跳过导航链接 | |
退出打印视图 | |
系统管理指南:命名和目录服务(DNS、NIS 和 LDAP) Oracle Solaris 10 8/11 Information Library (简体中文) |
4. 网络信息服务 (Network Information Service, NIS)(概述)
11. 为使用 LDAP 客户机设置 Sun Java System Directory Server(任务)
如何使用 idsconfig 配置 Sun Java System Directory Server
如何使用 ldapaddent 向 Sun Java System Directory Server 置备用户口令数据
如何使用 ldapclient 向目录服务器置备其他配置文件
迁移 Sun Java System Directory Server
在服务器的安装过程中,将会定义一些重要变量,在启动 idsconfig 之前,应使用这些变量创建类似如下的核对表。您可以使用空白核对表中提供的空白核对表。
注 - 下面列出的信息将作为与 LDAP 有关的各章中介绍的所有示例的基础。示例域是一个名为 Example, Inc. 的装饰品公司,该公司的商店遍布全美。示例涉及到西海岸分公司,它的域是 west.example.com
表 11-1 已定义的服务器变量
|
注 - 如果要使用主机名来定义 defaultServerList 或 preferredServerList,必须确保不使用 LDAP 进行主机查找。这意味着 ldap 不得位于 /etc/nsswitch.conf hosts 行中。
表 11-2 已定义的客户机配置文件变量
|
注 - 客户机配置文件是按每个域进行定义的。必须至少为给定的域定义一个配置文件。
pres,eq,sub
pres,eq,sub
pres,eq,sub
pres,eq
pres,eq
pres,eq
pres,eq
pres,eq
idsconfig(1M) 会自动添加必要的架构定义。除非您在 LDAP 管理方面经验丰富,否则请不要手动修改服务器架构。有关 LDAP 命名服务使用的架构的扩展列表,请参见第 14 章。
Sun Java System Directory Server 的浏览索引功能(也称为虚拟列表视图 (Virtual List View, VLV))为客户机提供了一种查看长列表中选定组或选定数量的项的方式,从而使每台客户机在搜索过程中花费更少的时间。浏览索引提供优化的、预定义的搜索参数,Solaris LDAP 命名客户机可以使用这些参数更快地访问不同服务中的特定信息。请记住,如果您未创建浏览索引,客户机可能无法获取给定类型的全部项,因为服务器上可能强制实施了搜索时间或项数方面的限制。
VLV 索引是在目录服务器上配置的,代理用户对这些索引具有读取访问权限。
在 Sun Java System Directory Server 上配置浏览索引之前,请考虑与使用这些索引相关联的性能成本。有关更多信息,请参阅所用的 Sun Java System Directory Server 版本的管理指南。
idsconfig 为多个 VLV 索引创建项。使用 directoryserver 脚本可以停止服务器并创建实际的 VLV 索引。有关更多信息,请参见 idsconfig(1M) 和 directoryserver(1M) 手册页。请参阅 idsconfig 命令的输出来确定 idsconfig 创建的 VLV 项以及需要运行的对应 directoryserver 命令的语法。有关 idsconfig 输出的样例,请参见 idsconfig 设置示例。