JavaScript is required to for searching.
Omitir Vínculos de navegación
Salir de la Vista de impresión
Trabajo con servicios de nombres y directorios en Oracle Solaris 11.1     Oracle Solaris 11.1 Information Library (Español)
search filter icon
search icon

Información del documento

Prefacio

Parte I Acerca de los servicios de nombres y directorios

1.  Servicios de nombres y directorios (descripción general)

2.  Conmutador de servicio de nombres (descripción general)

3.  Gestión de DNS (tareas)

4.  Configuración de clientes de Active Directory de Oracle Solaris (tareas)

Parte II Configuración y administración de NIS

5.  Servicio de información de red (descripción general)

6.  Instalación y configuración del servicio NIS (tareas)

7.  Administración de NIS (tareas)

8.  Resolución de problemas de NIS

Parte III Servicios de nombres LDAP

9.  Introducción a los servicios de nombres LDAP (descripción general)

10.  Requisitos de planificación para servicios de nombres LDAP (tareas)

11.  Configuración de Oracle Directory Server Enterprise Edition con clientes LDAP (tareas)

Configuración de Oracle Directory Server Enterprise Edition con el comando idsconfig

Creación de una lista de comprobación según la instalación del servidor

Índices de atributos

Definiciones de esquema

Uso de índices de exploración

Uso de descriptores de búsqueda de servicios para modificar el acceso de cliente a distintos servicios

Configuración de SSD con el comando idsconfig

Ejecución del comando idsconfig

Cómo configurar Oracle Directory Server Enterprise Edition con el comando idsconfig

Ejemplo de configuración de idsconfig

Relleno del servidor de directorios mediante el comando ldapaddent

Cómo rellenar Oracle Directory Server Enterprise Edition con datos de contraseña de usuario mediante el comando ldapaddent

Especificación de pertenencias a grupos mediante el atributo de miembro

Rellenado del servidor de directorios con más perfiles

Cómo rellenar el servidor de directorios con perfiles adicionales mediante el comando ldapclient

Configuración del servidor de directorios para activar la gestión de cuentas

Para clientes que utilizan el módulo pam_ldap

Para clientes que utilizan los módulos pam_unix_*

12.  Configuración de clientes LDAP (tareas)

13.  Resolución de problemas de LDAP (referencia)

14.  Servicio de nombres LDAP (Referencia)

15.  Transición de NIS a LDAP (tareas)

Glosario

Índice

Uso de descriptores de búsqueda de servicios para modificar el acceso de cliente a distintos servicios

Un descriptor de búsqueda de servicios (SSD) cambia la solicitud de búsqueda predeterminada de una operación determinada en LDAP a una búsqueda que se defina. Los SSD son particularmente útiles si, por ejemplo, utiliza LDAP con definiciones de contenedor personalizadas u otro sistema operativo, y ahora está en la transición a la última versión de Oracle Solaris. Con SSD, puede configurar los servicios de nombres LDAP sin tener que cambiar la base de datos y los datos LDAP existentes.

Configuración de SSD con el comando idsconfig

Suponga que su predecesor en Ejemplo, Inc. tenía LDAP configurado y almacenaba los usuarios en el contenedor ou=Users. Está actualizando a la última versión de Oracle Solaris. Por definición, un cliente LDAP asume que las entradas de usuario se almacenan en el contenedor ou=People. Por lo tanto, cuando se trata de búsquedas en el servicio passwd, el cliente LDAP buscará el nivel ou=people del DIT y no encontrará los valores correctos.

Una solución trabajosa para el problema mencionado arriba sería sobrescribir por completo el árbol de información de directorios (DIT) de Ejemplo, Inc. existente y volver a escribir todas las aplicaciones existentes en la red de Ejemplo, Inc. para que sean compatibles con el nuevo servicio de nombres LDAP. Una segunda solución, pero mucho más preferible, sería utilizar un SSD que le indique a un cliente LDAP que busque información del usuario en un contenedor ou=Users, en lugar de buscar en el contenedor ou=people predeterminado.

Debe definir el SSD necesario durante la configuración de Oracle Directory Server Enterprise Edition usando idsconfig. La línea indicadora aparece de la siguiente manera.

Do you wish to setup Service Search Descriptors (y/n/h? y
  A  Add a Service Search Descriptor
  D  Delete a SSD
  M  Modify a SSD
  P  Display all SSD's
  H  Help
  X  Clear all SSD's

  Q  Exit menu
Enter menu choice: [Quit] a
Enter the service id: passwd
Enter the base: service ou=user,dc=west,dc=example,dc=com
Enter the scope: one[default]
  A  Add a Service Search Descriptor
  D  Delete a SSD
  M  Modify a SSD
  P  Display all SSD's
  H  Help
  X  Clear all SSD's

  Q  Exit menu
Enter menu choice: [Quit] p

Current Service Search Descriptors:
==================================
Passwd:ou=Users,ou=west,ou=example,ou=com?

Hit return to continue.

  A  Add a Service Search Descriptor
  D  Delete a SSD
  M  Modify a SSD
  P  Display all SSD's
  H  Help
  X  Clear all SSD's

  Q  Exit menu
Enter menu choice: [Quit] q