���� f��; ����Ͽ� ��� ���� �Ϲ����� �׼��� f� �߰��� �ʿ䰡 �ֽ4ϴ�.

    • ��� /���� �׼��� f� ����� ��� ��4ϴ�.
    • ���� ���, ���� ����̳� ���� ����� ACI�� ����� �׸� �׼����ؾ� ���� ���� b�̻縦 ���� �����Ϳ� �׼����ϱ� ������ �wϽ� f� �ִ� �����͸� Ȯ���� �� �ֽ4ϴ�. ����� �׸��� ����� �����Ϳ� ��: b�̻翡 ����ǵ��� ���丮�� �����Ͻʽÿ�.

    • Ŭ���̾�Ʈ�� �� �������� ���� �߿� �սǵDZ� ������ Ŭ���̾�Ʈ�� IP �ּҳ� DNS �����ο� ���; �� ��� �׼��� f��� f��� �۵����� ��; �� �ֽ4ϴ�.
    • ��� ����� Ŭ���̾�Ʈ �?� �wα׷��� ���� b�̻�� ��: IP �ּ� �� DNS �����ο� �ִٰ� ��d�մϴ�.

    ���� b�̻翡 ����� ACI�� �ۼ��ϴ� ��� ��=�� ��: f���� ���˴ϴ�.

    • ACI�� ���Ǵ� �׷�� ��: ���� �־�� �մϴ�. �׷��� �����̸� �� �׷��� ��� ����ڰ� ACI �� �׷�� ��: 'ġ�� �־�� �մϴ�. d�� �׷�: ��� ����ڸ� ��v�� �� �ֽ4ϴ�.
    • ACI�� ���Ǵ� role d�� �� �� ������ �Ҵ�� ��� ����ڿ� ��: ���� �־�� �մϴ�.
    • ��� ������� ��� ����� �׸� ��; ��v�ϴ� ACI(��: userattr ��f ��Ģ)�� �۵��մϴ�.

    �׼��� f��� �׻� ��� ����� �򰡵��� ���� b�̻簡 �ִ� ����� ��� ����� ��� ���ϵ��� ��d�� �� �ֽ4ϴ�. �� ��� ��=�� ��: ���� ���� f���� ��ϴ�.

    • �׼��� f� ���ϴ� ���� ����� �׸� ����; ������� ���� �� �ֽ4ϴ�(��: ���� b�̻簡 �ִ� ����� �׼��� f� �򰡵ǰ� ��� ���� �׸��� �ִ� ���).
    • ���ɻ��� ��/�� Ŭ���̾�Ʈ�� ��� vȸ �� �׼��� f�� �򰡸� ������ �� ��4ϴ�.

    • ���� b�̻簡 Ŭ���̾�Ʈ �?� �wα׷����� ��d�ϴ� �׸� �׼������� ���� �� �ֽ4ϴ�.
    • ��d �۾�; �� �� ���� b�̻翡�� ��� ���� ����� ��ü �׸� ���� �׼��� ������ ��4ϴ�. ��f �۾��� ��� ���� b�̻翡�� �׸��� DN�� �˱� ������ �׼��� f��� Ưd �Ӽ�; ��d�ϸ� ���� b�̻縦 ���� ��f �۾��� f��� ������� �ʽ4ϴ�.

    �⺻��8�� ���� b�̻簡 �ִ� ����� ��d�� �׼��� f��� �򰡵��� �ʽ4ϴ�. �� �⺻��; �����Ϸx� cn=databaseName,cn=chaining database,cn=plugins,cn=config �׸��� nsCheckLocalACI �Ӽ�; ����մϴ�. �׷��� ��ܽ� ����; ����ϴ� ��찡 �ƴϸ� ���� b�̻簡 �ִ� ����� �׼��� f� ���ϴ� ��: �ٶ������� �ʽ4ϴ�. �ڼ��� ����: "��ܽ� ���� ����"; ��v�Ͻʽÿ�.

    SSL; ����� ����

    ���� b�̻翡 ���� �۾�; ������ �� SSL; ����Ͽ� ��� ����� ����ϵ��� ���� ������ �� �ֽ4ϴ�. SSL; ���ῡ ����Ϸx� ��=�� ��: �ܰ踦 �����ؾ� �մϴ�.

    1. ��� ����� SSL; Ȱ��ȭ�մϴ�.
    2. ���� b�̻簡 �ִ� ����� SSL; Ȱ��ȭ�մϴ�.
    3. SSL Ȱ��ȭ�� ���� �ڼ��� ����: 11�� "���� ����; ��v�Ͻʽÿ�.

    4. ���� b�̻縦 �ۼ� �Ǵ� ��d�ϴ� ���� SSL�� ��� ������ ���� ��Ʈ�� ��d�մϴ�.
    5. �ܼ�; ����ϴ� ��� ���� b�̻縦 �ۼ� �Ǵ� �����ϴ� ���� ���� ��Ʈ Ȯ�ζ�; �����մϴ�. "�ֿܼ��� ���� b�̻� �ۼ�" �Ǵ� "�ֿܼ��� ���� då ��d"; ��v�Ͻʽÿ�.

      ����� ���� ����ϴ� ��� LDAPS URL�� ��� ������ ���� ��Ʈ�� ��d�մϴ�. ���� ��� ldaps://example.com:636/�� ���� �Է��մϴ�. "����ٿ��� ���� b�̻� �ۼ�" �Ǵ� "����ٿ��� ���� då ��d"; ��v�Ͻʽÿ�.

    ���� b�̻�� ��� ����� SSL; ����Ͽ� ����ϵ��� �����Ѵٰ� �ؼ� �۾� ��û; �ϴ� Ŭ���̾�Ʈ �?� �wα׷��� SSL; ����ؾ� �ϴ� ��: �ƴմϴ�. Ŭ���̾�Ʈ�� LDAP �Ǵ� DSML �w������� � ��Ʈ�� ����� �� �ֽ4ϴ�.

    ���� b�̻� ��

    �� ��� ��x�� ���� b�̻縦 ����Ʈ �� ��f�ϰ� ���� ��Ŀ����; f���ϴ� ��� ���� �����մϴ�.

    ���� då ����

    ������ ���� då: ���� ���� ������ LDAP ��Ʈ�� �� ���� b�̻翡 ���� �׼����� ����� ���� ���� ��Ҹ� ��d�մϴ�. �̷��� ��d�� �� ��d�� ���� b�̻翡 ���� �۾� ��ġ�� ����; ��Ȯ�� �����ؾ� �մϴ�. ���� då: ���� �ִ� ��� ���� b�̻翡 ���˴ϴ�.

    �⺻ ��d: d������ �۾��� ����ϰ� �Ϸ�� �� �ֵ��� �����Ǿ�4ϴ�. �׷��� LDAP ��Ʈ���� �ʿ��� �۾��̰ų� ��v ���Ἲ �÷��� �ΰ� ��: ���� ���� ��Ҹ� ����ϴ� ��� ����� �䱸�� �°� ���� då; �����ؾ� �մϴ�.

    ���� b�̻縦 �ۼ��ϱ� �� ���� ���� då; �����Ͽ� ���� b�̻簡 Ȱ��ȭ�Ǹ� ��� då�� ���� �� �ֵ��� �ϴ� ���� ���� ���� ���߿� då; ��d�� �� �ֽ4ϴ�.

    LDAP ��Ʈ���� ���� då

    LDAP ��Ʈ��: Ŭ���̾�Ʈ���� Ưd ���8�� �۾��̳� ��� ��d�϶�� ��û�� �� �� ��û�� �Ϻη� ��۵˴ϴ�. ���� ���� då: �۾�� ��Ҿ� ����� ���� b�̻�� ����� ��Ʈ��; ��d�մϴ�. �⺻��8�� ��=�� ��: ��Ʈ���� ���� b�̻��� ��� ����� ��޵˴ϴ�.

    ��Ʈ���� OID

    ��Ʈ�� �̸� �� ����

    1.2.840.113556.1.4.473

    ������ d�� - �˻�� ����Ǿ� ���� ǥ�õ� �׸�; �ش� �Ӽ� ���� ��� d���մϴ�. *

    1.3.6.1.4.1.1466.29539.12

    ���� ���� ���� - ����� �ٸ� ����� �����ϴ� Ƚ�� �����մϴ�. �� Ƚ�� ��d�� ���� �����ϸ� �۾��� �ߴܵǰ� Ŭ���̾�Ʈ �?� �wα׷��� �̸� �˷��ݴϴ�. �ڼ��� ����: "��ܽ� ����; '�� LDAP ��Ʈ�� ���"; ��v�Ͻʽÿ�.

    2.16.840.1.113730.3.4.2

    ����Ʈ ��v�� ��� DSA - ��v�� ���� �ʰ� ����Ʈ ��v�� �׸�8�� ��ȯ�ϹǷ� ����Ʈ ��v ��ü�� �����ϰų� ��f�� �� �ֽ4ϴ�.

    2.16.840.1.113730.3.4.9

    ���� ��� ����(VLV) - ��� ��� �׸�; ���ÿ� ��ȯ���� �ʰ� �Ϻ� �˻� ��� f���մϴ�. *

    �⺻��8�� ������ ���Ǵ� LDAP ��Ʈ��">

    ǥ 3-1    �⺻��8�� ������ ���Ǵ� LDAP ��Ʈ��

    ��Ʈ���� OID

    ��Ʈ�� �̸� �� ����

    1.2.840.113556.1.4.473

    ������ d�� - �˻�� ����Ǿ� ���� ǥ�õ� �׸�; �ش� �Ӽ� ���� ��� d���մϴ�. *

    1.3.6.1.4.1.1466.29539.12

    ���� ���� ���� - ����� �ٸ� ����� �����ϴ� Ƚ�� �����մϴ�. �� Ƚ�� ��d�� ���� �����ϸ� �۾��� �ߴܵǰ� Ŭ���̾�Ʈ �?� �wα׷��� �̸� �˷��ݴϴ�. �ڼ��� ����: "��ܽ� ����; '�� LDAP ��Ʈ�� ���"; ��v�Ͻʽÿ�.

    2.16.840.1.113730.3.4.2

    ����Ʈ ��v�� ��� DSA - ��v�� ���� �ʰ� ����Ʈ ��v�� �׸�8�� ��ȯ�ϹǷ� ����Ʈ ��v ��ü�� �����ϰų� ��f�� �� �ֽ4ϴ�.

    2.16.840.1.113730.3.4.9

    ���� ��� ����(VLV) - ��� ��� �׸�; ���ÿ� ��ȯ���� �ʰ� �Ϻ� �˻� ��� f���մϴ�. *

    (*) ������ d�İ� VLV ��Ʈ��: �˻� ��'�� ���� b�̻��� ��쿡�� ���ῡ�� ���˴ϴ�. Ŭ���̾�Ʈ �?� �wα׷��� ���� b�̻翡 ��û�ϸ� ���� b�̻翡�� VLV ��Ʈ��; ����� �� ��4ϴ�.

    �Ʒ� ǥ���� ���� då; �����Ͽ� ���ῡ ����� �� �ִ� ��Ÿ LDAP ��Ʈ���� ���ŵǾ� �ֽ4ϴ�.

    ��Ʈ���� OID

    ��Ʈ�� �̸� �� ����

    1.3.6.1.4.1.42.2.27.9.5.2

    /ȿ ���� ��û �ޱ� - �׸�� �Ӽ��� ���� �׼��� ���� �� ACI d���� ���� ��ȯ�ϵ��� ���� ��û�մϴ�.

    2.16.840.1.113730.3.4.3

    ������� �˻� - ����� �۾�; Ȱ�� ���·� /���ϰ� �˻� ���Ϳ� ��ġ�ϴ� �׸��� �߰�, ��f �Ǵ� ��d�� ������ �� ��� Ŭ���̾�Ʈ�� �������� ��d�մϴ�.

    2.16.840.1.113730.3.4.4

    ����� ��ȣ �˸� - Ŭ���̾�Ʈ �?� �wα׷��� ��ȣ�� ����Ǿ�ٰ� �˷��ݴϴ�.

    2.16.840.1.113730.3.4.5

    ��ȣ ���� �˸� - Ŭ���̾�Ʈ �?� �wα׷��� ��ȣ�� ��d�� �ð� �Ŀ� ����� ���̶�� �˷��ݴϴ�.

    2.16.840.1.113730.3.4.12

    �wϽ� ����(���� ���) - Ŭ���̾�Ʈ���� ��û �Ⱓ ���� �ٸ� �׸��� ID�� ����� �� �ְ� �մϴ�.*

    2.16.840.1.113730.3.4.13

    ��f ����Ʈ d�� - ��f�� �۾��� UUID(Universally Unique Identifier)�� CSN(Change Sequence Number)�� �ֽ4ϴ�.

    2.16.840.1.113730.3.4.14

    Ưd �����ͺ��̽��� ���� �˻� - �˻� �۾�� �Բ� ���Ǿ� ��Ʈ�ѿ� ��d�� �����ͺ��̽��� ���� �˻��ϵ��� ��d�մϴ�.

    2.16.840.1.113730.3.4.15

    ���� �4� - ���ε� �4�� �Բ� Ŭ���̾�Ʈ �?� �wα׷�8�� ��ȯ�Ǿ� ���� DN�� ���� ���; f���մϴ�(SASL �Ǵ� ����� ����� �� /����).

    2.16.840.1.113730.3.4.16

    ���� ��û - ���ε� ��û�� �Բ� f��Ǿ� ����� ���ε� �4�8�� f���ϵ��� ���� ��û�մϴ�.

    2.16.840.1.113730.3.4.17

    ��f �Ӽ��� ��û - ����� ���� �Ӽ�; Ȯ���� �ʿ� ���� ��f�� ��ȯ�� �׸� �ִ� �Ӽ��� ��ȯ�ϵ��� ��d�մϴ�.

    2.16.840.1.113730.3.4.18

    �wϽ� ����(�� ���) - Ŭ���̾�Ʈ���� ��û �Ⱓ ���� �ٸ� ID�� ����� �� �ְ� �մϴ�.*

    2.16.840.1.113730.3.4.19

    ���� �Ӽ��� ��û - ����� ���� ����� ���� �� Ŭ������ ���� ��� �Ӽ��� ��ȯ�ϵ��� ��d�մϴ�.

    ���� ������ LDAP ��Ʈ��">

    ǥ 3-2   ���� ������ LDAP ��Ʈ��

    ��Ʈ���� OID

    ��Ʈ�� �̸� �� ����

    1.3.6.1.4.1.42.2.27.9.5.2

    /ȿ ���� ��û �ޱ� - �׸�� �Ӽ��� ���� �׼��� ���� �� ACI d���� ���� ��ȯ�ϵ��� ���� ��û�մϴ�.

    2.16.840.1.113730.3.4.3

    ������� �˻� - ����� �۾�; Ȱ�� ���·� /���ϰ� �˻� ���Ϳ� ��ġ�ϴ� �׸��� �߰�, ��f �Ǵ� ��d�� ������ �� ��� Ŭ���̾�Ʈ�� �������� ��d�մϴ�.

    2.16.840.1.113730.3.4.4

    ����� ��ȣ �˸� - Ŭ���̾�Ʈ �?� �wα׷��� ��ȣ�� ����Ǿ�ٰ� �˷��ݴϴ�.

    2.16.840.1.113730.3.4.5

    ��ȣ ���� �˸� - Ŭ���̾�Ʈ �?� �wα׷��� ��ȣ�� ��d�� �ð� �Ŀ� ����� ���̶�� �˷��ݴϴ�.

    2.16.840.1.113730.3.4.12

    �wϽ� ����(���� ���) - Ŭ���̾�Ʈ���� ��û �Ⱓ ���� �ٸ� �׸��� ID�� ����� �� �ְ� �մϴ�.*

    2.16.840.1.113730.3.4.13

    ��f ����Ʈ d�� - ��f�� �۾��� UUID(Universally Unique Identifier)�� CSN(Change Sequence Number)�� �ֽ4ϴ�.

    2.16.840.1.113730.3.4.14

    Ưd �����ͺ��̽��� ���� �˻� - �˻� �۾�� �Բ� ���Ǿ� ��Ʈ�ѿ� ��d�� �����ͺ��̽��� ���� �˻��ϵ��� ��d�մϴ�.

    2.16.840.1.113730.3.4.15

    ���� �4� - ���ε� �4�� �Բ� Ŭ���̾�Ʈ �?� �wα׷�8�� ��ȯ�Ǿ� ���� DN�� ���� ���; f���մϴ�(SASL �Ǵ� ����� ����� �� /����).

    2.16.840.1.113730.3.4.16

    ���� ��û - ���ε� ��û�� �Բ� f��Ǿ� ����� ���ε� �4�8�� f���ϵ��� ���� ��û�մϴ�.

    2.16.840.1.113730.3.4.17

    ��f �Ӽ��� ��û - ����� ���� �Ӽ�; Ȯ���� �ʿ� ���� ��f�� ��ȯ�� �׸� �ִ� �Ӽ��� ��ȯ�ϵ��� ��d�մϴ�.

    2.16.840.1.113730.3.4.18

    �wϽ� ����(�� ���) - Ŭ���̾�Ʈ���� ��û �Ⱓ ���� �ٸ� ID�� ����� �� �ְ� �մϴ�.*

    2.16.840.1.113730.3.4.19

    ���� �Ӽ��� ��û - ����� ���� ����� ���� �� Ŭ������ ���� ��� �Ӽ��� ��ȯ�ϵ��� ��d�մϴ�.

    (*) �?� �wα׷�: �� ��Ʈ�� �� �ϳ��� �wϽ� ���� ����� �� �ֽ4ϴ�. �� OID�� ���� ���� då: ���ƾ� �մϴ�. �ڼ��� ����: "��ܽ� ����; '�� LDAP ��Ʈ�� ���"; ��v�Ͻʽÿ�.

    ���� ���� ����� ���� då

    ���� ��Ҵ� ���� �۾�; ����ϴ� ������ ��� ��� �Ǵ� ��� ��'�Դϴ�. ���� ��� �÷��� �ε� ���� ��ҷ� ���ֵ˴ϴ�. ��κ��� ���� ��Ҵ� �۾�; �����ϱ� '�� ���丮�� ����� ���� ������ �Ǵ� ����� ������ �� �ϳ��� ���丮 ���뿡 �׼����ؾ� �մϴ�.

    �⺻��8�� ���� ���� ��Ҵ� ������ ������ �ʽ4ϴ�. ���� ���� ��ҿ��� ���� b�̻翡 �׼����� �� �ְ� �Ϸx� �����8�� ����; ����ؾ� �մϴ�. ���� �����Ϳ� �׼����� �� �ִ� ���� ��Ҵ� �Ʒ��� �ش� DN8�� ���ŵǾ� �ֽ4ϴ�.

    "�ֿܼ��� ���� b�̻� �ۼ�"�� ����� ��ó�� ��� ������ ACI�� Ưd ����; �ο��Ͽ� ����; ����ؾ� �մϴ�. ���� ���� ��Ҹ� �����ϴ� ��� �� ACI���� �˻�, �б� �� �񱳸� ����ؾ߸� ���� ���� ��ҿ��� �̷��� �۾�; ������ �� �ֽ4ϴ�. ��Ͽ� ����� ��ó�� ��� ���� ���� ���� ������ �ʿ��� ���� ��ҵ� �ֽ4ϴ�.

    • cn=ACL Plugin,cn=plugins,cn=config - ACL �÷��� ��: �׼��� f�� ���; �����մϴ�. ���� �� ��� ACI �Ӽ�; ȥ���ϴ� ��: �������� ��8�Ƿ� ACI �Ӽ�; �˻� �� ����Ʈ�ϴ� �۾�: ������� �ʽ4ϴ�. ���� ����� �׸� �׼����ϱ� '�� ��û: ������ �� �ֽ4ϴ�. ACI �� ���� f�ѿ� ���� �ڼ��� ����: 188�������� "ACI f��"; ��v�Ͻʽÿ�.
    • cn=old plugin,cn=plugins,cn=config - �� �÷��� ��: ��� Directory Server 4.x �÷��� �ΰ� ������ ���� ��� ���θ� ��Ÿ�4ϴ�. 4.x �÷��� ��: ��� ��: ���� då; ����մϴ�. 4.x �÷��� �ο��� ������ �۾� ��� ��� ������ ACI�� ��d�ؾ� �� �� �ֽ4ϴ�.
    • cn=resource limits,cn=components,cn=config - �� ���� ��Ҵ� ����� ���ε� DN�� ��� �ڿ� ��� f��; ��d�մϴ�. �� ���� ����� ������ ���Ǹ� ���� b�̻翡 ID�� ����Ǿ� �ִ� ����ڿ� ���� �ڿ� f��; ������ �� �ֽ4ϴ�.
    • cn=certificate-based authentication,cn=components,cn=config - �� ���� ��Ҵ� SASL �ܺ� ���ε� ���� �Բ� ���Ǹ� ��� ����� ����� ����� �˻��մϴ�.



    ����

    ���� b�̻翡�� ���� ����� ����; ����ϸ� ���� ��a�� ��� �� �ֽ4ϴ�. �ٸ� b�̻簡 �ŷ��� �� ��� ��� ���� ����Ǿ� ��8�� �ŷ��� �� ��� ������ ����� ���� ���� �� �ֽ4ϴ�.



    • cn=referential integrity postoperation,cn=plugins,cn=config - �� �÷��� ��; ����ϸ� �׸��� f�ŵ� ��� �ش� DN; ��v�ϴ� �ٸ� �׸�(��: �׷� ������ ���)8�� �� �۾��� ���ĵ˴ϴ�. �׷� �������� ���� b�̻翡 ��8�� �� �÷��� ��; ���ῡ ����Ͽ� d�� �׷��� �� ����ȭ�� �� �ֽ4ϴ�. �� �÷��� ��: ��� ���� ���� ���� ������ �־�߸� ���� b�̻翡 �׼����� �� �ֽ4ϴ�.
    • cn=uid uniqueness,cn=plugins,cn=config - UID ��/�� �÷��� ��: ��d�� �Ӽ��� ��� �� �Ӽ� ���� ����� ��/�ϵ��� f���մϴ�. �� �÷��� ���� ����; ����ϸ� ��ü ���丮 Ʈ������ ��/���� ����˴ϴ�.



    ��

    ��=�� ��: ���� ��Ҵ� ������ �� ��4ϴ�.

    • ���� �÷��� ��
    • ��ȣ då ���� ���
    • ��f �÷��� ��


    �ֿܼ��� ���� då ��d

    1. Directory Server �ܼ��� "����" �ǿ��� "������" ��带 �����ϰ� �8��� �гο��� "����" ��; �����մϴ�.
    2. �8��� ��Ͽ��� LDAP ��Ʈ��; �ϳ� �̻� �����ϰ� "�߰�"�� ���� ����; ����մϴ�.
      "�߰�" �� "��f" ��ư; ����Ͽ� ����; ����� ��Ʈ�� ���; �ۼ��մϴ�.
    3. LDAP ��Ʈ��: �ش� OID�� ǥ�õ˴ϴ�. �� ��Ʈ���� �̸��� �ڼ��� ����: "LDAP ��Ʈ���� ���� då"; ��v�Ͻʽÿ�.

    4. ������ ���� �Ʒ��ʿ� ������ ���Ǵ� ���� ���� ��Ұ� ǥ�õ˴ϴ�. �8��� ��Ͽ��� ���� ��� �̸�; �ϳ� �̻� �����ϰ� "�߰�"�� ���� ����; ����մϴ�. "�߰�" �� "��f" ��ư; ����Ͽ� ����; ����� ���� ��� ���; �ۼ��մϴ�.
    5. �� ���� ��ҿ� ���� �ڼ��� ����: "���� ���� ����� ���� då"; ��v�Ͻʽÿ�.

    6. "����"; ���� ���� då; �����մϴ�.
    7. ���� �ٽ� �����Ͽ� ���� ����; ����մϴ�.

    ����ٿ��� ���� då ��d

    cn=config,cn=chaining database,cn=plugins,cn=config �׸񿡴� ���� då ������ �Ӽ��� ���ԵǾ� �ֽ4ϴ�. �� �׸�; �����Ϸx� ldapmodify ���; ����մϴ�.

    1. ���� ��; ���� nsTransmittedControls �Ӽ��� ����; ����� ��� LDAP ��Ʈ���� OID�� ���Եǵ��� ��d�մϴ�. ������ �� �ִ� ��� ��Ʈ���� OID�� "LDAP ��Ʈ���� ���� då"; ��v�Ͻʽÿ�.
    2. ���� ��� �Ʒ� ���: ���� ��Ʈ�� ��Ͽ� ȿ������ ���� f� �߰��մϴ�.

      ldapmodify -h host -p port -D "cn=Directory Manager" -w password
      dn: cn=config,cn=chaining database,cn=plugins,cn=config
      changetype: modify
      add: nsTransmittedControls
      nsTransmittedControls: 1.3.6.1.4.1.42.2.27.9.5.2
      ^D

      Ŭ���̾�Ʈ �?� �wα׷����� ����� d�� ��Ʈ��; ����ϴ� ��� �� ��Ʈ���� ����; ����ϱ� '�� �ش� OID�� nsTransmittedControls �Ӽ��� �߰��� �� �ֽ4ϴ�.

    3. ����; ����� ��� ���� ���� ����� DN�� ���� ��; ���� nsActiveChainingComponents �Ӽ��� ���Եǵ��� �Ӽ�; ��d�մϴ�. �� ���� ��ҿ� ���� �ڼ��� ����: "���� ���� ����� ���� då"; ��v�Ͻʽÿ�.
    4. ���� ��� �Ʒ� ���: ���� ���� ��� ��Ͽ� ��v ���Ἲ ���� ��Ҹ� �߰��մϴ�.

      ldapmodify -h host -p port -D "cn=Directory Manager" -w password
      dn: cn=config,cn=chaining database,cn=plugins,cn=config
      changetype: modify
      add: nsActiveChainingComponents
      nsActiveChainingComponents: cn=referential integrity
       postoperation,cn=components,cn=config
      ^D

    5. ���� då ���� �׸��� ��d�� ������ ���� �ٽ� �����Ͽ� ���� ����; ����ؾ� �մϴ�.

    ���� b�̻� ��Ȱ��ȭ �Ǵ� Ȱ��ȭ

    /��� ���ȸ� '�� ���� b�̻縦 ��Ȱ��ȭ�ؾ� �ϴ� ��찡 �ֽ4ϴ�. b�̻縦 ��Ȱ��ȭ�ϸ� ����� b�̻翡 �׼����ϴ� Ŭ���̾�Ʈ �۾� �4��Ͽ� ��� ���� ������ �� ��4ϴ�. �⺻ ��v�� d�ǵǾ� ��8�� Ŭ���̾�Ʈ�� ��Ȱ��ȭ�� b�̻翡 �׼����� �� �ش� ��v�� ��ȯ�˴ϴ�.

    �ֿܼ��� ���� b�̻� ��Ȱ��ȭ �Ǵ� Ȱ��ȭ

    1. Directory Server �ܼ��� �ֻ�' "����" �ǿ��� "������" ��带 Ȯ���Ͽ� ��Ȱ��ȭ�� ���� b�̻縦 �����մϴ�.
    2. �8��� �гο��� "��d" ��; �����մϴ�. �ۼ��� ��� ���� b�̻�� �⺻��8�� Ȱ��ȭ�˴ϴ�.
    3. b�̻縦 ��Ȱ��ȭ�Ϸx� "�� b�̻翡 ���� �׼����� �����ϰ� �մϴ�" Ȯ�ζ�; ���� ����ϰ� b�̻縦 Ȱ��ȭ�Ϸx� Ȯ�ζ�; �����մϴ�.
    4. "����"; ���� ���� ����; ����ϸ� b�̻簡 ��� ��Ȱ��ȭ �Ǵ� Ȱ��ȭ�˴ϴ�.
    5. ���� ����8��, b�̻簡 ��Ȱ��ȭ�� ��� �� b�̻翡 ���� ��� �۾� ��ȯ�� �� �⺻ ��v�� ��d�� �� �ֽ4ϴ�. �� ��d: �ֻ�' "����" �ǿ��� ��Ʈ ����� "��Ʈ��ũ" �ǿ� �ֽ4ϴ�. �ڼ��� ����: "�ֿܼ��� �⺻ ��v ��d"; ��v�Ͻʽÿ�.

    ����ٿ��� b�̻� ��Ȱ��ȭ �Ǵ� Ȱ��ȭ

    1. �Ʒ� ���; �����Ͽ� ���� b�̻� �׸��� nsslapd-state �Ӽ�; �����մϴ�.
    2. ldapmodify -h host -p port -D "cn=Directory Manager" -w password
      dn: cn=suffixDN,cn=mapping tree,cn=config
      changetype: modify
      replace: nsslapd-state
      nsslapd-state: disabled or backend
      ^D

      ���⼭ suffixDN: d�ǵ� �ٿ� ���� b�̻� DN�� ��ü ���ڿ��̸�, ���� ��ǥ�� ��; �� �̽��������ϴ� ��������(\)�� ���; �����մϴ�. b�̻縦 ��Ȱ��ȭ�Ϸx� nssladp-state �Ӽ�; disabled ��8�� ��d�ϰ� ��ü �׼��� ����; ����Ϸx� backend ��8�� ��d�մϴ�.

      ����� �����ϸ� b�̻簡 ��� ��Ȱ��ȭ�˴ϴ�.

    3. ���� ����8��, b�̻簡 ��Ȱ��ȭ�� ��� �� b�̻翡 ���� ��� �۾� ��ȯ�� �� �⺻ ��v�� ��d�� �� �ֽ4ϴ�. �ڼ��� ����: "����ٿ��� �⺻ ��v ��d"; ��v�Ͻʽÿ�.

    �׼��� ���� �� ��v ��d

    ���� b�̻縦 ������ ��Ȱ��ȭ���� �ʰ� �׼����� f���Ϸx� �б� ��� �׼����� ����ϵ��� �׼��� ����; ��d�� �� �ֽ4ϴ�. �� ��� ���� �۾�; '�� �ٸ� ���� ���� ��v�� d���ؾ� �մϴ�. �б� �� ���� �׼����� ��� �ź��ϰ� b�̻翡 ���� ��� �۾� ��ȯ�� ��v�� d���� �� �ֽ4ϴ�.

    ��v�� ���� �Ϲ����� ����: Sun ONE Directory Server Deployment Guide�� ��v�Ͻʽÿ�.

    �ֿܼ��� �׼��� ���� �� ��v ��d

    1. Directory Server �ܼ��� �ֻ�' "����" �ǿ��� "������" ��带 Ȯ���Ͽ� ��v�� ��d�� ���� b�̻縦 �����մϴ�.
    2. �8��� �гο��� "��d" ��; �����մϴ�. ���� b�̻縦 Ȱ��ȭ�� ��쿡�� ���Ѱ� ��v�� ��d�� �� �ֽ4ϴ�.
    3. ��= ���� ��ư �� �ϳ��� �����Ͽ� �� b�̻� �׸� ���� ��� ���� �۾� ��ȯ�� �4�; ��d�մϴ�.
      • ����� �б� ��û; ó���մϴ�. - �⺻��8�� �� ���� ��ư�� ���õǸ� d������ ����; ��Ÿ�4ϴ�. �б�� ���� �۾��� ��� ��� ����� ��޵ǰ� �� ��� Ŭ���̾�Ʈ�� ��ȯ�˴ϴ�. ��v�� d���� �� ���� Ŭ���̾�Ʈ�� ��ȯ����� �ʽ4ϴ�.
      • �б� ��û; ó���ϰ� ���� ��û�� ���� ��v�� ��ȯ�մϴ�. - ����� �б� ��û�� ����ϰ� �� ��� Ŭ���̾�Ʈ�� ��ȯ�մϴ�. ���� ��û�� ���� ��v�� ��ȯ�� LDAP URL; ��Ͽ� �ϳ� �̻� �Է��մϴ�.
      • �б�� ���� ��û ��ο� ���� ��v�� ��ȯ�մϴ�. - ��� �۾� ���� ��v�� ��ȯ�� LDAP URL; ��Ͽ� �ϳ� �̻� �Է��մϴ�. �� �⺻ ��v�� ������� �ʰ� Ư���� �� b�̻翡 ���� ��v�� d���� �� �ִٴ� a; f���ϸ� �� ����: b�̻翡 ���� �׼����� ��Ȱ��ȭ�ϴ� �Ͱ� /���մϴ�.

    4. "�߰�" �� "f��" ��ư; ����Ͽ� ��v ���; �����մϴ�. "�߰�" ��ư; ������ �� ��v�� LDAP URL; �ۼ��� �� �ִ� ��ȭ ���ڰ� ǥ�õ˴ϴ�. ��� ���� �б��� DN�� ���� ��v�� �ۼ��� �� �ֽ4ϴ�. LDAP URL�� ��v�� ���� �ڼ��� ����: Sun ONE Directory Server Getting Started Guide�� ��v�Ͻʽÿ�.
    5. ���� ���� ��v�� �Է��� �� �ֽ4ϴ�. ���丮�� Ŭ���̾�Ʈ �?� �wα׷��� ��û�� �4��Ͽ� �� ��Ͽ� �ִ� ��� ��v�� ��ȯ�մϴ�.

    6. "����"; ���� ���� ����; ����ϸ� ��ο� ���� �� ��v ��d�� ��� ����˴ϴ�.

    �ֿܼ��� �׼��� ���� �� ��v ��d

    �Ʒ� ��ɿ��� suffixDN: d�ǵ� �ٿ� ���� ������ �����ϴ� ���� b�̻��� ��ü ���ڿ��Դϴ�. LDAPURL: �Ʒ� ���� ���� ����� ȣ��Ʈ �̸�, ��Ʈ ��ȣ �� DN�� ���Ե� /ȿ�� URL�Դϴ�.

    ldap://alternate.example.com:389/ou=People,dc=example,dc=com

    1. �Ʒ� ���; �����Ͽ� ���� b�̻� �׸�; �����մϴ�.
    2. ldapmodify -h host -p port -D "cn=Directory Manager" -w password
      dn: cn=suffixDN,cn=mapping tree,cn=config
      changetype: modify
      replace: nsslapd-state
      nsslapd-state: referral on update or referral
      -
      add: nsslapd-referral
      nsslapd-referral: LDAPURL
      ^D

      ���� ���� ��ɹ�; �ݺ��Ͽ� �ٸ� LDAP URL; nsslapd-referral �Ӽ��� ���ϴ� ��� �߰��� �� �ֽ4ϴ�.

      nsslapd-state �Ӽ� ���� referral on update�̸� b�̻�� �б� ���8�� ��d�ǰ� ���� �۾� ���� ��v�� ��� LDAP URL�� ��ȯ�˴ϴ�. �Ӽ� ���� referral�̸� �б�� ���� �۾��� ��� �źεǰ� ��� ��û�� ���� ��v�� ��ȯ�˴ϴ�.

    3. ����� �����ϸ� b�̻簡 ��� �б� ���8�� ��d�ǰų� �׼����� �� ��� �ǰ� ��v�� ��ȯ�� �� �ֽ4ϴ�.

    ���� �� ���� ��d

    ���� b�̻簡 d�ǵǸ� ����; f���ϴ� �Ű� ���� ��d�� �� �ֽ4ϴ�. ��� ���� �׼����ϴ� ���; ��d�ϰų� �wϽÿ� ���� DN; ������ �� ��8�� ��� ���� ������ �� �ֽ4ϴ�. ���� ������ ���� ������� ���� �� /��� f���ϴ� ���� �Ű� ���� ��d�� �� �ֽ4ϴ�.

    �ֿܼ��� ���� �Ű� ���� ��d

    1. Directory Server �ܼ��� �ֻ�' "����" �ǿ��� "������" ��带 Ȯ���Ͽ� ��d�� ���� b�̻縦 �����մϴ�.
    2. �8��� �гο��� "��� ����" ��; �����մϴ�.
    3. ��� ������ �̸��̳� ��Ʈ�� �����Ϸx� "��� ���� URL" �ʵ带 ��d�մϴ�. URL���� ��� ���� �ϳ� �̻��� ȣ��Ʈ �̸��� ��Ʈ ��ȣ(���� ����)�� �Ʒ� ���8�� ���ԵǾ� �ֽ4ϴ�.
    4. ldap[s]://hostname[:port][ hostname[:port]].../

      �� URL�� b�̻� d���� ���Ե��� �ʽ4ϴ�. ���� ��Ʈ ��d�� ���� �ڼ��� ����: "SSL; ����� ����"; ��v�Ͻʽÿ�. ù ���� ���� ��û�� �4����� ��8�� URL�� ǥ�õ� ���� �� ���� �����մϴ�. LDAP URL�� ���ŵ� ��� ��� ����� ���� b�̻��� �⺻ �׸��� suffixDN�� �־�� �մϴ�.

    5. �wϽ� ������� DN; �����Ϸx� "���ε� DN" �ʵ忡 �� ��; �Է��մϴ�. �� DN�� �ش��ϴ� ��ȣ�� "��ȣ" �ʵ忡 �Է��ϰ� �ٽ� Ȯ���մϴ�.
    6. proxyDN: ��� ���� ������� DN�Դϴ�. ���� ����� ��� ���� �ִ� b�̻� ���뿡 �׼����� �� �� DN; �wϽ÷� ����մϴ�. ���� b�̻縦 ���� ����� �۾�: creatorsName �Ӽ��� modifiersName �Ӽ��� �� �wϽ� ID�� ����մϴ�. �wϽ� DN; ��d���� ��8�� ���� ����� ��� ���� �׼����� �� �͸�8�� ���ε��մϴ�.

    7. �� �Ʒ����� �ؽ�Ʈ ���ڿ� �� b�̻��� ����; ����ϴ� �� �ʿ��� ACI�� ǥ�õ˴ϴ�. ��� ���� URL; ������ ��� �� ��� ����� suffixDN�� �ش��ϴ� �׸� �� ACI�� �߰��ؾ� �մϴ�. �wϽ� DN; ��d�� ��쿡�� ��� ���� ����� ACI�� ����Ʈ�ؾ� �մϴ�. "ACI ����" ��ư; ����Ͽ� ACI �ؽ�Ʈ�� �ý��� Ŭ�����忡 ������ ��= �ٿ��ֽ4ϴ�.
    8. "f�� �� f��" ��; �����Ͽ� ���� ��û�� ���� �Ű� ���� �����մϴ�. ��ܽ� ���� �Ű� ���� ���ؼ��� "��ܽ� ���� ����"���� �����մϴ�.
    9. "Ŭ���̾�Ʈ ��ȯ f��" �Ű� ���� ��d�Ͽ� ���� �۾��� ũ��� �ð�; f���մϴ�.
      • ��' �˻�� ��v ��ȯ - �˻� ��'�� ���� b�̻�θ� f�ѵǴ� �˻�: ��� �� �� ��۵DZ� ������ ��ȿ2���Դϴ�. �⺻��8�� ����� ��v�� ���� ����� ��ȯ�Ͽ� Ŭ���̾�Ʈ�� ���� ����� ��b �˻��ϵ��� ��f�մϴ�. �� �ɼ�; ���� ����ϴ� ��� ��=�� ��: �Ű� ���� ��d�Ͽ� ������ ����� ũ�⸦ f���ؾ� �մϴ�.
      • ũ�� f�� �Ǵ� ũ�� f�� ��= - �� �Ű� ����� ���� �˻� �۾� �4��Ͽ� ��ȯ�� �׸� �� ��d�մϴ�. �⺻ ũ�� f��: 2000���Դϴ�. ���� b�̻翡 ���� ����'�� �˻�; f���Ϸx� �� �Ű� ���� ��; ���� ��d�Ͻʽÿ�. �׻� ��� ������ ũ�� ��d�� ��� �۾��� f�ѵ˴ϴ�.
      • �ð� f�� �Ǵ� �ð� f�� ��= - �� �Ű� ����� ���� �۾� �ð�; f���մϴ�. �⺻ �ð� f��: 3600��(1�ð�)�Դϴ�. ���� b�̻翡 ���� �۾� �ð�; f���Ϸx� �� �Ű� ���� ��; ���� ��d�Ͻʽÿ�. �׻� ��� ������ �ð� ��d�� ��� �۾��� f�ѵ˴ϴ�.

    10. "���� ��" �Ű� ���� ��d�Ͽ� ����� ��Ʈ��ũ ���� �� ��� ������� ���ε带 ���ϴ� ���; f���մϴ�.
      • �ִ� LDAP ���� ��. ���� b�̻�� ��� ���� ���� ���ÿ� ������ �� �ִ� �ִ� LDAP ���� ���Դϴ�. �⺻��: 10���Դϴ�.
      • �ִ� TCP ���� ��. ���� b�̻�� ��� ���� ���� ���ÿ� ������ �� �ִ� �ִ� TCP ���� ���Դϴ�. �⺻��: 3���Դϴ�.
      • ���� �� �ִ� ���ε� ��. LDAP ���� �� ���ÿ� ���Ǵ� �ִ� ���ε� �۾� ���Դϴ�. �⺻��: ���� �� ���� �ذ���� ��: ���ε� �۾� 10���Դϴ�.
      • �ִ� ���ε� �ٽ� �õ� Ƚ��. �7� �� ���� b�̻簡 ��� ����� ����ε带 �õ��ϴ� Ƚ���Դϴ�. ��; 08�� ��d�ϸ� ���� b�̻�� ���ε带 �� �� �õ��մϴ�. �⺻��: 3ȸ�Դϴ�.
      • ���� �� �ִ� �۾� ��. LDAP ���� �� ���ÿ� ���Ǵ� �ִ� �۾� ���Դϴ�. �⺻��: ���� �� 10���Դϴ�.
      • ���ε� �ð� �ʰ� �Ǵ� ���ε� �ð� �ʰ� ��=. ���� b�̻翡 ���� ���ε� �õ��� �ð� �ʰ�� �������� �ð�(��)�Դϴ�. �⺻��: 15���Դϴ�.
      • �ߴ� �� �ð� �ʰ� �Ǵ� �ߴ� �� �ð� �ʰ� ��=. ����� �۾� �ߴ� ���θ� Ȯ���� �������� �ð�(��)�Դϴ�. �⺻��: 2���Դϴ�.
      • ���� ���(��) �Ǵ� ��� f�� ��=. ���� b�̻�� ��� ������ ����; �ٽ� ����� �� �ֵ��� ���� �δ� �ð��Դϴ�. ����; ���� �θ� �ӵ��� �� ���� ��: �ڿ��� ���˴ϴ�. ���� ���, ��ȭ b�� ����; ����ϴ� ��� ���� �ð�; f���ϴ� ���� �}4ϴ�. �⺻��8�� ���� ���: f�ѵ��� �ʽ4ϴ�.

      �7� ���� �Ű� ����� �ֿܼ��� ����� �� ��4ϴ�. "����ٿ��� ���� �Ű� ���� ��d"; ��v�Ͻʽÿ�.

    11. ���� �Ű� ���� ��� ��d�Ǹ� "����"; �����ϴ�.

    ����ٿ��� ���� �Ű� ���� ��d

    �����; ����ϸ� �ֿܼ��� ��d ������ ��� �Ű� ����� ����, "�7� ���� �Ű� ����"�� ����� �߰� �Ű� ������� ������ �� �ֽ4ϴ�.

    1. �Ʒ� ���; �����Ͽ� ��d�� b�̻翡 �ش��ϴ� ���� ���� �׸�; �����մϴ�.
    2. ldapmodify -h host -p port -D "cn=Directory Manager" -w password
      dn: cn=databaseName,cn=chaining database,cn=plugins,cn=config
      changetype: modify
      replace: attributeName
      attributeName: attributeValue
      -
      changetype: modify
      replace: attributeName
      attributeName: attributeValue
      ...
      ^D

      ����� �� �ִ� �Ӽ� �̸��� ���� ���ؼ��� ���� �ܰ迡�� �����մϴ�. �� ��ɿ� ���� ���� ���� ��ɹ�; ����Ͽ� ��: �Ű� ���� ���ÿ� ������ �� �ֽ4ϴ�.

    3. nsfarmserverURL �Ӽ�; ��d�Ͽ� ��� ������ �̸� �Ǵ� ��Ʈ�� �����մϴ�. �Ӽ� ��: �ϳ� �̻��� ��� ���� ȣ��Ʈ �̸��� ��Ʈ ��ȣ(���� ����)�� �Ʒ� ���8�� ���ԵǾ� �ִ� URL�Դϴ�.
    4. ldap[s]://hostname[:port][ hostname[:port]].../

      �� URL�� b�̻� d���� ���Ե��� �ʽ4ϴ�. ���� ��Ʈ ��d�� ���� �ڼ��� ����: "SSL; ����� ����"; ��v�Ͻʽÿ�. ù ���� ���� ��û�� �4����� ��8�� URL�� ǥ�õ� ���� �� ���� �����մϴ�. LDAP URL�� ���ŵ� ��� ��� ����� ���� b�̻��� �⺻ �׸��� suffixDN�� �־�� �մϴ�.

    5. nsmultiplexorBindDN �Ӽ��� nsmultiplexorCredentials �Ӽ�; ��d�Ͽ� ��� ���� ���� �wϽ� �׼����� ���� DN; �����մϴ�.
    6. ���� ����� ��� ���� �ִ� b�̻� ���뿡 �׼����� �� �� DN; �wϽ÷� ����մϴ�. ���� b�̻縦 ���� ����� �۾�: creatorsName �Ӽ��� modifiersName �Ӽ��� �� �wϽ� ID�� ����մϴ�. �wϽ� DN; ��d���� ��8�� ���� ����� ��� ���� �׼����� �� �͸�8�� ���ε��մϴ�.

    7. �wϽ� DN�̳� �ڰ� ���; ��d�� ��� �Ʒ� ���; �����Ͽ� ��� ���� �ش� ACI�� �ۼ��ؾ� �մϴ�. �� ACI�� ����; ���� �wϽ� �۾�; ����ϴ� �� �ʿ��մϴ�.
    8. ldapmodify -h host2 -p port2 -D "cn=Directory Manager" -w password2
      dn: suffixDN
      changetype: modify
      add: aci
      aci: (targetattr=*)(target = "ldap:///suffixDN")(version 3.0;acl
       "Allows use of admin for chaining"; allow (proxy)
       (userdn="ldap:///proxyDN");)
      ^D

    9. "�⺻ ���� �Ű� ���� ��d"�� ����� �Ӽ�; ��d�Ͽ� ��� ������ ���� �� �۾� ó���� f���մϴ�. ��ܽ� �Ű� ���� ���ؼ��� "��ܽ� ���� ����"���� �ڼ��� �����մϴ�.

    ������ ��� ����ȭ

    ���ῡ ���� ������ �ڿ�; ����Ͽ� ����� ��8�� ���Ǵ� ������ �� ��d�� �� �ֽ4ϴ�. ���� �۾�: ��� ����� ��޵Ǿ�� �ϱ� ������ �7� �ð��� �ҿ�� �� ��8��, ��� ����� �۾�; ó���ϴ� ���� �ش� ������� /�� ���·� �ֽ4ϴ�. ���� ����� ���� ���ϸ� �� �ð� ���� �� ��: �����尡 ���� �۾� ó���� ���� �� �ֵ��� �� ������ �� �÷~� �մϴ�.

    �⺻��8�� ����� ���Ǵ� ������ ��� 30���Դϴ�. �׷��� ���� b�̻縦 ����ϴ� ��� �۾� ó���� ����� �� �ִ� ������ �� �÷� ����; ����ų �� �ֽ4ϴ�. �ʿ��� ������ ��� ���� b�̻� ����, ���� b�̻翡 ���� �۾� /��, ��� ������ ��� �۾� ó�� �ð� � ��� ��d�˴ϴ�.

    �Ϲ���8�� ���� b�̻� ����ŭ ���� b�̻翡 ���� �۾��� �����ȴٰ� ��d�Ͽ� ���� b�̻� �� ������ �� 5 -10�� d�� �÷~� �մϴ�.

    �ֿܼ��� ������ �ڿ� ��d

    1. Directory Server �ܼ��� �ֻ�' "����" �ǿ��� "����" ��带 ������ �8��� �гο��� "��Ÿ" ��; �����մϴ�.
    2. "�ִ� ������ ��" �ʵ忡 �� ��; �Է��մϴ�.
    3. "Ȯ��"; ���� ���� ����; �����ϰ� ���� �ٽ� �����ؾ߸� ���� ������ ���ȴٴ� �޽��� Ȯ���մϴ�.
    4. ���丮 ���� �ٽ� �����Ͽ� ����� ������ �����带 ����մϴ�.

    ����ٿ��� ������ �ڿ� ��d

    1. �Ʒ� ���; �����Ͽ� �� ���� �׸��� ������ �� ��d�մϴ�.
    2. ldapmodify -h host -p port -D "cn=Directory Manager" -w password
      dn: cn=config
      changetype: modify
      replace: nsslapd-threadnumber
      nsslapd-threadnumber: newThreadNumber
      ^D

    3. ���丮 ���� �ٽ� �����Ͽ� ����� ������ �����带 ����մϴ�.

    ���� b�̻� ��f

    ���� b�̻縦 ��f�ϸ� ���� ���丮 Ʈ������ �ش� b�̻縦 �׼����� �� ���� ���� ���� �ִ� �׸��̳� b�̻�� ��f���� �ʽ4ϴ�. ���丮���� �θ� b�̻縸 ��f�ϰ� �ش� ��' b�̻縦 ��ο� ��Ʈ b�̻�� /���� �� �ֽ4ϴ�.

    �ֿܼ��� ���� b�̻� ��f

    1. Directory Server �ܼ��� "����" �ǿ��� "������" ��带 Ȯ���մϴ�.
    2. f���� b�̻縦 ���콺 �8��� ��ư8�� ������ �˾� �޴����� "��f"�� �����մϴ�.
    3. �Ǵ� b�̻� ��带 �����ϰ� "��ü" �޴����� "��f"�� ������ �� �ֽ4ϴ�.

    4. �� ���� b�̻縦 ���� �׼����� �� �ִ� �׸�: ��� ���丮���� f�ŵ��� �ʴ´ٰ� �˷��ִ� Ȯ�� ��ȭ ���ڰ� ǥ�õ˴ϴ�.
    5. �θ� b�̻��� ��� ��� ��' b�̻縦 �����8�� ��f�� �� �ֽ4ϴ�. ��ü �б⸦ f���Ϸx� "�� b�̻�� �ش� ��' b�̻縦 ��� ��f�մϴ�"�� �����մϴ�. ���丮���� Ưd b�̻縸 f���ϰ� �ش� ��' b�̻縦 �״�� /���Ϸx� "�� b�̻縸 ��f�մϴ�"�� �����մϴ�.

    6. "Ȯ��"; ���� b�̻縦 ��f�մϴ�.
    7. �ܼ��� �۾� �Ϸ� ��Ȳ; �ܰ躰�� �����ִ� ����� ��ȭ ���ڰ� ǥ�õ˴ϴ�.

    ����ٿ��� b�̻� ��f

    ����ٿ��� b�̻縦 ��f�Ϸx� ldapdelete ���; ����Ͽ� �ش� ���� �׸�; ���丮���� f���մϴ�.

    ��' b�̻縦 ������ ��ü �б⸦ ��f�Ϸx� ��f�� �θ��� ��' b�̻縦 ã�Ƽ� �� ��' b�̻� �� �ش� ��' b�̻翡 ���� ��: ���� �ݺ��ؾ� �մϴ�.

    1. �Ʒ� ���; �����Ͽ� b�̻� ���� �׸�; f���մϴ�.
    2. ldapdelete -h host -p port -D "cn=Directory Manager" -w password
      cn=suffixDN,cn=mapping tree,cn=config

      �� ���; �����ϸ� ���� b�̻�� �ش� ��� �׸��� �� �̻� ���丮�� ǥ�õ��� �ʽ4ϴ�.

    3. �Ʒ� ���; �����Ͽ� cn=databaseName,cn=chaining database,cn=plugins,
      cn=config
      �� �ִ� �ش� �����ͺ��̽� ���� �׸�� ��' ����� �׸�; f���մϴ�.
    4. ldapdelete -h host -p port -D "cn=Directory Manager" -w password
      cn=monitor,cn=dbName,cn=chaining database,cn=plugins,cn=config
      cn=dbName,cn=chaining database,cn=plugins,cn=config

    ��ܽ� ���� ����

    ��ܽ� ������ ��� Ưd ����κ��� ����� ��' Ʈ�� ��ü�� ���� b�̻��̰ų� ���� ��' b�̻縦 ������ �� �ֽ4ϴ�. Ưd ������ ���� b�̻簡 �۾� ���Ǹ� �� �۾�: �߰� ����� ��޵ǰ�, �ٽ� �� ���� �� ��° ���� �����մϴ�. ��ܽ� ����: ���丮 Ʈ���� ��� �����͸� �׼����ϱ� '�� ������ ȩ�� �� �� �̻� �ʿ��� ��쿡 �߻��մϴ�.

    ���� ��� �Ʒ� ���̾�׷�: ou=People,l=Europe,dc=example,dc=com �׸� ���� �׼����� ��� ���� A���� ���� B�� ����Ǿ�ٰ� �ٽ� ���� C�� ����Ǵ��� �����ݴϴ�. ���� A���� ��Ʈ b�̻� dc=example,dc=com�� ��8�� l=Europe,dc=example,
    dc=com
    �б⿡ ���� B�� ���� ���� ��' b�̻簡 �ֽ4ϴ�. l=Europe,dc=example,dc=com �׸�: ���� B�� ���� ou=People,l=Europe,
    dc=example,dc=com
    �б�� ���� C�� ���� ���� ��' b�̻��Դϴ�. ou=People,l=Europe,dc=example,dc=com �׸�: ��f�� ���� C�� ����Ǿ� �ֽ4ϴ�.

    �׸� 3-3    3���� ���� ����� ��ܽ� ����

    ��ܽ� �Ű� ���� ��d

    ��ܽ� ���ῡ���� ��= �� ���� ���� �Ű� ���� �����ؾ� �մϴ�.

    • ���� ������� �߸�� ���p� ��; ��� �̸� ������ �� �ֵ��� ��� ����� ���� ���� �����ؾ� �մϴ�. ���� ���� ������� ��8�� ���� �ִ� ����� �9�ε尡 �߻��� ������ ����ؼ� �۾�; ����մϴ�.
    • ��� �߰� ���� b�̻翡�� ���� ACI�� ���ϵ��� �����ؾ� �մϴ�. �Ϲ���8�� ���� b�̻��� ù ���ؿ����� �� �۾��� ������� �ʽ4ϴ�.

    �ֿܼ��� ��ܽ� �Ű� ���� ��d

    1. Directory Server �ܼ��� �ֻ�' "����" �ǿ��� "������" ��带 Ȯ���Ͽ� ��d�� ���� b�̻縦 �����մϴ�.
    2. �8��� �гο��� ��ܽ� ���� �Ű� ���� ��d�� �� �ִ� "f�� �� f��" ��; �����մϴ�.
    3. ��ܽ� ������ ��� �߰� ����� "���� ACI Ȯ��" Ȯ�ζ�; �����մϴ�.
    4. ������� �׼��� ����: ù ��° ����� �򰡵��� �ʰ� �wϽø� ���� �� ��° ����� �򰡵DZ� ������ ���� ���� ���ῡ���� �� Ȯ�ζ�; �������� �ʽ4ϴ�. ���� ��ܽ� ������ �߰� ������� �۾�; �ٽ� ����ϱ� �� �׼��� f� �����ϵ��� ACI Ȯ�� ���; ����ؾ� �մϴ�.

    5. ��ܽ� ������ ��� ����� ��������� ��� ���� �۾� ���Ǵ� �ִ� ȩ �� ��d�մϴ�. ��: �۾��� �ٸ� ���� b�̻�� ��޵� ������ ȩ �� �ϳ��� ����Ǹ�, �� f�ѿ� ������ ��� ���� b�̻�� �� �̻� �۾�; ������� �ʽ4ϴ�.
    6. ���� �� ��ܽ� ������ ȩ ��� ū �� ��d�ؾ� �մϴ�. f�ѿ� ������ ��� ����� ������� �߸�� ���p� �ִٰ� ��d�ϱ� ������ �ش� �۾��� �ߴܵ˴ϴ�.

      ����, "��ܽ� ����; '�� LDAP ��Ʈ�� ���"�� ����� ��ó�� ���� �������� ���� ���� f� ����ϵ��� ��d�ؾ� �մϴ�.

    7. ��ܽ� �Ű� ���� ��� ��d�Ǹ� "����"; �����ϴ�.

    ����ٿ��� ��ܽ� �Ű� ���� ��d

    1. ��� �߰� ����� �Ʒ� ���; �����Ͽ� ��ܽ� b�̻翡 ���� ���� ���� �׸�; �����մϴ�.
    2. ldapmodify -h host -p port -D "cn=Directory Manager" -w password
      dn: cn=databaseName,cn=chaining database,cn=plugins,cn=config
      changetype: modify
      replace: nsCheckLocalACI
      nsCheckLocalACI: on
      -
      changetype: modify
      replace: nsHopLimit
      nsHopLimit: maximumHops
      ^D

      maximumHops�� ���� �� ��ܽ� ������ ȩ ��� ū ��8�� ��d�ؾ� �մϴ�. f�ѿ� ������ ��� ����� ������� �߸�� ���p� �ִٰ� ��d�ϱ� ������ �ش� �۾��� �ߴܵ˴ϴ�. ����, "��ܽ� ����; '�� LDAP ��Ʈ�� ���"�� ����� ��ó�� ���� �������� ���� ���� f� ����ϵ��� ��d�ؾ� �մϴ�.

    3. ��ܽ� ������ �ٸ� ��� ����� �Ʒ� ���; �����Ͽ� ��ܽ� b�̻翡 ���� ���� ���� �׸�; �����մϴ�.
    4. ldapmodify -h host -p port -D "cn=Directory Manager" -w password
      dn: cn=databaseName,cn=chaining database,cn=plugins,cn=config
      changetype: modify
      replace: nsHopLimit
      nsHopLimit: maximumHops
      ^D

      ���⼭ maximumHops�� d�Ǵ� ���� �ܰ�� ���4ϴ�.

    ��ܽ� ����; '�� LDAP ��Ʈ�� ���

    �⺻��8�� ���� b�̻�� �wϽ� ���� ��Ʈ��; ������� �ʽ4ϴ�. �׷��� ���� b�̻簡 �ٸ� ���� b�̻翡 �����ϴ� ��� �� ��Ʈ��; ����Ͽ� ��� ������ �׼��� f� �ʿ��� ����� ����; ����ؾ� �մϴ�. �߰� ���� b�̻絵 �� ��Ʈ���� ����; ����ؾ� �մϴ�.

    �wϽ� ���� ��Ʈ�ѿ� ���� �� ��° �w������� �ֱٿ� d�ǵǾ�4ϴ�. ���� ������ Ʋ���� ���Ǵ� ��Ʈ�ѵ� �ٸ� �� ��8�Ƿ� ��� ��ܽ� ����� ���� �wϽ� ���� ��Ʈ�Ѱ� ��ο� �wϽ� ���� ��Ʈ���� ����; ��� ����ϵ��� �����ؾ� �մϴ�.

    ����, ��ܽ� ���� �߿� ���x� �����Ϸx� ���� ���� ��Ʈ���� �ʿ��մϴ�. �⺻��8�� �� ��Ʈ��: ���� �۾�� �Բ� ��޵��� ����; '�� ����; Ȯ���ؾ� �մϴ�. ����� �� ��Ʈ���� ����; ������� ��8�� �ش� ����� ��õ� ��� ���t� ������� �ʽ4ϴ�.

    "���� då ����"�� ����� �ܰ迡 ��� ��= �� ���� ��Ʈ���� ������ ���Ǵ��� Ȯ���մϴ�.

    • 2.16.840.1.113730.3.4.12 - �wϽ� ���� ��Ʈ��(���� ���)
    • 2.16.840.1.113730.3.4.18 - �wϽ� ���� ��Ʈ��(�� ���)
    • 1.3.6.1.4.1.1466.29539.12 - ���� ���� ��Ʈ��


    ����     ����     ����     DocHome     ��=    
    Copyright 2003 Sun Microsystems, Inc. ��� �Ǹ��� ���۱����� ��/�Դϴ�.