Trabajo con servicios de nombres y de directorio en Oracle® Solaris 11.2: LDAP

Salir de la Vista de impresión

Actualización: Julio de 2014
 
 

Rellenado del servidor LDAP con datos

Después de que se crea el DIT, debe rellenar el árbol de información con datos. Los datos derivan de todos los sistemas que contengan archivos /etc. Por lo tanto, debe realizar esta tarea en esos sistemas en lugar de en el servidor. La manera en que se realiza el rellenado del árbol de información depende de la planificación que se describe en Planificación para completar los datos de LDAP.

A continuación, se presentan algunos ejemplos de archivos cuyos datos se usarían para rellenar el árbol de información:

  • aliases

  • auto_*

  • bootparams

  • ethers

  • group

  • hosts

Del mismo modo, la información de los archivos relacionados con derechos en /etc también se agregan al árbol de información, como user_attr, ~/security/auth_attr, ~/security/prof_attr y ~/security/exec_attr.

Para rellenar el árbol de información, se utiliza el comando ldapaddent. También debe especificar la base de datos o el archivo /etc cuyos datos está cargando en el árbol. Algunos archivos se deben cargar en secuencia para obtener un mejor rendimiento. Los archivos y su secuencia de carga son los siguientes:

  1. passwd

  2. shadow

  3. networks

  4. netmasks

  5. bootparams

  6. ethers

Tenga en cuenta que, si está cargando información del montador automático, el nombre de la base de datos o el archivo utiliza el formato de nombres auto_*, como auto_home.


Notas -  Antes de rellenar el servidor de directorios con datos, debe configurar el servidor para almacenar las contraseñas en formato Crypt de UNIX si usa los módulos pam_unix_*. Si utiliza pam_ldap, puede almacenar contraseñas en cualquier formato. Para obtener más información acerca de la definición de contraseñas en formato crypt de UNIX, consulte los documentos de Oracle Directory Server Enterprise Edition. Para obtener más información sobre el comando ldapaddent, consulte la página del comando man ldapaddent(1M).