JavaScript is required to for searching.
탐색 링크 건너뛰기
인쇄 보기 종료
Oracle Solaris 11.1에서 이름 지정 및 디렉토리 서비스 작업     Oracle Solaris 11.1 Information Library (한국어)
search filter icon
search icon

문서 정보

머리말

제1부이름 지정 및 디렉토리 서비스 정보

1.  이름 지정 및 디렉토리 서비스(개요)

2.  이름 서비스 스위치(개요)

3.  DNS 관리(작업)

4.  Oracle Solaris Active Directory 클라이언트 설정(작업)

제2부NIS 설정 및 관리

5.  네트워크 정보 서비스(개요)

6.  NIS 설정 및 구성(작업)

7.  NIS 관리(작업)

8.  NIS 문제 해결

제3부LDAP 이름 지정 서비스

9.  LDAP 이름 지정 서비스 소개(개요)

10.  LDAP 이름 지정 서비스에 대한 계획 요구 사항(작업)

LDAP 계획 개요

LDAP 네트워크 모델 계획

디렉토리 정보 트리 계획

다중 디렉토리 서버

다른 응용 프로그램과 데이터 공유

디렉토리 접미어 선택

LDAP 및 복제 서버

LDAP 보안 모델 계획

LDAP에 대한 클라이언트 프로파일 및 기본 속성 값 계획

LDAP 데이터 채우기 계획

ldapaddent 명령을 사용하여 서버에 host 항목을 채우는 방법

11.  LDAP 클라이언트를 사용하여 Oracle Directory Server Enterprise Edition 설정(작업)

12.  LDAP 클라이언트 설정(작업)

13.  LDAP 문제 해결(참조)

14.  LDAP 이름 지정 서비스(참조)

15.  NIS에서 LDAP으로 전환(작업)

용어집

색인

LDAP 데이터 채우기 계획

LDAP 서버에 데이터를 채우려면 LDAP 서버가 적절한 DIT 및 스키마로 구성된 후에 새 ldapaddent 도구를 사용합니다. 이 도구는 해당 /etc 파일에서 LDAP 컨테이너의 항목을 만듭니다. 이 도구를 사용하면 다음 데이터 유형에 대해 컨테이너에 데이터를 채울 수 있습니다. aliases, auto_*, bootparams, ethers, group, hosts(IPv6 주소 포함), netgroup, netmasks, networks, passwd, shadow, protocols, publickey, rpcservices. 또한 /etc/user_attr, /etc/security/auth_attr, /etc/security/prof_attr, /etc/security/exec_attr 등의 RBAC 관련 파일을 추가할 수 있습니다.

기본적으로 ldapaddent는 표준 입력을 읽고 이 데이터를 명령줄에 지정된 데이터베이스와 연관된 LDAP 컨테이너에 추가합니다. 그러나 -f 옵션을 사용하여 데이터를 읽을 입력 파일을 지정할 수 있습니다.

클라이언트 구성에 따라 항목이 디렉토리에 저장되기 때문에 LDAP 이름 지정 서비스를 사용하도록 클라이언트를 구성해야 합니다.

성능을 향상시키려면 다음 순서대로 데이터베이스를 로드합니다.

  1. passwd 데이터베이스, shadow 데이터베이스 순

  2. networks 데이터베이스, netmasks 데이터베이스 순

  3. bootparams 데이터베이스, ethers 데이터베이스 순

자동 마운트 항목을 추가하는 경우 데이터베이스 이름은 auto_* 형식입니다(예: auto_home).

LDAP 서버에 추가할 여러 호스트의 /etc 파일이 있는 경우 모든 파일을 동일한 /etc 파일에 병합한 다음 한 호스트에서 ldapaddent 명령을 사용하여 파일을 추가하거나, 각 호스트가 이미 LDAP 클라이언트로 구성되었다는 가정하에 각 호스트에서 ldapaddent 명령을 실행할 수 있습니다.

이름 지정 서비스 데이터가 이미 NIS 서버에 있고 LDAP 이름 지정 서비스에 대한 LDAP 서버로 데이터를 이동하려는 경우 ypcat 명령을 사용하여 NIS 맵을 파일로 덤프합니다. 그런 다음 이러한 파일에 대해 ldapaddent 명령을 실행하여 LDAP 서버에 데이터를 추가합니다.

다음 절차에서는 yp 클라이언트에서 테이블을 추출해야 한다고 가정합니다.

ldapaddent 명령을 사용하여 서버에 host 항목을 채우는 방법

  1. Oracle Directory Server Enterprise Edition이 idsconfig 명령을 사용하여 설정되었는지 확인합니다.
  2. 클라이언트 시스템에서 수퍼유저가 되거나 이에 상응하는 역할을 맡습니다.

    역할에는 권한 부여 및 권한이 있는 명령이 포함됩니다. 역할에 대한 자세한 내용은 Oracle Solaris 11.1 관리: 보안 서비스의 9 장, 역할 기반 액세스 제어 사용(작업)을 참조하십시오.

  3. 시스템을 LDAP 클라이언트로 설정합니다.
    # ldapclient init -a profileName=new -a domainName=west.example.com 192.168.0.1 
  4. 서버에 데이터를 채웁니다.
    # ldapaddent -D “cn=directory manager” -f /etc/hosts hosts

    암호를 묻는 메시지가 표시됩니다.

    이 예에서 ldapaddent 명령은 new 프로파일에 구성된 인증 방법을 사용합니다. simple을 선택하면 암호가 일반 텍스트로 전송됩니다. 자세한 내용은 ldapaddent(1M) 매뉴얼 페이지를 참조하십시오.

    독립형 모드에서 이 명령은 다음과 유사합니다.

    # ldapaddent -h 192.168.0.1 -N new -M west.example.com -a simple-D “cn=directory manager” -f /etc/hosts hosts