JavaScript is required to for searching.
跳过导航链接
退出打印视图
系统管理指南:命名和目录服务(DNS、NIS 和 LDAP)     Oracle Solaris 10 8/11 Information Library (简体中文)
search filter icon
search icon

文档信息

前言

第 1 部分关于命名和目录服务

1.  命名和目录服务(概述)

2.  名称服务转换器(概述)

第 2 部分DNS 设置和管理

3.  DNS 设置和管理(参考)

第 3 部分NIS 设置和管理

4.  网络信息服务 (Network Information Service, NIS)(概述)

5.  设置和配置 NIS 服务

6.  管理 NIS(任务)

7.  NIS 疑难解答

第 4 部分LDAP 命名服务的设置和管理

8.  LDAP 命名服务介绍(概述/参考)

9.  LDAP 基本组件和概念(概述)

10.  LDAP 命名服务的规划要求(任务)

LDAP 规划概述

规划 LDAP 网络模型

规划目录信息树 (Directory Information Tree, DIT)

多台目录服务器

与其他应用程序共享数据

选择目录后缀

LDAP 和副本服务器

规划 LDAP 安全模型

规划 LDAP 的客户机配置文件和缺省属性值

规划 LDAP 数据置备

如何使用 ldapaddent 向服务器置备 host

11.  为使用 LDAP 客户机设置 Sun Java System Directory Server(任务)

12.  设置 LDAP 客户机(任务)

13.  LDAP 疑难解答(参考)

14.  LDAP 一般参考(参考)

15.  从 NIS 转换为 LDAP(概述/任务)

16.  从 NIS+ 转换为 LDAP

A.  Solaris 10 软件中对 DNS、NIS 和 LDAP 的更新

服务管理工具的更改

DNS BIND

pam_ldap 更改

文档错误

词汇表

索引

规划 LDAP 网络模型

出于可用性和性能方面的考虑,公司范围的网络的每个子网都应当有各自的 LDAP 服务器,以便为子网中的所有 LDAP 客户机提供服务。这其中只需要有一台服务器作为主 LDAP 服务器即可,其余服务器都可以是主服务器的副本。

要规划网络配置,请考虑可用服务器的数目,客户机如何与各台服务器通信,以及按什么顺序访问各台服务器。如果每个子网只有一台服务器,则可以使用 defaultServerList 属性列出所有的服务器,并由 LDAP 客户机排列和安排访问顺序。如果由于速度或数据管理方面的原因而需要按特定顺序访问服务器,您应当使用 preferredServerList 属性定义固定的服务器访问顺序。请注意,为了减少主服务器上的负荷,不应将主服务器放在其中任何一个列表中。

此外,在规划服务器和网络配置时,可能会发现还有以下三个值得考虑的属性。bindTimeLimit 属性可用于设置 TCP 连接请求的超时值。searchTimeLimit 属性可用于设置 LDAP 搜索操作的超时值。profileTTL 属性可用于控制 LDAP 客户机从服务器下载其配置文件的频率。对于较慢或不稳定的网络,bindTimeLimitsearchTimeLimit 属性的值可能需要大于缺省值。在部署的早期测试阶段,您可能需要减小 profileTTL 属性的值,以便客户机提取对存储在 LDAP 服务器中的配置文件的频繁更改。