JavaScriptが検索に必要です。
ナビゲーション・リンクをスキップ
印刷ビューの終了
Oracle Directory Server Enterprise Edition管理ガイド 11gリリース1(11.1.1.5.0)
検索フィルタ・アイコン
検索アイコン

ドキュメントの情報

はじめに

第1部 Directory Serverの管理

1.  Directory Serverのツール

2.  Directory Serverのインスタンスと接尾辞

3.  Directory Serverの構成

4.  Directory Serverのエントリ

5.  Directory Serverのセキュリティ

6.  Directory Serverのアクセス制御

7.  Directory Serverのパスワード・ポリシー

8.  Directory Serverのバックアップとリストア

9.  Directory Serverのグループ、ロールおよびCoS

10.  Directory Serverのレプリケーション

11.  Directory Serverのスキーマ

12.  Directory Serverの索引作成

13.  Directory Serverの属性値の一意性

14.  Directory Serverのロギング

15.  Directory Serverの監視

第2部 Directory Proxy Serverの管理

16.  Directory Proxy Serverのツール

17.  Directory Proxy Serverのインスタンス

18.  LDAPデータ・ビュー

19.  Directory Proxy Serverの証明書

20.  Directory Proxy Serverのロード・バランシングとクライアント・アフィニティ

21.  Directory Proxy Serverの配布

22.  Directory Proxy Serverによる仮想化

23.  仮想データ変換

24.  Directory Proxy ServerとバックエンドLDAPサーバーの接続

25.  クライアントとDirectory Proxy Serverの接続

26.  Directory Proxy Serverのクライアント認証

クライアントとDirectory Proxy Serverの間のリスナーの構成

クライアントとDirectory Proxy Serverの間のリスナーを構成するには:

Directory Proxy Serverに対するクライアントの認証

証明書ベースの認証を構成するには:

匿名アクセスを構成するには:

SASL外部バインドに対するDirectory Proxy Serverを構成するには:

27.  Directory Proxy Serverのロギング

28.  Directory Proxy Serverの監視とアラート

第3部 Directory Service Control Centerの管理

29.  Directory Service Control Centerの構成

索引

クライアントとDirectory Proxy Serverの間のリスナーの構成

Directory Proxy Serverは、クライアントとの通信にセキュア・リスナーと非セキュア・リスナーを提供します。Directory Proxy Serverのリスナーの詳細は、Oracle Directory Server Enterprise EditionリファレンスのDirectory Proxy Serverのクライアント・リスナーに関する項を参照してください。この項では、リスナーの構成方法について説明します。

クライアントとDirectory Proxy Serverの間のリスナーを構成するには:


注意: この手順では、クライアントとDirectory Proxy Serverの間に非セキュア・リスナーを構成します。セキュア・リスナーを構成するには、同じ手順をldapldapsに置き換えて実行します。


このタスクの実行には、DSCCが使用できます。詳細は、「Directory Service Control Centerのインタフェース」およびDSCCのオンライン・ヘルプを参照してください。DSCCでは、このプロパティを「パフォーマンス」タブで構成できます。

  1. 非セキュア・リスナーのプロパティを表示します。
    $ dpconf get-ldap-listener-prop -h host -p port

    非セキュア・リスナーのデフォルトのプロパティは、次のとおりです。

    connection-idle-timeout          :  1h
    connection-read-data-timeout     :  2s
    connection-write-data-timeout    :  1h
    is-enabled                       :  true
    listen-address                   :  0.0.0.0
    listen-port                      :  port-number
    max-connection-queue-size        :  128
    max-ldap-message-size            :  unlimited
    number-of-threads                :  2
    use-tcp-keep-alive               :  true
    use-tcp-no-delay                 :  true
  2. 要件に応じて、手順1でリストされたプロパティを1つ以上変更します。
    $ dpconf set-ldap-listener-prop -h host -p port property:new-value

    たとえば、host1で実行されているDirectory Proxy Serverのインスタンスの非セキュア・ポートを無効にするには、次のコマンドを実行します。

    $ dpconf set-ldap-listener-prop -h host1 -p 1389 is-enabled:false

    注意

    注意: 権限を持つポート番号を使用する場合、Directory Proxy Serverをrootとして実行する必要があります。


    非セキュア・ポート番号を変更するには、次のコマンドを実行します。

    $ dpconf set-ldap-listener-prop -h host -p port listen-port:new-port-number
  3. 必要な場合は、Directory Proxy Serverのインスタンスを再起動して、変更を有効にします。

    特定のリスナーのプロパティを変更するには、サーバーを再起動する必要があります。サーバーを再起動する必要がある場合、dpconfアラートが発せられます。Directory Proxy Serverの再起動については、「Directory Proxy Serverを再起動するには:」を参照してください。