Sun ONE ·Î°í     ÀÌÀü     ¸ñÂ÷     »öÀΠ    DocHome     ´ÙÀ½    
Sun ONE Directory Server °ü¸® ¼³¸í¼­



7Àå   »ç¿ëÀÚ °èÁ¤ °ü¸®

»ç¿ëÀÚ°¡ µð·ºÅ丮 ¼­¹ö¿¡ ¿¬°áÇÏ¿© ÀÎÁõµÇ¸é µð·ºÅ丮´Â ÀÎÁõ Áß¿¡ ¼³Á¤µÈ ID¿¡ µû¶ó »ç¿ëÀÚ¿¡°Ô ¾×¼¼½º ±ÇÇÑ ¹× ÀÚ¿ø Á¦ÇÑÀ» ºÎ¿©ÇÒ ¼ö ÀÖ½À´Ï´Ù.

ÀÌ Àå¿¡¼­´Â µð·ºÅ丮¿¡ ´ëÇÑ ¾ÏÈ£ ¹× °èÁ¤ Àá±Ý Á¤Ã¥ ±¸¼º, µð·ºÅ丮¿¡ ¾×¼¼½ºÇÒ ¼ö ¾øµµ·Ï °èÁ¤ ¶Ç´Â »ç¿ëÀÚ ±×·ì ºñȰ¼ºÈ­, ¹ÙÀεå DN¿¡ µû¶ó »ç¿ëÀÚ°¡ ÀÌ¿ëÇÒ ¼ö ÀÖ´Â ½Ã½ºÅÛ ÀÚ¿ø Á¦ÇÑ µîÀÇ »ç¿ëÀÚ °èÁ¤ °ü¸® ÀÛ¾÷¿¡ ´ëÇØ ¼³¸íÇÕ´Ï´Ù.

Directory Server 5.2¿¡¼­´Â °³º° ¾ÏÈ£ Á¤Ã¥À» Áö¿øÇÕ´Ï´Ù. ´Ù¾çÇÑ ¾ÏÈ£ Á¤Ã¥À» Á¤ÀÇÇÏ¿© ÀÌ Á¤Ã¥ Áß Çϳª¸¦ ƯÁ¤ »ç¿ëÀÚ ¶Ç´Â »ç¿ëÀÚ ±×·ì¿¡ Àû¿ëÇÒ ¼ö ÀÖÀ¸¹Ç·Î µð·ºÅ丮¿¡ ¾×¼¼½ºÇÒ ¼ö ÀÖ´Â »ç¿ëÀÚ À¯ÇüÀ» ½±°Ô Á¦¾îÇÒ ¼ö ÀÖ½À´Ï´Ù.

ÀÌ ÀåÀº ´ÙÀ½ ³»¿ëÀ¸·Î ±¸¼ºµÇ¾î ÀÖ½À´Ï´Ù.

¾ÏÈ£ Á¤Ã¥¿¡ ´ëÇÑ °³¿ä

º¸¾È ¾ÏÈ£ Á¤Ã¥Àº ´ÙÀ½°ú °°Àº ¿ä±¸ »çÇ×À» °­Á¦ÇÏ¿© ½±°Ô ÃßÃøÇÒ ¼ö ÀÖ´Â ¾ÏÈ£·Î ÀÎÇÑ À§ÇèÀ» ÃÖ¼ÒÈ­ÇÕ´Ï´Ù.

  • »ç¿ëÀÚ´Â ÀÏÁ¤¿¡ µû¶ó ¾ÏÈ£¸¦ º¯°æÇØ¾ß ÇÕ´Ï´Ù.
  • »ç¿ëÀÚ´Â ÀϹÝÀûÀÌÁö ¾ÊÀº ¾ÏÈ£¸¦ Á¦°øÇØ¾ß ÇÕ´Ï´Ù.
  • À߸øµÈ ¾ÏÈ£¸¦ »ç¿ëÇÏ¿© ¿©·¯ ¹ø ¹ÙÀε带 ½ÃµµÇϸé ÇØ´ç °èÁ¤ÀÌ Àá±æ ¼ö ÀÖ½À´Ï´Ù.

Directory Server 5.2¿¡¼­´Â °³º° ¹× Àü¿ª ¾ÏÈ£ Á¤Ã¥À» ÁöÁ¤ÇÒ ¼ö ÀÖ½À´Ï´Ù. °³º° ¾ÏÈ£ Á¤Ã¥Àº µð·ºÅ丮 Æ®¸®ÀÇ ÇÏÀ§ Ç׸ñ¿¡¼­ Á¤ÀǵǾî ÇØ´ç Á¤Ã¥ÀÌ ÇÒ´çµÈ »ç¿ëÀÚ Ç׸ñ¿¡¼­ ÂüÁ¶µË´Ï´Ù. »ç¿ëÀÚ Ç׸ñÀÌ °³º° Á¤Ã¥À» ÂüÁ¶ÇÏÁö ¾ÊÀ¸¸é cn=PasswordPolicy,cn=config¿¡ ÀÖ´Â Àü¿ª ¾ÏÈ£ Á¤Ã¥ÀÌ Àû¿ëµË´Ï´Ù.

´ÙÀ½ Àý¿¡¼­´Â ¾ÏÈ£ Á¤Ã¥ÀÇ ±¸Çö ¹æ¹ý°ú ÀÌ ¾ÏÈ£ Á¤Ã¥À» »ç¿ëÀÚ ¹× ±×·ì¿¡ ÇÒ´çÇÏ´Â ¹æ¹ý¿¡ ´ëÇØ ¼³¸íÇÕ´Ï´Ù. ÀÚ¼¼ÇÑ ³»¿ëÀº Sun ONE Directory Server Deployment GuideÀÇ Chapter 7, "Designing Your Password Policies"¸¦ ÂüÁ¶ÇϽʽÿÀ.

»çÀü ½ºÅ¸ÀÏ °ø°Ý Â÷´Ü

»çÀü ½ºÅ¸ÀÏÀÇ °ø°Ý¿¡¼­ ħÀÔÀÚ´Â ÀÎÁõÀ» ¹ÞÀ» ¶§±îÁö ¹Ýº¹Çؼ­ ¾ÏÈ£¸¦ ÃßÃøÇÏ¿© ¾ÏÈ£¸¦ ÇØµ¶ÇÏ·Á°í ÇÕ´Ï´Ù. ¼­¹ö´Â ÀÌ·¯ÇÑ °ø°ÝÀ» Â÷´ÜÇÒ ¼ö ÀÖ´Â ´ÙÀ½ ¼¼ °¡Áö µµ±¸¸¦ Á¦°øÇÕ´Ï´Ù.

  • ¾ÏÈ£ ±¸¹® °Ë»ç´Â »ç¿ëÀÚ Ç׸ñÀÇ uid, cn, sn, givenName, ou ¶Ç´Â mail ¼Ó¼º °ª°ú ÀÏÄ¡ÇÏÁö ¾Ê´Â ¾ÏÈ£¸¦ È®ÀÎÇÕ´Ï´Ù. ¾ÏÈ£°¡ ÀÌµé °ª Áß Çϳª¿Í ÀÏÄ¡ÇÏ¸é ¼­¹ö´Â »ç¿ëÀÚÀÇ ¾ÏÈ£ ¼³Á¤À» Çã¿ëÇÏÁö ¾Ê½À´Ï´Ù. ÇÏÁö¸¸ ±¸¹® °Ë»ç¸¦ ÅëÇØ ħÀÔÀÚ°¡ /usr/dict/words¿¡ ÀÖ´Â ¸ðµç ´Ü¾î¸¦ ½ÃµµÇÏ´Â ½ÇÁ¦ »çÀü °ø°ÝÀ» Â÷´ÜÇÒ ¼ö´Â ¾ø½À´Ï´Ù.
  • ÃÖ¼Ò ¾ÏÈ£ ±æÀÌ´Â »ç¿ëÀÚ°¡ ªÀº ¾ÏÈ£¸¦ ¼³Á¤ÇÒ ¼ö ¾øµµ·Ï Â÷´ÜÇÕ´Ï´Ù. ¹®ÀÚ ¼ö°¡ ¸¹À»¼ö·Ï ¾ÏÈ£¸¦ ÃßÃøÇϰųª ¸ðµç °ªÀ» ½ÃµµÇϱⰡ ´õ ¾î·Æ½À´Ï´Ù. Directory Server¿¡¼­´Â ¾ÏÈ£ ±¸¹® °Ë»ç¿Í ÃÖ¼Ò ±æÀ̸¦ µ¿½Ã¿¡ »ç¿ëÇØ¾ß ÇÕ´Ï´Ù.
  • °èÁ¤ Àá±Ý ¸ÞÄ¿´ÏÁòÀº ÀÏÁ¤ Ƚ¼öÀÇ ÀÎÁõ ½Ãµµ ½ÇÆÐ ÈÄ¿¡ ¹ÙÀε带 ±ÝÁöÇÕ´Ï´Ù. ¿øÇÏ´Â ¾ÏÈ£ Á¤Ã¥ÀÇ °­µµ¿¡ µû¶ó ÀϽÃÀû ¶Ç´Â ¿µ±¸ÀûÀ¸·Î Àá±ÝÀ» ¼³Á¤ÇÒ ¼ö ÀÖ½À´Ï´Ù.
  • µÎ ¹æ¹ý ¸ðµÎ ¾ÏÈ£ ÀÚµ¿ ÃßÃøÀ» È¿°úÀûÀ¸·Î ¹æÁöÇÕ´Ï´Ù. ¿¹¸¦ µé¾î, 5ȸÀÇ ½Ãµµ ÈÄ¿¡ 5ºÐ µ¿¾È »ç¿ëÀÚ °èÁ¤À» Àá±×¸é ħÀÔÀÚ´Â ºÐ ´ç Æò±Õ 1ȸÀÇ ÃßÃø¸¸ ÇÒ ¼ö ÀÖµµ·Ï Á¦ÇÑµÇ°í ½Ç¼ö·Î À߸ø ÀÔ·ÂÇÑ »ç¿ëÀÚµµ ÀϽÃÀûÀ¸·Î ºÒÆíÀ» °ÞÀ» »ÓÀÔ´Ï´Ù. ¿µ±¸Àû Àá±ÝÀ» ¼³Á¤ÇÑ °æ¿ì¿¡´Â µð·ºÅ丮 °ü¸®ÀÚ°¡ »ç¿ëÀÚ ¾ÏÈ£¸¦ ¼öµ¿À¸·Î Àç¼³Á¤ÇØ¾ß ÇÕ´Ï´Ù.

º¹Á¦µÈ ȯ°æÀÇ ¾ÏÈ£ Á¤Ã¥

°³º° ¾ÏÈ£ Á¤Ã¥°ú Àü¿ª ¾ÏÈ£ Á¤Ã¥ÀÌ ¸ðµÎ º¹Á¦µÇ¹Ç·Î ¸¶½ºÅÍ¿¡¼­ ¾ÏÈ£ Á¤Ã¥À» Á¤ÀÇÇÏ¿© º¹Á¦µÈ ¼­¹ö·Î ÀüÆÄÇÒ ¼ö ÀÖ½À´Ï´Ù. ¾ÏÈ£ ±â·Ï(ÀÌÀü¿¡ »ç¿ëÇÑ ¾ÏÈ£)°ú ¾ÏÈ£ ¸¸·áÀÏÀÌ Æ÷ÇÔµÈ ÀÛµ¿ °¡´É ¼Ó¼ºÀ» ºñ·ÔÇÏ¿© ¼³Á¤ÇÑ ¸ðµç ¼Ó¼ºÀÌ º¹Á¦µË´Ï´Ù.

ÇÏÁö¸¸ º¹Á¦µÈ ȯ°æ¿¡¼­´Â ¾ÏÈ£ Á¤Ã¥¿¡ ÀÇÇÑ ´ÙÀ½°ú °°Àº ¿µÇâ¿¡ ÁÖÀÇÇØ¾ß ÇÕ´Ï´Ù.

  • ¾ÏÈ£°¡ °ð ¸¸·áµÇ´Â »ç¿ëÀÚ´Â ¾ÏÈ£¸¦ º¯°æÇÒ ¶§±îÁö ÀÚ½ÅÀÌ ¹ÙÀεåÇÏ´Â ¸ðµç º¹Á¦º»À¸·ÎºÎÅÍ °æ°í¸¦ ¹Þ°Ô µË´Ï´Ù.
  • »ç¿ëÀÚ°¡ ¾ÏÈ£¸¦ º¯°æÇصµ ÀÌ Á¤º¸°¡ ¸ðµç º¹Á¦º»¿¡¼­ ¾÷µ¥ÀÌÆ®µÇ·Á¸é »ó´çÇÑ ½Ã°£ÀÌ ¼Ò¿äµÉ ¼ö ÀÖ½À´Ï´Ù. »ç¿ëÀÚ°¡ ¾ÏÈ£¸¦ º¯°æÇÑ ÈÄ Áï½Ã »õ ¾ÏÈ£¸¦ »ç¿ëÇÏ¿© ¼ÒºñÀÚ º¹Á¦º» Áß Çϳª¿¡ ´Ù½Ã ¹ÙÀεåÇÏ¸é º¹Á¦º»ÀÌ ¾÷µ¥ÀÌÆ®µÈ ¾ÏÈ£¸¦ ¹ÞÀ» ¶§±îÁö ¹ÙÀε尡 ½ÇÆÐÇÒ ¼öµµ ÀÖ½À´Ï´Ù.
  • °¢°¢ÀÇ º¹Á¦º»¿¡¼­ º¹Á¦µÇÁö ¾Ê´Â º°µµÀÇ °èÁ¤ Àá±Ý Ä«¿îÅ͸¦ À¯ÁöÇϹǷΠ¸ðµç °³º° º¹Á¦º»¿¡¼­´Â Àá±Ý Á¤Ã¥ÀÌ ½ÇÇàµÇÁö¸¸ »ç¿ëÀÚ°¡ ¿©·¯ º¹Á¦º»¿¡ ¹ÙÀε带 ½ÃµµÇÏ´Â °æ¿ì Àá±Ý Á¤Ã¥À» ¹«½ÃÇÒ ¼öµµ ÀÖ½À´Ï´Ù. ¿¹¸¦ µé¾î, º¹Á¦ ÅäÆú·ÎÁö¿¡ 10´ëÀÇ ¼­¹ö°¡ ÀÖ°í 3ȸÀÇ ½Ãµµ ÈÄ¿¡ Àá±ÝÀÌ È°¼ºÈ­µÇ¸é ħÀÔÀÚ´Â ÀáÀçÀûÀ¸·Î 30ȸÀÇ ¾ÏÈ£ ÃßÃø ½Ãµµ¸¦ ÇÒ ¼ö ÀÖ½À´Ï´Ù.

º¹Á¦ ½Ã ħÀÔÀÚ¿¡°Ô Çã¿ëµÇ´Â ÃßÃø Ƚ¼ö°¡ Áõ°¡ÇÏÁö¸¸ ¼ö½Ê¾ï °³ÀÇ ¾ÏÈ£ ¼ö¿¡ ºñÇϸé ÀÌ È½¼ö´Â Å« ¹®Á¦°¡ µÇÁö ¾Ê½À´Ï´Ù. ¾ÏÈ£ °Ë»ç¸¦ Ȱ¼ºÈ­Çϰí 6ÀÚ ÀÌ»óÀÇ ¾ÏÈ£ ±æÀ̸¦ ¼³Á¤ÇÏ¿© »ç¿ëÀÚ°¡ °­·ÂÇÑ ¾ÏÈ£¸¦ ÁöÁ¤Çϵµ·Ï °­Á¦ÇÏ´Â °ÍÀÌ ÈξÀ Áß¿äÇÕ´Ï´Ù. ¶ÇÇÑ ÀÏ¹Ý »çÀü ´Ü¾î°¡ ¾Æ´Ñ ¾ÏÈ£¸¦ ¼±ÅÃÇÏ¿© ±â¾ïÇÏ´Â ¹æ¹ý¿¡ ´ëÇÑ ÁöħÀ» »ç¿ëÀÚ¿¡°Ô Á¦°øÇØ¾ß ÇÕ´Ï´Ù. ¸¶Áö¸·À¸·Î ¸ðµç µð·ºÅ丮 °ü¸®ÀÚ »ç¿ëÀÚ°¡ ¸Å¿ì °­·ÂÇÑ ¾ÏÈ£¸¦ ÁöÁ¤Çϵµ·Ï ÇØ¾ß ÇÕ´Ï´Ù.

Àü¿ª ¾ÏÈ£ Á¤Ã¥ ±¸¼º

Àü¿ª ¾ÏÈ£ Á¤Ã¥Àº °³º° Á¤Ã¥ÀÌ Á¤ÀǵǾî ÀÖÁö ¾ÊÀº µð·ºÅ丮ÀÇ ¸ðµç »ç¿ëÀÚ¿¡°Ô Àû¿ëµÇÁö¸¸ µð·ºÅ丮 °ü¸®ÀÚ¿¡°Ô´Â Àû¿ëµÇÁö ¾Ê½À´Ï´Ù.

Äֿܼ¡¼­ ¾ÏÈ£ Á¤Ã¥ ±¸¼º

Directory Server¿¡ ´ëÇÑ Àü¿ª ¾ÏÈ£ Á¤Ã¥À» ¼³Á¤ ¶Ç´Â ¼öÁ¤ÇÏ·Á¸é ´ÙÀ½À» ¼öÇàÇÕ´Ï´Ù.

  1. Directory Server ÄܼÖÀÇ ÃÖ»óÀ§ "±¸¼º" ÅÇ¿¡¼­ "µ¥ÀÌÅÍ" ³ëµå¸¦ ¼±ÅÃÇÑ ´ÙÀ½ ¿À¸¥ÂÊ ÆÐ³Î¿¡¼­ "¾ÏÈ£" ÅÇÀ» ¼±ÅÃÇÕ´Ï´Ù.
  2. "¾ÏÈ£" ÅÇ¿¡¼­ Á¤Ã¥ÀÇ ´ÙÀ½ Ãø¸éÀ» ¼³Á¤ÇÕ´Ï´Ù.
  3. "Àç¼³Á¤ ÈÄ »ç¿ëÀÚ°¡ ¾ÏÈ£¸¦ º¯°æÇØ¾ß ÇÕ´Ï´Ù" È®ÀζõÀ» ¼±ÅÃÇÏ¿© »ç¿ëÀÚ°¡ óÀ½ ·Î±×¿ÂÇÒ ¶§ ÀÚ½ÅÀÇ ¾ÏÈ£¸¦ º¯°æÇϵµ·Ï ÁöÁ¤ÇÕ´Ï´Ù.
  4. ÀÌ È®ÀζõÀ» ¼±ÅÃÇÏ¸é µð·ºÅ丮 °ü¸®ÀÚ¸¸ »ç¿ëÀÚ ¾ÏÈ£¸¦ Àç¼³Á¤ÇÒ ¼ö ÀÖ½À´Ï´Ù. ÀÏ¹Ý °ü¸®ÀÚ »ç¿ëÀÚ´Â »ç¿ëÀÚÀÇ ¾ÏÈ£ ¾÷µ¥ÀÌÆ®¸¦ °­Á¦ÇÒ ¼ö ¾ø½À´Ï´Ù.

  5. »ç¿ëÀÚ°¡ ÀÚ½ÅÀÇ ¾ÏÈ£¸¦ º¯°æÇÒ ¼ö ÀÖµµ·Ï Çã¿ëÇÏ·Á¸é "»ç¿ëÀÚ°¡ ¾ÏÈ£¸¦ º¯°æÇÒ ¼ö ÀÖ½À´Ï´Ù" È®ÀζõÀ» ¼±ÅÃÇÕ´Ï´Ù.
  6. »ç¿ëÀÚ°¡ ÀÚ½ÅÀÇ ¾ÏÈ£¸¦ º¯°æÇÒ ¼ö ÀÖ´Â ºóµµ¸¦ Á¦ÇÑÇÏ·Á¸é "XÀÏ ³» º¯°æ Çã¿ë" ÅØ½ºÆ® »óÀÚ¿¡ ÀÏ ¼ö¸¦ ÀÔ·ÂÇÕ´Ï´Ù. »ç¿ëÀÚ°¡ ¿øÇÏ´Â ´ë·Î ¾ÏÈ£¸¦ º¯°æÇÒ ¼ö ÀÖ°Ô ÇÏ·Á¸é "Á¦ÇÑ ¾øÀ½" È®ÀζõÀ» ¼±ÅÃÇÕ´Ï´Ù.
  7. »ç¿ëÀÚ°¡ °°Àº ´Ü¾î¸¦ ¹Ýº¹Çؼ­ »ç¿ëÇÒ ¼ö ¾øµµ·Ï Â÷´ÜÇÏ·Á¸é "¾ÏÈ£ ±â·Ï À¯Áö" È®ÀζõÀ» ¼±ÅÃÇÏ°í ¼­¹ö¿¡¼­ °¢ »ç¿ëÀÚ ÅØ½ºÆ® »óÀÚ¿¡ À¯ÁöÇÒ ¾ÏÈ£ ¼ö¸¦ ÁöÁ¤ÇÕ´Ï´Ù. ÀÌ °æ¿ì »ç¿ëÀÚ´Â ¸ñ·Ï¿¡ ÀÖ´Â ¾ÏÈ£¸¦ ¼³Á¤ÇÒ ¼ö ¾ø½À´Ï´Ù. È¿°úÀûÀ¸·Î ¼³Á¤ÇÏ·Á¸é »ç¿ëÀÚ°¡ ¾ÏÈ£¸¦ º¯°æÇÒ ¼ö ÀÖ´Â ºóµµµµ Á¦ÇÑÇØ¾ß ÇÕ´Ï´Ù.
  8. »ç¿ëÀÚ ¾ÏÈ£°¡ ¸¸·áµÇÁö ¾Êµµ·Ï ÇÏ·Á¸é "¾ÏÈ£°¡ ¸¸·áµÇÁö ¾ÊÀ½" ¶óµð¿À ¹öưÀ» ¼±ÅÃÇÕ´Ï´Ù.
  9. ±×·¸Áö ¾ÊÀ¸¸é "XÀÏ ÈÄ ¾ÏÈ£ ¸¸·á" ¶óµð¿À ¹öưÀ» ¼±ÅÃÇÏ¿© »ç¿ëÀÚ°¡ Á¤±âÀûÀ¸·Î ¾ÏÈ£¸¦ º¯°æÇϵµ·Ï ¼³Á¤ÇÑ ´ÙÀ½, »ç¿ëÀÚ ¾ÏÈ£ÀÇ À¯È¿ ÀÏ ¼ö¸¦ ÀÔ·ÂÇÕ´Ï´Ù.
  10. ¾ÏÈ£ ¸¸·á¸¦ ¼±ÅÃÇÑ °æ¿ì "¾ÏÈ£°¡ ¸¸·áµÇ±â XÀÏ Àü¿¡ °æ°í º¸³»±â" Çʵ忡 ¾ÏÈ£°¡ ¸¸·áµÇ±â ¸çÄ¥ Àü¿¡ »ç¿ëÀÚ¿¡°Ô °æ°í¸¦ º¸³¾Áö ÁöÁ¤ÇÒ ¼ö ÀÖ½À´Ï´Ù.
  11. »ç¿ëÀÚ°¡ °æ°í¸¦ ¹ÞÀ¸¸é ¾ÏÈ£´Â ¿ø·¡ ³¯Â¥¿¡ ¸¸·áµË´Ï´Ù. °æ°í¸¦ º¸³½ ÈÄ ÃæºÐÇÑ °æ°í ±â°£À» Á¦°øÇϱâ À§ÇØ ¸¸·á¸¦ ¿¬ÀåÇÏ·Á¸é "°æ°í¿¡ °ü°è ¾øÀÌ ¸¸·áµÊ" È®ÀζõÀ» ¼±Åà Ãë¼ÒÇÕ´Ï´Ù. ÇÑ ¹øÀÇ °æ°í¿Í 1ȸ ¿¬À常 Áö¿øµË´Ï´Ù. »ç¿ëÀÚ°¡ ¾ÏÈ£ ¸¸·á ÈÄ¿¡ ¹ÙÀεåÇÒ °æ¿ì À¯¿¹ ·Î±×ÀÎÀº Çã¿ëµÇÁö ¾Ê½À´Ï´Ù.

  12. ¼­¹ö¿¡¼­ »ç¿ëÀÚ ¾ÏÈ£ ±¸¹®À» °Ë»çÇÏ¿© ¾ÏÈ£ Á¤Ã¥¿¡ ¼³Á¤µÈ ÃÖ¼Ò ¿ä±¸ »çÇ×À» ÃæÁ·ÇÏ´ÂÁö È®ÀÎÇÏ·Á¸é "¾ÏÈ£ ±¸¹® °Ë»ç" È®ÀζõÀ» ¼±ÅÃÇÕ´Ï´Ù. ±×·± ´ÙÀ½ "¾ÏÈ£ÀÇ ÃÖ¼Ò ±æÀÌ" ÅØ½ºÆ® »óÀÚ¿¡ Çã¿ëµÇ´Â ÃÖ¼Ò ¾ÏÈ£ ±æÀ̸¦ ÁöÁ¤ÇÕ´Ï´Ù.
  13. ±âº»ÀûÀ¸·Î µð·ºÅ丮 °ü¸®ÀÚ´Â ±â·Ï¿¡ ÀÖ´Â ¾ÏÈ£ÀÇ Àç»ç¿ë µî°ú °°ÀÌ ¾ÏÈ£ Á¤Ã¥¿¡ À§¹ÝµÇ´Â ¾ÏÈ£¸¦ Àç¼³Á¤ÇÒ ¼ö ¾ø½À´Ï´Ù. À̸¦ Çã¿ëÇÏ·Á¸é "µð·ºÅ丮 °ü¸®ÀÚ°¡ ¾ÏÈ£ Á¤Ã¥À» ¹«½ÃÇÒ ¼ö ÀÖÀ½" È®ÀζõÀ» ¼±ÅÃÇÕ´Ï´Ù.
  14. ¼­¹ö¿¡¼­ ¾ÏÈ£¸¦ ÀúÀåÇÒ ¶§ »ç¿ëÇÒ ¾Ïȣȭ ¹æ¹ýÀ» "¾ÏÈ£ ¾Ïȣȭ" Ç®´Ù¿î ¸Þ´º¿¡¼­ ÁöÁ¤ÇÕ´Ï´Ù.
  15. "°èÁ¤ Àá±Ý" ÅÇÀ» ´©¸£°í "°èÁ¤À» Àá±Û ¼ö ÀÖÀ½" È®ÀζõÀ» ¼±ÅÃÇÏ¿© ´ÙÀ½°ú °°ÀÌ °èÁ¤ Àá±Ý Á¤Ã¥À» Á¤ÀÇÇÕ´Ï´Ù.
  16. Àá±ÝÀ» ½ÇÇàÇÏ´Â µ¥ ÇÊ¿äÇÑ ·Î±×ÀÎ ½ÇÆÐ Ƚ¼ö ¹× ±â°£¸¦ ÀÔ·ÂÇÕ´Ï´Ù.
  17. "¿µ±¸È÷ Àá±Ý" ¶óµð¿À ¹öưÀ» ¼±ÅÃÇÏ¿© µð·ºÅ丮 °ü¸®ÀÚ°¡ »ç¿ëÀÚ ¾ÏÈ£¸¦ Àç¼³Á¤ÇÒ ¶§±îÁö ¿µ±¸ Àá±ÝÀ» ¼³Á¤ÇÕ´Ï´Ù.
  18. ±×·¸Áö ¾ÊÀ¸¸é "Àá±Ý ±â°£" ¶óµð¿À ¹öưÀ» ¼±ÅÃÇÏ°í »ç¿ëÀÚ °èÁ¤À» ÀϽÃÀûÀ¸·Î Àá±Û ½Ã°£
    (ºÐ)À» ÀÔ·ÂÇÕ´Ï´Ù.
  19. ¾ÏÈ£ Á¤Ã¥ º¯°æÀÌ ³¡³ª¸é "ÀúÀå"À» ´©¸¨´Ï´Ù. »õ Àü¿ª ¾ÏÈ£ Á¤Ã¥ÀÌ Áï½Ã ½ÇÇàµË´Ï´Ù.

¸í·ÉÁÙ¿¡¼­ ¾ÏÈ£ Á¤Ã¥ ±¸¼º

Àü¿ª ¾ÏÈ£ Á¤Ã¥Àº cn=Password Policy, cn=config Ç׸ñÀÇ ¼Ó¼º¿¡ ÀÇÇØ Á¤Àǵ˴ϴÙ. ÀÌ Ç׸ñ¿¡ ÀÖ´Â Àü¿ª Á¤Ã¥À» º¯°æÇÏ·Á¸é ldapmodify À¯Æ¿¸®Æ¼¸¦ »ç¿ëÇÕ´Ï´Ù.

¾ÏÈ£ Á¤Ã¥¿¡ »ç¿ëÇÒ ¼ö ÀÖ´Â ¸ðµç ¼Ó¼º Á¤ÀÇ¿¡ ´ëÇØ¼­´Â Sun ONE Directory Server Reference ManualÀÇ Chapter 4, "cn=Password Policy"¿¡¼­ ¼³¸íÇÕ´Ï´Ù.

¿¹¸¦ µé¾î, ¾ÏÈ£ ±¸¹® ¹× ±æÀÌ °Ë»ç´Â ±âº»ÀûÀ¸·Î »ç¿ëµÇÁö ¾ÊÀ¸¸ç °èÁ¤ Àá±Ýµµ ºñȰ¼ºÈ­µË´Ï´Ù. ±¸¹® °Ë»ç¸¦ Ȱ¼ºÈ­Çϰí ÃÖ¼Ò ±æÀ̸¦ 8·Î ¼³Á¤Çϸç 5ȸÀÇ À߸øµÈ ¾ÏÈ£ ÀÔ·Â ÈÄ¿¡ 5ºÐ µ¿¾È ÀϽÃÀûÀ¸·Î °èÁ¤À» Àá±×·Á¸é ¾Æ·¡ ¸í·ÉÀ» ½ÇÇàÇÕ´Ï´Ù.

ldapmodify -h host -p port -D "cn=Directory Manager" -w password
dn: cn=Password Policy,cn=config
changetype: modify
replace: passwordCheckSyntax
passwordCheckSyntax: on
-
replace: passwordMinLength
passwordMinLength: 8
-
replace: passwordLockout
passwordLockout: on
-
replace: passwordMaxFailure
passwordMaxFailure: 5
-
replace: passwordLockoutDuration
passwordLockoutDuration: 300
-
replace: passwordUnlock
passwordUnlock: on

°³º° ¾ÏÈ£ Á¤Ã¥ °ü¸®

°³º° ¾ÏÈ£ Á¤Ã¥Àº passwordPolicy °³Ã¼ Ŭ·¡½º°¡ ÀÖ´Â ÇÏÀ§ Ç׸ñ¿¡ Á¤Àǵ˴ϴÙ. µð·ºÅ丮 Æ®¸®¿¡¼­ cn=policy name,subtree Çü½ÄÀÇ DNÀÌ ÀÖ´Â ¸ðµç Ç׸ñ¿¡¼­ Á¤Ã¥À» Á¤ÀÇÇÒ ¼ö ÀÖ½À´Ï´Ù. Directory Server ÄܼÖÀ̳ª ¸í·ÉÁÙ À¯Æ¿¸®Æ¼¿¡¼­ ¾ÏÈ£ Á¤Ã¥À» Á¤ÀÇÇÑ ´ÙÀ½ ¿øÇÏ´Â »ç¿ëÀÚ Ç׸ñ¿¡ passwordPolicySubentry ¼Ó¼ºÀ» ¼³Á¤ÇÏ¿© ÇÒ´çÇÕ´Ï´Ù.

ÀÌ Àý¿¡¼­´Â ÇÏÀ§ Æ®¸® ·çÆ®°¡ dc=example,dc=comÀÎ example.comÀÇ Àӽà Á÷¿øµé¿¡ ´ëÇÑ ¾ÏÈ£ Á¤Ã¥ ±¸Çö ¿¹Á¦¸¦ ¼Ò°³ÇÕ´Ï´Ù.

Äֿܼ¡¼­ Á¤Ã¥ Á¤ÀÇ

  1. Directory Server ÄܼÖÀÇ ÃÖ»óÀ§ "µð·ºÅ丮" ÅÇ¿¡¼­ °³º° ¾ÏÈ£ Á¤Ã¥ ÇÏÀ§ Ç׸ñÀ» Á¤ÀÇÇÒ Ç׸ñÀ» Ç¥½ÃÇÕ´Ï´Ù.
  2. Ç׸ñÀ» ¸¶¿ì½º ¿À¸¥ÂÊ ¹öưÀ¸·Î ´©¸£°í "»õ·Î ¸¸µé±â > ¾ÏÈ£ Á¤Ã¥"À» ¼±ÅÃÇÕ´Ï´Ù. ¶Ç´Â Ç׸ñÀ» ¿ÞÂÊ ¸¶¿ì½º ¹öưÀ¸·Î ´­·¯ ¼±ÅÃÇÑ ´ÙÀ½ "°³Ã¼" ¸Þ´º¿¡¼­ "»õ·Î ¸¸µé±â > ¾ÏÈ£ Á¤Ã¥"À» ¼±ÅÃÇÒ ¼öµµ ÀÖ½À´Ï´Ù.
  3. ¾ÏÈ£ Á¤Ã¥ Ç׸ñÀÇ »ç¿ëÀÚ Á¤ÀÇ ÆíÁý±â°¡ Ç¥½ÃµË´Ï´Ù.

  4. "ÀϹÝ" Çʵ忡 ÀÌ Á¤Ã¥ÀÇ À̸§ ¹× ¼³¸í(¼±Åà »çÇ×)À» ÀÔ·ÂÇÕ´Ï´Ù. ÀÌ À̸§Àº Á¤Ã¥À» Á¤ÀÇÇÏ´Â ÇÏÀ§ Ç׸ñÀÇ cn À̸§ ÁöÁ¤ ¼Ó¼º °ªÀÌ µË´Ï´Ù.
  5. "¾ÏÈ£" ÅÇÀ» ´­·¯ Á¤Ã¥ÀÇ ´ÙÀ½ Ãø¸éÀ» ¼³Á¤ÇÕ´Ï´Ù.
  6. "Àç¼³Á¤ ÈÄ »ç¿ëÀÚ°¡ ¾ÏÈ£¸¦ º¯°æÇØ¾ß ÇÕ´Ï´Ù" È®ÀζõÀ» ¼±ÅÃÇÏ¿© »ç¿ëÀÚ°¡ óÀ½ ·Î±×¿ÂÇÒ ¶§ ÀÚ½ÅÀÇ ¾ÏÈ£¸¦ º¯°æÇϵµ·Ï ÁöÁ¤ÇÕ´Ï´Ù.
  7. ÀÌ È®ÀζõÀ» ¼±ÅÃÇÏ¸é µð·ºÅ丮 °ü¸®ÀÚ¸¸ »ç¿ëÀÚ ¾ÏÈ£¸¦ Àç¼³Á¤ÇÒ ¼ö ÀÖ½À´Ï´Ù. ÀÏ¹Ý °ü¸®ÀÚ »ç¿ëÀÚ´Â »ç¿ëÀÚÀÇ ¾ÏÈ£ ¾÷µ¥ÀÌÆ®¸¦ °­Á¦ÇÒ ¼ö ¾ø½À´Ï´Ù.

  8. »ç¿ëÀÚ°¡ ÀÚ½ÅÀÇ ¾ÏÈ£¸¦ º¯°æÇÒ ¼ö ÀÖµµ·Ï Çã¿ëÇÏ·Á¸é "»ç¿ëÀÚ°¡ ¾ÏÈ£¸¦ º¯°æÇÒ ¼ö ÀÖ½À´Ï´Ù" È®ÀζõÀ» ¼±ÅÃÇÕ´Ï´Ù.
  9. »ç¿ëÀÚ°¡ ÀÚ½ÅÀÇ ¾ÏÈ£¸¦ º¯°æÇÒ ¼ö ÀÖ´Â ºóµµ¸¦ Á¦ÇÑÇÏ·Á¸é "XÀÏ ³» º¯°æ Çã¿ë" ÅØ½ºÆ® »óÀÚ¿¡ ÀÏ ¼ö¸¦ ÀÔ·ÂÇÕ´Ï´Ù. »ç¿ëÀÚ°¡ ¿øÇÏ´Â ´ë·Î ¾ÏÈ£¸¦ º¯°æÇÒ ¼ö ÀÖ°Ô ÇÏ·Á¸é "Á¦ÇÑ ¾øÀ½" È®ÀζõÀ» ¼±ÅÃÇÕ´Ï´Ù.
  10. »ç¿ëÀÚ°¡ °°Àº ´Ü¾î¸¦ ¹Ýº¹Çؼ­ »ç¿ëÇÒ ¼ö ¾øµµ·Ï Â÷´ÜÇÏ·Á¸é "¾ÏÈ£ ±â·Ï À¯Áö" È®ÀζõÀ» ¼±ÅÃÇÏ°í ¼­¹ö¿¡¼­ °¢ »ç¿ëÀÚ ÅØ½ºÆ® »óÀÚ¿¡ À¯ÁöÇÒ ¾ÏÈ£ ¼ö¸¦ ÁöÁ¤ÇÕ´Ï´Ù. ÀÌ °æ¿ì »ç¿ëÀÚ´Â ¸ñ·Ï¿¡ ÀÖ´Â ¾ÏÈ£¸¦ ¼³Á¤ÇÒ ¼ö ¾ø½À´Ï´Ù. È¿°úÀûÀ¸·Î ¼³Á¤ÇÏ·Á¸é »ç¿ëÀÚ°¡ ¾ÏÈ£¸¦ º¯°æÇÒ ¼ö ÀÖ´Â ºóµµµµ Á¦ÇÑÇØ¾ß ÇÕ´Ï´Ù.
  11. »ç¿ëÀÚ ¾ÏÈ£°¡ ¸¸·áµÇÁö ¾Êµµ·Ï ÇÏ·Á¸é "¾ÏÈ£°¡ ¸¸·áµÇÁö ¾ÊÀ½" ¶óµð¿À ¹öưÀ» ¼±ÅÃÇÕ´Ï´Ù.
  12. ±×·¸Áö ¾ÊÀ¸¸é "XÀÏ ÈÄ ¾ÏÈ£ ¸¸·á" ¶óµð¿À ¹öưÀ» ¼±ÅÃÇÏ¿© »ç¿ëÀÚ°¡ Á¤±âÀûÀ¸·Î ¾ÏÈ£¸¦ º¯°æÇϵµ·Ï ¼³Á¤ÇÑ ´ÙÀ½, »ç¿ëÀÚ ¾ÏÈ£ÀÇ À¯È¿ ÀÏ ¼ö¸¦ ÀÔ·ÂÇÕ´Ï´Ù.
  13. ¾ÏÈ£ ¸¸·á¸¦ ¼±ÅÃÇÑ °æ¿ì ¾ÏÈ£°¡ ¸¸·áµÇ±â ¸çÄ¥ Àü¿¡ »ç¿ëÀÚ¿¡°Ô °æ°í¸¦ º¸³¾Áö ÁöÁ¤ÇÒ ¼ö ÀÖ½À´Ï´Ù. "¾ÏÈ£°¡ ¸¸·áµÇ±â XÀÏ Àü¿¡ °æ°í º¸³»±â" ÅØ½ºÆ® »óÀÚ¿¡ °æ°í¸¦ º¸³¾ ¾ÏÈ£ ¸¸·á ÀüÀÇ ÀÏ ¼ö¸¦ ÀÔ·ÂÇÕ´Ï´Ù.
  14. »ç¿ëÀÚ°¡ °æ°í¸¦ ¹ÞÀ¸¸é ¾ÏÈ£´Â ¿ø·¡ ³¯Â¥¿¡ ¸¸·áµË´Ï´Ù. °æ°í¸¦ º¸³½ ÈÄ ÃæºÐÇÑ °æ°í ±â°£À» Á¦°øÇϱâ À§ÇØ ¸¸·á¸¦ ¿¬ÀåÇÏ·Á¸é "°æ°í¿¡ °ü°è ¾øÀÌ ¸¸·áµÊ" È®ÀζõÀ» ¼±Åà Ãë¼ÒÇÕ´Ï´Ù. ÇÑ ¹øÀÇ °æ°í¿Í 1ȸ ¿¬À常 Áö¿øµË´Ï´Ù. »ç¿ëÀÚ°¡ ¾ÏÈ£ ¸¸·á ÈÄ¿¡ ¹ÙÀεåÇÒ °æ¿ì À¯¿¹ ·Î±×ÀÎÀº Çã¿ëµÇÁö ¾Ê½À´Ï´Ù.

  15. ¼­¹ö¿¡¼­ »ç¿ëÀÚ ¾ÏÈ£ ±¸¹®À» °Ë»çÇÏ¿© ¾ÏÈ£ Á¤Ã¥¿¡ ¼³Á¤µÈ ÃÖ¼Ò ¿ä±¸ »çÇ×À» ÃæÁ·ÇÏ´ÂÁö È®ÀÎÇÏ·Á¸é "¾ÏÈ£ ±¸¹® °Ë»ç" È®ÀζõÀ» ¼±ÅÃÇÕ´Ï´Ù. ±×·± ´ÙÀ½ "¾ÏÈ£ÀÇ ÃÖ¼Ò ±æÀÌ" ÅØ½ºÆ® »óÀÚ¿¡ Çã¿ëµÇ´Â ÃÖ¼Ò ¾ÏÈ£ ±æÀ̸¦ ÁöÁ¤ÇÕ´Ï´Ù.
  16. ±âº»ÀûÀ¸·Î µð·ºÅ丮 °ü¸®ÀÚ´Â ±â·Ï¿¡ ÀÖ´Â ¾ÏÈ£ÀÇ Àç»ç¿ë µî°ú °°ÀÌ ¾ÏÈ£ Á¤Ã¥¿¡ À§¹ÝµÇ´Â ¾ÏÈ£¸¦ Àç¼³Á¤ÇÒ ¼ö ¾ø½À´Ï´Ù. À̸¦ Çã¿ëÇÏ·Á¸é "µð·ºÅ丮 °ü¸®ÀÚ°¡ ¾ÏÈ£ Á¤Ã¥À» ¹«½ÃÇÒ ¼ö ÀÖÀ½" È®ÀζõÀ» ¼±ÅÃÇÕ´Ï´Ù.
  17. ¼­¹ö¿¡¼­ ¾ÏÈ£¸¦ ÀúÀåÇÒ ¶§ »ç¿ëÇÒ ¾Ïȣȭ ¹æ¹ýÀ» "¾ÏÈ£ ¾Ïȣȭ" Ç®´Ù¿î ¸Þ´º¿¡¼­ ÁöÁ¤ÇÕ´Ï´Ù.
  18. "Àá±Ý" ÅÇÀ» ´©¸£°í "°èÁ¤À» Àá±Û ¼ö ÀÖÀ½" È®ÀζõÀ» ¼±ÅÃÇÏ¿© ´ÙÀ½°ú °°ÀÌ °èÁ¤ Àá±Ý Á¤Ã¥À» Á¤ÀÇÇÕ´Ï´Ù.
  19. Àá±ÝÀ» ½ÇÇàÇÏ´Â µ¥ ÇÊ¿äÇÑ ·Î±×ÀÎ ½ÇÆÐ Ƚ¼ö ¹× ±â°£¸¦ ÀÔ·ÂÇÕ´Ï´Ù.
  20. "¿µ±¸È÷ Àá±Ý" ¶óµð¿À ¹öưÀ» ¼±ÅÃÇÏ¿© µð·ºÅ丮 °ü¸®ÀÚ°¡ »ç¿ëÀÚ ¾ÏÈ£¸¦ Àç¼³Á¤ÇÒ ¶§±îÁö ¿µ±¸ Àá±ÝÀ» ¼³Á¤ÇÕ´Ï´Ù.
  21. ±×·¸Áö ¾ÊÀ¸¸é "Àá±Ý ±â°£" ¶óµð¿À ¹öưÀ» ¼±ÅÃÇÏ°í »ç¿ëÀÚ °èÁ¤À» ÀϽÃÀûÀ¸·Î Àá±Û ½Ã°£(ºÐ)À» ÀÔ·ÂÇÕ´Ï´Ù.
  22. »ç¿ëÀÚ Á¤ÀÇ ÆíÁý±â¿¡¼­ "È®ÀÎ"À» ´­·¯ Á¤Ã¥À» ÀúÀåÇϰí ÇØ´ç ÇÏÀ§ Ç׸ñÀ» ÀÛ¼ºÇÕ´Ï´Ù.

¸í·ÉÁÙ¿¡¼­ Á¤Ã¥ Á¤ÀÇ

ÀÌ º¸¾È Á¤Ã¥¿¡¼­ Àӽà Á÷¿øÀÇ ¾ÏÈ£´Â 100ÀÏ(8 640 000ÃÊ) ÈÄ¿¡ ¸¸·áµÇ¸ç, ¾ÏÈ£ ¸¸·á 3ÀÏ(259 200ÃÊ) ÀüºÎÅÍ »ç¿ëÀÚ°¡ ¹ÙÀεåÇÒ ¶§ ¾ÏÈ£ ¸¸·á¿¡ ´ëÇÑ °æ°í°¡ ¹ÝȯµÈ´Ù°í °¡Á¤ÇØ º¸½Ê½Ã¿À. ±¸¹® °Ë»ç¸¦ Ȱ¼ºÈ­ÇÏ¿© ¾ÏÈ£ º¸¾È¿¡ ´ëÇÑ ÃÖ¼Ò °Ë»ç¸¦ °­Á¦Çϰí, ħÀÔÀÚ°¡ µð·ºÅ丮 °ø°ÝÀ» ÅëÇØ ¾ÏÈ£¸¦ ÇØµ¶ÇÏÁö ¸øÇϵµ·Ï Â÷´ÜÇÏ´Â Àá±ÝÀ» ½ÇÇàÇÕ´Ï´Ù. Á¤Ã¥ÀÇ ´Ù¸¥ ¼³Á¤Àº ±âº»°ªÀ» Àû¿ëÇÕ´Ï´Ù.

dc=example,dc=com¿¡ ´ÙÀ½°ú °°Àº ÇÏÀ§ Ç׸ñÀ» Ãß°¡ÇÏ¿© example.com ÇÏÀ§ Æ®¸®¿¡ ÀÌ ¾ÏÈ£ Á¤Ã¥À» Á¤ÀÇÇÕ´Ï´Ù.

ldapmodify -a -h host -p port -D "cn=Directory Manager" -w password
dn: cn=TempPolicy,dc=example,dc=com
objectClass: top
objectClass: passwordPolicy
objectClass: LDAPsubentry
cn: TempPolicy
passwordStorageScheme: SSHA
passwordChange: on
passwordMustChange: on
passwordCheckSyntax: on
passwordExp: on
passwordExp: on
passwordMinLength: 6
passwordMaxAge: 8640000
passwordMinAge: 0
passwordWarning: 259200
passwordInHistory: 6
passwordLockout: on
passwordMaxFailure: 3
passwordUnlock: on
passwordLockoutDuration: 3600
passwordResetFailureCount: 600

¾ÏÈ£ Á¤Ã¥¿¡ »ç¿ëÇÒ ¼ö ÀÖ´Â ¸ðµç ¼Ó¼º Á¤ÀÇ¿¡ ´ëÇØ¼­´Â Sun ONE Directory Server Reference ManualÀÇ Chapter 4, "cn=Password Policy"¿¡¼­ ¼³¸íÇÕ´Ï´Ù.

¾ÏÈ£ Á¤Ã¥ ÇÒ´ç

°³º° ¾ÏÈ£ Á¤Ã¥À» ÇÒ´çÇÏ·Á¸é ÇØ´ç Á¤Ã¥ ÇÏÀ§ Ç׸ñÀ» ÁöÁ¤ÇØ¾ß ÇÕ´Ï´Ù. passwordPolicySubentry °ªÀ¸·Î °³º° Ç׸ñ¿¡ Á¤Ã¥À» Ãß°¡Çϰųª CoS ¹× ¿ªÇÒÀ» »ç¿ëÇÏ¿© Á¤Ã¥À» °ü¸®ÇÕ´Ï´Ù. »ç¿ëÀÚ°¡ Àڽſ¡°Ô Àû¿ëµÇ´Â ¾ÏÈ£ Á¤Ã¥À» ¼öÁ¤ÇÒ ¼ö ¾øµµ·Ï Â÷´ÜÇÏ´Â ¾×¼¼½º Á¦¾îµµ ¼³Á¤ÇØ¾ß ÇÕ´Ï´Ù.

ÄÜ¼Ö »ç¿ë

Directory Server ÄܼÖÀº »ç¿ëÀÚ ¶Ç´Â ±×·ì¿¡ ÇÒ´çµÈ ¾ÏÈ£ Á¤Ã¥À» °ü¸®ÇÒ ¼ö ÀÖ´Â ´ÙÀ½°ú °°Àº ÀÎÅÍÆäÀ̽º¸¦ Á¦°øÇÕ´Ï´Ù.

  1. Directory Server ÄܼÖÀÇ ÃÖ»óÀ§ "µð·ºÅ丮" ÅÇ¿¡¼­ °³º° ¾ÏÈ£ Á¤Ã¥À» ÇÒ´çÇϰųª ¼öÁ¤ÇÒ »ç¿ëÀÚ ¶Ç´Â ±×·ì Ç׸ñÀ» Ç¥½ÃÇÕ´Ï´Ù.
  2. Ç׸ñÀ» ¸¶¿ì½º ¿À¸¥ÂÊ ¹öưÀ¸·Î ´©¸£°í ÆË¾÷ ¸Þ´º¿¡¼­ "¾ÏÈ£ Á¤Ã¥ ¼³Á¤"À» ¼±ÅÃÇÕ´Ï´Ù. ¶Ç´Â Ç׸ñÀ» ¿ÞÂÊ ¸¶¿ì½º ¹öưÀ¸·Î ´­·¯ ¼±ÅÃÇÑ ´ÙÀ½ "°³Ã¼" ¸Þ´º¿¡¼­ "¾ÏÈ£ Á¤Ã¥ ¼³Á¤"À» ¼±ÅÃÇÒ ¼öµµ ÀÖ½À´Ï´Ù.
  3. ÀÌ Ç׸ñ¿¡ Àû¿ëµÇ´Â ¾ÏÈ£ Á¤Ã¥ÀÌ "¾ÏÈ£ Á¤Ã¥" ´ëÈ­ »óÀÚ¿¡ Ç¥½ÃµË´Ï´Ù.
  4. Àü¿ª Á¤Ã¥ÀÌ Àû¿ëµÇ¸é "ÇÒ´ç"À» ´­·¯ µð·ºÅ丮 Æ®¸®¿¡¼­ ¾ÏÈ£ Á¤Ã¥ ÇÏÀ§ Ç׸ñÀ» ¼±ÅÃÇÕ´Ï´Ù.
  5. °³º° Á¤Ã¥ÀÌ Á¤ÀǵǾî ÀÖÀ¸¸é ÀÌ Á¤Ã¥À» ¹Ù²Ù°Å³ª Á¦°Å ¶Ç´Â ÆíÁýÇÒ ¼öµµ ÀÖ½À´Ï´Ù. "Á¤Ã¥ ÆíÁý"À» ´©¸£¸é ÁöÁ¤µÈ Á¤Ã¥ ÇÏÀ§ Ç׸ñÀÇ »ç¿ëÀÚ Á¤ÀÇ ÆíÁý±â°¡ ½ÇÇàµË´Ï´Ù.
  6. ¾ÏÈ£ Á¤Ã¥À» ÇÒ´çÇϰųª ¹Ù²Ù¸é µð·ºÅ丮 ºê¶ó¿ìÀú ´ëÈ­ »óÀÚ°¡ ½ÇÇàµÇ¸ç, ¿©±â¼­ ÀÛÀº Ű ¾ÆÀÌÄÜÀÌ Ç¥½ÃµÈ ¾ÏÈ£ Á¤Ã¥ ÇÏÀ§ Ç׸ñÀ» ãÀ» ¼ö ÀÖ½À´Ï´Ù.

  7. Á¤Ã¥À» º¯°æÇÑ °æ¿ì "¾ÏÈ£ Á¤Ã¥" ´ëÈ­ »óÀÚ¿¡¼­ "È®ÀÎ"À» ´©¸¨´Ï´Ù. »õ Á¤Ã¥ÀÌ Áï½Ã Àû¿ëµË´Ï´Ù.

¸í·ÉÁÙ »ç¿ë

»ç¿ëÀÚ ¶Ç´Â ±×·ì Ç׸ñ¿¡ ¾ÏÈ£ Á¤Ã¥À» ÇÒ´çÇÏ·Á¸é ¾ÏÈ£ Á¤Ã¥ÀÇ DNÀ» passwordPolicySubentry ¼Ó¼º °ªÀ¸·Î Ãß°¡ÇÕ´Ï´Ù. ¿¹¸¦ µé¾î, ¾Æ·¡ ¸í·ÉÀº cn=TempPolicy,dc=example,dc=comÀ» Barbara Jensen¿¡°Ô ÇÒ´çÇÕ´Ï´Ù.

ldapmodify -h host -p port -D "cn=Directory Manager" -w password
dn: uid=bjensen,ou=People,dc=example,dc=com
changetype: modify
add: passwordPolicySubentry
passwordPolicySubentry: cn=TempPolicy,dc=example,dc=com

¿ªÇÒ ¹× CoS »ç¿ë

»ç¿ëÀÚ¿Í ¿ªÇÒÀ» ±×·ìÈ­ÇÏ´Â °æ¿ì CoS¸¦ »ç¿ëÇÏ¿© ÇØ´ç Á¤Ã¥ ÇÏÀ§ Ç׸ñÀ» ÁöÁ¤ÇÒ ¼ö ÀÖ½À´Ï´Ù. ¿ªÇÒ ¹× CoS »ç¿ë¿¡ ´ëÇÑ ÀÚ¼¼ÇÑ ³»¿ëÀº 5Àå "°í±Þ Ç׸ñ °ü¸®¸¦ ÂüÁ¶ÇϽʽÿÀ.

¿¹¸¦ µé¾î, ¾Æ·¡ ¸í·ÉÀº example.comÀÇ Àӽà Á÷¿ø¿¡ ´ëÇÑ ÇÊÅ͸µµÈ ¿ªÇÒÀ» ÀÛ¼ºÇϰí ÀÌ ¿ªÇÒÀÌ ÁöÁ¤µÈ Á÷¿ø¿¡°Ô cn=TempPolicy,dc=example,dc=comÀ» ÇÒ´çÇÕ´Ï´Ù.

ldapmodify -a -h host -p port -D "cn=Directory Manager" -w password
dn: cn=TempFilter,ou=people,dc=example,dc=com
objectclass: top
objectclass: LDAPsubentry
objectclass: nsRoleDefinition
objectclass: nsComplexRoleDefinition
objectclass: nsFilteredRoleDefinition
cn: TempFilter
nsRoleFilter: (&(objectclass=person)(status=contractor))
description: filtered role for temporary employees

dn: cn=PolTempl,dc=example,dc=com
objectclass: top
objectclass: nsContainer

dn: cn="cn=TempFilter,ou=people,dc=example,dc=com",
 cn=PolTempl,dc=example,dc=com
objectclass: top
objectclass: extensibleObject
objectclass: LDAPsubentry
objectclass: costemplate
cosPriority: 1
passwordPolicySubentry: cn=TempPolicy,dc=example,dc=com

dn: cn=PolCoS,dc=example,dc=com
objectclass: top
objectclass: LDAPsubentry
objectclass: cosSuperDefinition
objectclass: cosClassicDefinition
cosTemplateDN: cn=PolTempl,dc=example,dc=com
cosSpecifier: nsRole
cosAttribute: passwordPolicySubentry operational

ÀÌÁ¦ °è¾à Á÷¿øÀÇ »óŰ¡ ÁöÁ¤µÈ »ç¿ëÀÚ´Â cn=TempPolicy,dc=example,dc=com ¾ÏÈ£ Á¤Ã¥ÀÇ Àû¿ëÀ» ¹Þ½À´Ï´Ù.

°³º° ¾ÏÈ£ Á¤Ã¥ º¸È£

»ç¿ëÀÚ°¡ Àڽſ¡°Ô Àû¿ëµÇ´Â ¾ÏÈ£ Á¤Ã¥À» ¼öÁ¤ÇÒ ¼ö ¾øµµ·Ï Â÷´ÜÇÏ·Á¸é ·çÆ® Ç׸ñ¿¡ ´ÙÀ½°ú °°Àº ACIµµ Ãß°¡ÇØ¾ß ÇÕ´Ï´Ù.

ldapmodify -h host -p port -D "cn=Directory Manager" -w password
dn: dc=example,dc=com
changetype: modify
add: aci
aci: (targetattr != "passwordPolicySubentry")(version 3.0; acl
 "Allow self entry modification except for passwordPolicySubentry";
 allow (write) (userdn ="ldap:///self");)

»ç¿ëÀÚ ¾ÏÈ£ Àç¼³Á¤

µð·ºÅ丮´Â »ç¿ëÀÚ Ç׸ñÀÇ userPassword ¼Ó¼º¿¡ ¾ÏÈ£ °ªÀ» ÀúÀåÇÕ´Ï´Ù. ¼­¹ö¿¡ ´ëÇÑ ¾×¼¼½º Á¦¾î ¼³Á¤¿¡ µû¶ó »ç¿ëÀÚ´Â ldapmodify¿Í °°Àº Ç¥ÁØ µµ±¸¸¦ »ç¿ëÇÏ¿© userPassword °ªÀ» ÁöÁ¤ÇÑ ¾ÏÈ£ Á¤Ã¥¿¡ ¸Â°Ô ¼³Á¤ÇÒ ¼öµµ ÀÖ½À´Ï´Ù.

¿µ±¸ °èÁ¤ Àá±ÝÀÌ ¹ß»ýÇÑ °æ¿ì(¾ÏÈ£ Á¤Ã¥¿¡¼­ »ç¿ëÀÚÀÇ ÀÛµ¿ °¡´É ¼Ó¼ºÀÎ accountUnlockTimeÀÌ 0À̰í passwordUnlockÀÌ offÀÎ °æ¿ì) µð·ºÅ丮 °ü¸®ÀÚ·Î ¾ÏÈ£¸¦ Àç¼³Á¤ÇÏ¿© »ç¿ëÀÚ °èÁ¤À» Àá±Ý ÇØÁ¦ÇÒ ¼ö ÀÖ½À´Ï´Ù. ¿¹¸¦ µé¾î, example.comÀÇ µð·ºÅ丮 »ç¿ëÀÚÀÎ Barbara JensenÀÌ ¾ÏÈ£¸¦ Àؾî¹ö·Á¼­ ÃßÃø ½ÃµµÇÑ ÈÄ¿¡ ¿µ±¸ Àá±ÝÀÌ ¹ß»ýÇß´Ù°í °¡Á¤ÇÏ¸é ¾Æ·¡ ¸í·ÉÀ» ½ÇÇàÇÕ´Ï´Ù.

ldapmodify -h host -p port -D "cn=Directory Manager" -w password
dn: uid=bjensen,ou=People,dc=example,dc=com
changetype: modify
replace: userPassword
userPassword: ChAnGeMe

¾ÏÈ£ Á¤Ã¥¿¡¼­ passwordMustChange°¡ onÀ¸·Î ¼³Á¤µÇ¾î ÀÖÀ¸¸é Barbara´Â ´ÙÀ½¿¡ ¹ÙÀεåÇÒ ¶§ ÀÚ½ÅÀÇ ¾ÏÈ£¸¦ º¯°æÇØ¾ß ÇÕ´Ï´Ù. °¡´ÉÇÏ¸é º¸¾È ä³ÎÀ» ÅëÇØ ¾ÏÈ£°¡ ChAnGeMe·Î º¯°æµÇ¾ú´Ù°í ¾Ë·ÁÁֽʽÿÀ.

»ç¿ëÀÚ¿Í ¿ªÇÒ ºñȰ¼ºÈ­ ¹× Ȱ¼ºÈ­

°³º° »ç¿ëÀÚ °èÁ¤À̳ª °èÁ¤ ÁýÇÕÀ» ÀϽÃÀûÀ¸·Î ºñȰ¼ºÈ­ÇÒ ¼ö ÀÖ½À´Ï´Ù. ºñȰ¼ºÈ­µÈ »ç¿ëÀÚ´Â µð·ºÅ丮¿¡ ¹ÙÀεåÇÒ ¼ö ¾øÀ¸¸ç ÀÎÁõ ÀÛ¾÷ÀÌ ½ÇÆÐÇÕ´Ï´Ù.

ÀÌ Àý¿¡ ¼³¸íµÈ ÀýÂ÷¿¡ µû¶ó »ç¿ëÀÚ¿Í ¿ªÇÒÀ» µ¿ÀÏÇÑ ¹æ½ÄÀ¸·Î ºñȰ¼ºÈ­ÇÒ ¼ö ÀÖ½À´Ï´Ù. ÇÏÁö¸¸ ¿ªÇÒÀ» ºñȰ¼ºÈ­ÇÏ´Â °æ¿ì ¿ªÇÒ ÀÚü°¡ ¾Æ´Ñ ÀÌ ¿ªÇÒÀÇ ±¸¼º¿øÀÌ ºñȰ¼ºÈ­µË´Ï´Ù. ¿ªÇÒ¿¡ ´ëÇÑ ÀϹÝÀûÀÎ ³»¿ë ¹× ¿ªÇÒÀÌ Æ¯È÷ ¾×¼¼½º Á¦¾î¿Í ¾î¶»°Ô »óÈ£ ÀÛ¿ëÇÏ´ÂÁö¿¡ ´ëÇÑ ÀÚ¼¼ÇÑ ¼³¸íÀº 5Àå "°í±Þ Ç׸ñ °ü¸®¸¦ ÂüÁ¶ÇϽʽÿÀ.

Äֿܼ¡¼­ »ç¿ëÀÚ ¹× ¿ªÇÒ È°¼ºÈ­ ¼³Á¤

  1. Directory Server ÄܼÖÀÇ ÃÖ»óÀ§ "µð·ºÅ丮" ÅÇ¿¡¼­ µð·ºÅ丮 Æ®¸®¸¦ Ž»öÇÏ¿© ºñȰ¼ºÈ­Çϰųª ´Ù½Ã Ȱ¼ºÈ­ÇÒ »ç¿ëÀÚ ¶Ç´Â ¿ªÇÒ Ç׸ñÀ» Ç¥½ÃÇÕ´Ï´Ù.
  2. Ç׸ñÀ» µÎ ¹ø ´­·¯ ÇØ´ç »ç¿ëÀÚ Á¤ÀÇ ÆíÁý±â¸¦ Ç¥½ÃÇÏ°í ¿ÞÂÊ ¿­¿¡¼­ "°èÁ¤" ÅÇÀ» ´©¸¨´Ï´Ù.
  3. ¿À¸¥ÂÊ ÆÐ³Î¿¡ Ç׸ñÀÇ È°¼ºÈ­ »óŰ¡ Ç¥½ÃµË´Ï´Ù.

  4. ÀÌ Ç׸ñ¿¡ ÇØ´çÇÏ´Â »ç¿ëÀÚ ¶Ç´Â ¿ªÇÒÀ» ºñȰ¼ºÈ­Çϰųª Ȱ¼ºÈ­ÇÏ´Â ¹öưÀ» ´©¸¨´Ï´Ù. ÆíÁý±âÀÇ »ç¿ëÀÚ ¶Ç´Â ¿ªÇÒ ¾ÆÀÌÄÜ¿¡ »¡°£»ö »óÀÚ¿Í ¸·´ë°¡ Ç¥½ÃµÇ¸é ÇØ´ç Ç׸ñÀº ºñȰ¼ºÈ­µË´Ï´Ù.
  5. "È®ÀÎ"À» ´­·¯ ´ëÈ­ »óÀÚ¸¦ ´Ý°í Ç׸ñÀÇ »õ Ȱ¼ºÈ­ »óŸ¦ ÀúÀåÇÕ´Ï´Ù.
  6. »ç¿ëÀÚ Á¤ÀÇ ÆíÁý±â¸¦ ¿©´Â ´ÜÃàŰ·Î, Ç׸ñÀ» ¼±ÅÃÇϰí "°³Ã¼" ¸Þ´º¿¡¼­ "ºñȰ¼ºÈ­" ¶Ç´Â
    "Ȱ¼ºÈ­"¸¦ ¼±ÅÃÇÒ ¼öµµ ÀÖ½À´Ï´Ù.

ÄܼÖÀÇ "º¸±â > Ç¥½Ã" ¸Þ´º¿¡¼­ "ºñȰ¼ºÈ­ »óÅÂ"¸¦ ¼±ÅÃÇÏ¿© µð·ºÅ丮 °³Ã¼ÀÇ È°¼ºÈ­ »óŸ¦ Ç¥½ÃÇÒ ¼ö ÀÖ½À´Ï´Ù. ÀÌ·¸°Ô ÇÏ¸é ¸ðµç ºñȰ¼ºÈ­ Ç׸ñÀÇ ¾ÆÀÌÄÜ¿¡ »¡°£»ö ¸·´ë°¡ Ç¥½ÃµË´Ï´Ù. Á÷Á¢ ºñȰ¼ºÈ­µÇ¾úµç ¾Æ´Ï¸é ¿ªÇÒ ±¸¼º¿øÀ» ÅëÇØ ºñȰ¼ºÈ­µÇ¾úµç °ü°è ¾øÀÌ »ç¿ëÀÚ Ç׸ñÀÇ ¿Ã¹Ù¸¥ Ȱ¼ºÈ­ »óŰ¡ Ç¥½ÃµË´Ï´Ù.

¸í·ÉÁÙ¿¡¼­ »ç¿ëÀÚ ¹× ¿ªÇÒ È°¼ºÈ­ ¼³Á¤

»ç¿ëÀÚ °èÁ¤ ¶Ç´Â ¿ªÇÒ ±¸¼º¿øÀ» ºñȰ¼ºÈ­ÇÏ·Á¸é ns-inactivate.pl ½ºÅ©¸³Æ®(Solaris ÆÐŰÁöÀÇ directoryserver account-inactivate)¸¦ »ç¿ëÇÕ´Ï´Ù. »ç¿ëÀÚ ¶Ç´Â ¿ªÇÒÀ» Ȱ¼ºÈ­Çϰųª ´Ù½Ã Ȱ¼ºÈ­ÇÏ·Á¸é ns-activate.pl ½ºÅ©¸³Æ®(Solaris ÆÐŰÁöÀÇ directoryserver account-inactivate)¸¦ »ç¿ëÇÕ´Ï´Ù. ÀÌ ½ºÅ©¸³Æ®¿¡ ´ëÇÑ ¸í·ÉÀº Ç÷§Æû¿¡ µû¶ó ´Þ¶óÁý´Ï´Ù.

Solaris ÆÐŰÁö

# /usr/sbin/directoryserver account-inactivate
# /usr/sbin/directoryserver account-activate

Windows Ç÷§Æû

cd ServerRoot
bin\slapd\admin\bin\perl slapd-serverID\ns-inactivate.pl
bin\slapd\admin\bin\perl slapd-serverID\ns-activate.pl

±âŸ ¼³Ä¡

# ServerRoot/slapd-serverID/ns-inactivate.pl
# ServerRoot/slapd-serverID/ns-activate.pl

¾Æ·¡ ¸í·ÉÀº perl ½ºÅ©¸³Æ®¸¦ »ç¿ëÇÏ¿© Barbara JensenÀÇ »ç¿ëÀÚ °èÁ¤À» ºñȰ¼ºÈ­Çϰųª ´Ù½Ã Ȱ¼ºÈ­ÇÏ´Â ¹æ¹ýÀ» º¸¿©ÁÝ´Ï´Ù.

ns-inactivate.pl -h host -p port -D "cn=Directory Manager" -w password \
                 -I "uid=bjensen,ou=People,dc=example,dc=com"

ns-activate.pl -h host -p port -D "cn=Directory Manager" -w password \
               -I "uid=bjensen,ou=People,dc=example,dc=com"

µÎ ¸í·É¿¡¼­ -I ¿É¼ÇÀº Ȱ¼ºÈ­ »óŸ¦ ¼³Á¤ÇÒ »ç¿ëÀÚ ¶Ç´Â ¿ªÇÒÀÇ DNÀ» ÁöÁ¤ÇÕ´Ï´Ù.

ÀÚ¼¼ÇÑ ³»¿ëÀº Sun ONE Directory Server Reference ManualÀÇ Chapter 2, "ns-inactivate.pl" ¹× "ns-activate.pl"À» ÂüÁ¶ÇϽʽÿÀ.

°³º° ÀÚ¿ø Á¦ÇÑ ¼³Á¤

µð·ºÅ丮¿¡ ¹ÙÀεåÇϴ Ŭ¶óÀÌ¾ðÆ® ÀÀ¿ë ÇÁ·Î±×·¥ÀÇ Æ¯¼ö ÀÛµ¿ °¡´É ¼Ó¼º °ªÀ» »ç¿ëÇÏ¿© °Ë»ö ÀÛ¾÷¿¡ ´ëÇÑ ¼­¹ö Á¦ÇÑÀ» Á¦¾îÇÒ ¼ö ÀÖ½À´Ï´Ù. ´ÙÀ½°ú °°Àº °Ë»ö ÀÛ¾÷ Á¦ÇÑÀ» ¼³Á¤ÇÒ ¼ö ÀÖ½À´Ï´Ù.

  • Á¶È¸ Á¦ÇÑÀº °Ë»ö ÀÛ¾÷ ½Ã Á¶»çÇÒ ÃÖ´ë Ç׸ñ ¼ö¸¦ ÁöÁ¤ÇÕ´Ï´Ù.
  • Å©±â Á¦ÇÑÀº ¼­¹ö¿¡¼­ °Ë»ö ÀÛ¾÷¿¡ ÀÀ´äÇÏ¿© Ŭ¶óÀÌ¾ðÆ® ÀÀ¿ë ÇÁ·Î±×·¥¿¡ ¹ÝȯÇÏ´Â ÃÖ´ë Ç׸ñ ¼ö¸¦ ÁöÁ¤ÇÕ´Ï´Ù.
  • ½Ã°£ Á¦ÇÑÀº ¼­¹ö¿¡¼­ °Ë»ö ÀÛ¾÷ 󸮿¡ »ç¿ëÇÒ ¼ö ÀÖ´Â ÃÖ´ë ½Ã°£À» ÁöÁ¤ÇÕ´Ï´Ù.
  • À¯ÈÞ ½Ã°£ Ãʰú´Â ¼­¹ö¿¡¼­ ¿¬°áÀ» ÁßÁöÇÒ ¶§±îÁö Ŭ¶óÀ̾ðÆ®ÀÇ ¼­¹ö ¿¬°áÀ» À¯ÈÞ »óÅ·ΠÀ¯ÁöÇÒ ¼ö ÀÖ´Â ½Ã°£À» ÁöÁ¤ÇÕ´Ï´Ù.



ÁÖ

±âº»ÀûÀ¸·Î µð·ºÅ丮 °ü¸®ÀÚ°¡ »ç¿ëÇÒ ¼ö ÀÖ´Â ÀÚ¿ø¿¡´Â Á¦ÇÑÀÌ ¾ø½À´Ï´Ù.



ƯÁ¤ »ç¿ëÀÚ¿¡ ´ëÇØ ¼³Á¤ÇÑ ÀÚ¿ø Á¦ÇÑÀº Àü¿ª ¼­¹ö ±¸¼º¿¡¼­ ¼³Á¤ÇÑ ±âº» ÀÚ¿ø Á¦ÇѺ¸´Ù ¿ì¼±ÇÕ´Ï´Ù. »ç¿ëÀÚ Ç׸ñÀÌ Æ÷ÇÔµÈ Á¢¹Ì»ç¿¡ ÀÖ´Â ¾Æ·¡ ACI¿¡¼­ °³º° ÀÚ¿ø Á¦ÇÑÀÌ ÀúÀåµÈ ¼Ó¼ºÀÇ ÀÚü ¼öÁ¤À» Â÷´ÜÇÏ´ÂÁö È®ÀÎÇØ¾ß ÇÕ´Ï´Ù.

(targetattr != "nsroledn || aci || nsLookThroughLimit || nsSizeLimit || nsTimeLimit || nsIdleTimeout || passwordPolicySubentry || passwordExpirationTime || passwordExpWarned || passwordRetryCount || retryCountResetTime || accountUnlockTime || passwordHistory || passwordAllowChangeTime")(version 3.0; acl "Allow self entry modification except for nsroledn, aci, resource limit attributes, passwordPolicySubentry and password policy state attributes"; allow (write)userdn ="ldap:///self";)

Äֿܼ¡¼­ ÀÚ¿ø Á¦ÇÑ ¼³Á¤

  1. Directory Server ÄܼÖÀÇ ÃÖ»óÀ§ ¼öÁØ "µð·ºÅ丮" ÅÇ¿¡¼­ µð·ºÅ丮 Æ®¸®¸¦ Ž»öÇÏ¿© ÀÚ¿ø Á¦ÇÑÀ» ¼³Á¤ÇÒ »ç¿ëÀÚ¸¦ Ç¥½ÃÇÕ´Ï´Ù.
  2. Ç׸ñÀ» µÎ ¹ø ´­·¯ ÇØ´ç »ç¿ëÀÚ Á¤ÀÇ ÆíÁý±â¸¦ Ç¥½ÃÇÏ°í ¿ÞÂÊ ¿­¿¡¼­ "°èÁ¤" ÅÇÀ» ´©¸¨´Ï´Ù. ¿À¸¥ÂÊ ÆÐ³Î¿¡ ÇöÀç Ç׸ñ¿¡ ¼³Á¤µÈ Á¦ÇÑÀÌ Ç¥½ÃµË´Ï´Ù.
  3. À§¿¡ ¼³¸íµÈ ÀÚ¿ø Á¦ÇÑ¿¡ ´ëÇÑ ³× °³ÀÇ ÅØ½ºÆ® Çʵ忡 °ªÀ» ÀÔ·ÂÇÕ´Ï´Ù. -1ÀÇ °ªÀº ÇØ´ç ÀÚ¿ø¿¡ ´ëÇÑ Á¦ÇÑÀÌ ¾øÀ½À» ³ªÅ¸³À´Ï´Ù.
  4. ÀÔ·ÂÀÌ ³¡³ª¸é "È®ÀÎ"À» ´­·¯ »õ Á¦ÇÑÀ» ÀúÀåÇÕ´Ï´Ù.

¸í·ÉÁÙ¿¡¼­ ÀÚ¿ø Á¦ÇÑ ¼³Á¤

ldapmodify ¸í·ÉÀ» »ç¿ëÇÏ¿© ´ÙÀ½°ú °°Àº »ç¿ëÀÚ Ç׸ñ ¼Ó¼ºÀ» ¼³Á¤ÇÔÀ¸·Î½á ÇØ´ç »ç¿ëÀÚÀÇ ÀÚ¿ø »ç¿ëÀ» Á¦ÇÑÇÒ ¼ö ÀÖ½À´Ï´Ù.

¼Ó¼º

¼³¸í

nsLookThroughLimit

°Ë»ö ÀÛ¾÷ ½Ã Á¶»çÇÒ ¼ö ÀÖ´Â Ç׸ñ ¼ö¸¦ ÁöÁ¤ÇϹǷΠ¼Ó¼º °ªÀº Ç׸ñ ¼ö°¡ µË´Ï´Ù. ¼Ó¼º °ªÀÌ -1À̸é Á¦ÇÑ ¾øÀ½À» ³ªÅ¸³À´Ï´Ù.

nsSizeLimit

¼­¹ö¿¡¼­ °Ë»ö ÀÛ¾÷¿¡ ÀÀ´äÇÏ¿© Ŭ¶óÀÌ¾ðÆ® ÀÀ¿ë ÇÁ·Î±×·¥¿¡ ¹ÝȯÇÏ´Â ÃÖ´ë Ç׸ñ ¼ö¸¦ ÁöÁ¤ÇÕ´Ï´Ù. ¼Ó¼º °ªÀÌ -1À̸é Á¦ÇÑ ¾øÀ½À» ³ªÅ¸³À´Ï´Ù.

nsTimeLimit

¼­¹ö¿¡¼­ °Ë»ö ÀÛ¾÷ 󸮿¡ »ç¿ëÇÒ ¼ö ÀÖ´Â ÃÖ´ë ½Ã°£À» ÁöÁ¤ÇÕ´Ï´Ù. ¼Ó¼º °ªÀÌ -1ÀÌ¸é ½Ã°£ Á¦ÇÑ ¾øÀ½À» ³ªÅ¸³À´Ï´Ù.

nsIdleTimeout

¿¬°áÀÌ ²÷±æ ¶§±îÁö ¼­¹ö ¿¬°áÀ» À¯ÈÞ »óÅ·ΠÀ¯ÁöÇÒ ¼ö ÀÖ´Â ½Ã°£À» ÁöÁ¤ÇÕ´Ï´Ù. °ªÀº ÃÊ ´ÜÀ§·Î ¼³Á¤µË´Ï´Ù. ¼Ó¼º °ªÀÌ -1À̸é Á¦ÇÑ ¾øÀ½À» ³ªÅ¸³À´Ï´Ù.

¿¹¸¦ µé¾î, ldapmodify ¸í·ÉÀ» ´ÙÀ½°ú °°ÀÌ ½ÇÇàÇÏ¿© Ç׸ñ¿¡ Å©±â Á¦ÇÑÀ» ¼³Á¤ÇÒ ¼ö ÀÖ½À´Ï´Ù.

ldapmodify -h host -p port -D "cn=Directory Manager" -w password
dn: uid=bjensen,ou=People,dc=example,dc=com
changetype: modify
add: nsSizeLimit
nsSizeLimit: 500

À§ÀÇ ldapmodify ¸í·É¹®Àº nsSizeLimit ¼Ó¼ºÀ» Barbara JensenÀÇ Ç׸ñ¿¡ Ãß°¡ÇÏ°í °Ë»ö °á°ú·Î ¹ÝȯµÇ´Â ÃÖ´ë Ç׸ñ ¼ö¸¦ 500°³·Î Á¦ÇÑÇÕ´Ï´Ù.


ÀÌÀü     ¸ñÂ÷     »öÀΠ    DocHome     ´ÙÀ½    
Copyright 2003 Sun Microsystems, Inc. ¸ðµç ±Ç¸®´Â ÀúÀÛ±ÇÀÚÀÇ ¼ÒÀ¯ÀÔ´Ï´Ù.