Trabajo con servicios de nombres y de directorio en Oracle® Solaris 11.2: LDAP

Salir de la Vista de impresión

Actualización: Julio de 2014
 
 

LDAP y la utilidad de gestión de servicios

La utilidad de gestión de servicios (SMF) de Oracle Solaris gestiona el servicio de cliente LDAP. Para obtener más información sobre SMF, consulte Gestión de los servicios del sistema en Oracle Solaris 11.2 . Para obtener más información, consulte las páginas del comando man svcadm(1M) y svcs(1).

En la lista siguiente, se destacan las funciones de la SMF relativas a la administración del servicio de cliente LDAP.

  • El comando svcadm se utiliza para activar, desactivar o reiniciar el servicio de cliente LDAP.


    Consejo  -  La desactivación temporal de un servicio mediante la opción –t proporciona protección para la configuración del servicio. Si el servicio se desactiva con la opción –t, los valores originales se restauran en el servicio después de reiniciar. Si el servicio se desactiva sin la opción –t, el servicio permanece desactivado después de reiniciar.
  • El identificador de recurso de gestión de errores (FMRI) para el servicio de cliente LDAP es svc:/network/ldap/client.

  • Durante el proceso de configuración, el servicio network/nis/domain también estará activado para proporcionar el nombre de dominio utilizado por el servicio network/ldap/client.

  • El comando svcs se utiliza para consultar el estado del cliente LDAP y el daemon ldap_cachemgr.

    • En el siguiente ejemplo, se muestra el comando svcs y su salida:

      # svcs \*ldap\*
      STATE         STIME     FMRI
      online        15:43:46  svc:/network/ldap/client:default
    • En el siguiente ejemplo, se muestra el comando svcs –l y la salida cuando se usa el nombre de instancia en el FMRI.

      # svcs -l network/ldap/client:default
      fmri         svc:/network/ldap/client:default
      name         LDAP Name Service Client
      enabled      true
      state        online
      next_state   none
      restarter    svc:/system/svc/restarter:default
      manifest     /lib/svc/manifest/network/ldap/client.xml
      manifest     /lib/svc/manifest/network/network-location.xml
      manifest     /lib/svc/manifest/system/name-service/upgrade.xml
      manifest     /lib/svc/manifest/milestone/config.xml
      dependency   require_all/none svc:/system/filesystem/minimal (online)
      dependency   require_all/none svc:/network/initial (online)
      dependency   optional_all/none svc:/network/location:default (online)
      dependency   require_all/restart svc:/network/nis/domain (online)
      dependency   optional_all/none svc:/system/name-service/upgrade (online)
      dependency   optional_all/none svc:/milestone/config (online)
      dependency   optional_all/none svc:/system/manifest-import (online)
      dependency   require_all/none svc:/milestone/unconfig (online)
  • Puede comprobar la presencia de un daemon mediante los siguientes comandos:

    • En un servidor, use el comando ptree:

      # ptree `pgrep slapd`
      6410 zsched
      11565 /export/dsee/dsee6/ds6/lib/64/ns-slapd -D /export/dsee/test1 -i /export
    • En un cliente, utilice el comando ldapsearch:

      # ldapsearch -h server-name -b "" -s base "objectclass=*" |grep -i context
      namingContexts: dc=example,dc=com

La información de configuración especificada en los perfiles de cliente LDAP se importa automáticamente en el repositorio SMF cuando se inicia el servicio svc:/network/ldap/client.