JavaScript is required to for searching.
跳过导航链接
退出打印视图
在 Oracle Solaris 11.1 中使用命名和目录服务     Oracle Solaris 11.1 Information Library (简体中文)
为本文档评分
search filter icon
search icon

文档信息

前言

第 1 部分关于命名和目录服务

1.  命名和目录服务(概述)

2.  名称服务转换(概述)

3.  管理 DNS(任务)

4.  设置 Oracle Solaris Active Directory 客户机(任务)

第 2 部分NIS 设置和管理

5.  网络信息服务(概述)

6.  设置和配置 NIS(任务)

7.  管理 NIS(任务)

8.  NIS 故障排除

第 3 部分LDAP 命名服务

9.  LDAP 命名服务介绍(概述)

10.  LDAP 命名服务的规划要求(任务)

11.  为使用 LDAP 客户机设置 Oracle Directory Server Enterprise Edition(任务)

使用 idsconfig 命令配置 Oracle Directory Server Enterprise Edition

基于服务器安装创建核对表

属性索引

架构定义

使用浏览索引

使用服务搜索描述符修改客户机对各个服务的访问

使用 idsconfig 命令设置 SSD

运行 idsconfig 命令

如何使用 idsconfig 命令配置 Oracle Directory Server Enterprise Edition

idsconfig 设置示例

使用 ldapaddent 命令置备目录服务器

如何使用 ldapaddent 命令向 Oracle Directory Server Enterprise Edition 置备用户口令数据

使用 Member 属性指定组成员关系

向目录服务器置备其他配置文件

如何使用 ldapclient 命令向目录服务器置备其他配置文件

配置目录服务器以启用帐户管理

对于使用 pam_ldap 模块的客户机

对于使用 pam_unix_* 模块的客户机

12.  设置 LDAP 客户机(任务)

13.  LDAP 故障排除(参考信息)

14.  LDAP 命名服务(参考信息)

15.  从 NIS 转换为 LDAP(任务)

词汇表

索引

请告诉我们如何提高我们的文档:
过于简略
不易阅读或难以理解
重要信息缺失
错误的内容
需要翻译的版本
其他
Your rating has been updated
感谢您的反馈!

您的反馈将非常有助于我们提供更好的文档。 您是否愿意参与我们的内容改进并提供进一步的意见?

使用 idsconfig 命令配置 Oracle Directory Server Enterprise Edition

基于服务器安装创建核对表

在服务器安装过程中,您将遇到一些已定义的极其重要的变量,在启动 idsconfig 之前,您应当为这些变量创建类似于下表的核对表。您可以使用用于配置 LDAP 的空核对表 中提供的空白核对表。


注 - 下面包含的信息将用作与 LDAP 相关的章节中所有示例的基础。示例域属于一家装饰品公司 Example, Inc.,该公司在全国各地都有商店。示例涉及 West Coast Division(西海岸分公司),域名为 west.example.com


表 11-1 为 example.com 网络定义的服务器变量

变量
针对示例网络的定义
安装了目录服务器实例的端口号
389(缺省值)
服务器名称
myserver(来自 FQDN myserver.west.example.com 或者为 192.168.0.1 的主机名)
副本服务器(IP 号:端口号)
192.168.0.2 [对于 myreplica.west.example.com]
目录管理器
cn=Directory Manager(缺省值)
要为其提供服务的域名
west.example.com
在超时之前处理客户端请求的最长时间(以秒为单位)
1
为每个搜索请求返回的最多项数
1

注 - 如果您在定义 defaultServerListpreferredServerList 时使用了主机名,则必须确保没有将 LDAP 用于主机查找。这意味着不能在 svc:/network/name-service/switch 服务的 config/host 属性中配置 ldap


表 11-2 为 example.com 网络定义的客户机配置文件变量

变量
针对示例网络的定义
配置文件名(缺省名称是 default)
WestUserProfile
服务器列表(缺省值为本地子网)
192.168.0.1
首选服务器列表(按照对服务器进行查找的顺序列出)
none
搜索范围(沿着目录树向下查找的层数。'One'(缺省值)或 'Sub')
one(缺省值)
用于获取服务器访问权限的凭证。缺省值为 anonymous
proxy
是否遵循引用(主服务器不可用时指向另一台服务器的指针)?缺省值为 no
Y
等待服务器返回信息的搜索时间限制(缺省值为 30 秒)。
default
与服务器进行联系时的绑定时间限制(缺省值为 10 秒)。
default
验证方法(缺省值为 none)。
simple

注 - 客户机配置文件是按每个域进行定义的。必须至少为给定的域定义一个配置文件。


属性索引

idsconfig 命令为以下列表中的属性编制索引以提高性能:

membernisnetgroup

pres,eq,sub

nisnetgrouptriple

pres,eq,sub

ipHostNumber

pres,eq,sub

uidNumber

pres,eq

gidNumber

pres,eq

ipNetworkNumber

pres,eq

automountkey

pres,eq

oncRpcNumber

pres,eq

架构定义

idsconfig(1M) 自动添加所需的架构定义。除非您在 LDAP 管理方面经验丰富,否则请不要手动修改服务器架构。有关 LDAP 命名服务使用的架构的扩展列表,请参见第 14 章

使用浏览索引

Oracle Directory Server Enterprise Edition 的浏览索引功能或者称为虚拟列表视图 (virtual list view, VLV) 提供了一种方法来使客户机可以查看从非常长的列表中挑选的一组或许多条目,从而使每个客户机的搜索过程少费时间。浏览索引提供了经优化的预定义搜索参数,通过它们,LDAP 命名客户机可以更快速地从各种服务访问特定的信息。请记住,如果您没有创建浏览索引,则在超出了服务器限制时,客户机将不会访问给定类型的所有条目。例如,如果有 5000 个口令条目,但启用的大小限制为 1000 个条目,则在某些查找操作中,将有 4000 个条目不会返回。这经常会导致客户机登录失败或出现其他严重故障。

VLV 索引是在目录服务器上配置的,代理用户对这些索引具有读取访问权限。

在 Oracle Directory Server Enterprise Edition 上配置浏览索引之前,请考虑与使用这些索引相关联的性能成本。有关更多信息,请参阅所用的 Oracle Directory Server Enterprise Edition 版本的管理指南

idsconfig 为多个 VLV 索引创建项。有关更多信息,请参见 idsconfig(1M) 手册页。请参阅 idsconfig 命令的输出来确定由 idsconfig 创建的 VLV 条目。有关 idsconfig 输出样例,请参见idsconfig 设置示例