탐색 링크 건너뛰기 | |
인쇄 보기 종료 | |
Oracle Solaris 11.1에서 이름 지정 및 디렉토리 서비스 작업 Oracle Solaris 11.1 Information Library (한국어) |
4. Oracle Solaris Active Directory 클라이언트 설정(작업)
10. LDAP 이름 지정 서비스에 대한 계획 요구 사항(작업)
11. LDAP 클라이언트를 사용하여 Oracle Directory Server Enterprise Edition 설정(작업)
다음 절에서는 LDAP 클라이언트 환경의 상태를 확인하는 데 도움이 되는 다양한 명령을 보여 줍니다. 사용할 수 있는 옵션에 대한 자세한 내용은 매뉴얼 페이지를 참조하십시오.
SMF(서비스 관리 기능) 개요는 Oracle Solaris 11.1에서 서비스 및 결함 관리의 1 장, 서비스 관리(개요)를 참조하십시오. 자세한 내용은 svcadm(1M) 및 svcs(1) 매뉴얼 페이지를 참조하십시오.
항상 ldap_cachemgr 데몬이 올바르게 실행되고 작동해야 합니다. 그렇지 않으면 시스템이 작동하지 않습니다. LDAP 클라이언트 서비스인 svc:/network/ldap/client를 설정하고 시작하면 클라이언트 SMF 메소드가 자동으로 ldap_cachemgr 데몬을 시작합니다. 다음 메소드는 LDAP 클라이언트 서비스가 온라인 상태인지 확인합니다.
svcs 명령을 사용하여 서비스가 사용으로 설정되었는지 확인합니다.
# svcs \*ldap\* STATE STIME FMRI disabled Aug_24 svc:/network/ldap/client:default
이 명령을 사용하여 서비스에 대한 모든 정보를 확인합니다.
# svcs -l network/ldap/client:default fmri svc:/network/ldap/client:default name LDAP Name Service Client enabled false state disabled next_state none state_time Thu Oct 20 23:04:11 2011 logfile /var/svc/log/network-ldap-client:default.log restarter svc:/system/svc/restarter:default contract_id manifest /lib/svc/manifest/network/ldap/client.xml manifest /lib/svc/manifest/milestone/config.xml manifest /lib/svc/manifest/network/network-location.xml manifest /lib/svc/manifest/system/name-service/upgrade.xml dependency optional_all/none svc:/milestone/config (online) dependency optional_all/none svc:/network/location:default (online) dependency require_all/none svc:/system/filesystem/minimal (online) dependency require_all/none svc:/network/initial (online) dependency require_all/restart svc:/network/nis/domain (online) dependency optional_all/none svc:/system/manifest-import (online) dependency require_all/none svc:/milestone/unconfig (online) dependency optional_all/none svc:/system/name-service/upgrade (online)
-g 옵션을 ldap_cachemgr에 전달합니다.
이 옵션은 문제를 진단할 때 유용한 보다 광범위한 상태 정보를 제공합니다.
# /usr/lib/ldap/ldap_cachemgr -g cachemgr configuration: server debug level 0 server log file "/var/ldap/cachemgr.log" number of calls to ldapcachemgr 19 cachemgr cache data statistics: Configuration refresh information: Previous refresh time: 2010/11/16 18:33:28 Next refresh time: 2010/11/16 18:43:28 Server information: Previous refresh time: 2010/11/16 18:33:28 Next refresh time: 2010/11/16 18:36:08 server: 192.168.0.0, status: UP server: 192.168.0.1, status: ERROR error message: Can't connect to the LDAP server Cache data information: Maximum cache entries: 256 Number of cache entries: 2
ldap_cachemgr 데몬에 대한 자세한 내용은 ldap_cachemgr(1M) 매뉴얼 페이지를 참조하십시오.
수퍼유저가 되거나 이에 상응하는 역할을 맡고 list 옵션을 사용하여 ldapclient를 실행합니다.
# ldapclient list NS_LDAP_FILE_VERSION= 2.0 NS_LDAP_BINDDN= cn=proxyagent,ou=profile,dc=west,dc=example,dc=com NS_LDAP_BINDPASSWD= {NS1}4a3788e8c053424f NS_LDAP_SERVERS= 192.168.0.1, 192.168.0.10 NS_LDAP_SEARCH_BASEDN= dc=west,dc=example,dc=com NS_LDAP_AUTH= simple NS_LDAP_SEARCH_REF= TRUE NS_LDAP_SEARCH_SCOPE= one NS_LDAP_SEARCH_TIME= 30 NS_LDAP_SERVER_PREF= 192.168.0.1 NS_LDAP_PROFILE= pit1 NS_LDAP_CREDENTIAL_LEVEL= proxy NS_LDAP_SERVICE_SEARCH_DESC= passwd:ou=people,?sub NS_LDAP_SERVICE_SEARCH_DESC= group:ou=group,dc=west,dc=example,dc=com?one NS_LDAP_BIND_TIME= 5
svccfg 또는 svcprop 명령을 사용하거나 ldapclient 명령에 list 옵션을 사용하여 현재 프로파일 정보를 볼 수 있습니다. 사용 가능한 모든 등록 정보 설정에 대한 자세한 내용은 ldapclient(1M) 매뉴얼 페이지를 참조하십시오.
클라이언트가 LDAP 서버와 통신 중임을 보여 주는 최상의 방법은 ldaplist 명령을 사용하는 것입니다. 인수 없이 ldaplist를 사용하면 서버의 모든 컨테이너가 덤프됩니다. 이 기능은 컨테이너가 있으며 이를 채울 필요가 없는 한 작동합니다. 자세한 내용은 ldaplist(1) 매뉴얼 페이지를 참조하십시오.
첫번째 단계가 작동하면 ldaplist passwd username 또는 ldaplist hosts hostname을 시도할 수 있지만 많은 데이터가 포함된 경우 덜 채워진 서비스를 선택하거나 head 또는 more로 파이프할 수도 있습니다.
앞 절에 나와 있는 대부분의 명령은 사용자가 LDAP 클라이언트를 이미 만들었다고 가정합니다. 클라이언트를 만들지 않았으며 서버의 데이터를 확인하려는 경우에는 ldapsearch 명령을 사용합니다. 다음 예에서는 모든 컨테이너를 나열합니다.
# ldapsearch -h server1 -b "dc=west,dc=example,dc=com" -s one "objectclass=*"
ldapsearch 명령의 기본 출력은 RFC-2849에 정의된 산업 표준화된 LDIF 형식입니다. 모든 버전의 ldapsearch가 -L 옵션을 사용하여 LDIF 형식을 출력할 수 있습니다.