Trabajo con servicios de nombres y de directorio en Oracle® Solaris 11.2: LDAP

Salir de la Vista de impresión

Actualización: Julio de 2014
 
 

Configuración del servicio de NIS a LDAP

Puede configurar el servicio N2L con asignaciones estándar o asignaciones personalizadas, como se describe en los procedimientos de esta sección.

Como parte de la conversión de NIS a LDAP, deberá ejecutar el comando inityp2l. Este comando ejecuta una secuencia de comandos interactiva para la que debe proporcionar información de configuración. Consulte la página del comando man ypserv(1M) para obtener explicaciones de los tipos de información que debe proporcionar.

  • El nombre del archivo de configuración que se creará (predeterminado = /etc/default/ypserv)

  • El DN que almacena información de configuración en LDAP (predeterminado = ypserv)

  • Lista de servidores preferidos para la asignación datos desde o hacia LDAP

  • Método de autenticación para la asignación datos desde o hacia LDAP

  • Método Seguridad de la capa de transporte (TLS) de asignación datos desde o hacia LDAP

  • Usuario de proxy con vínculo a DN para leer o escribir datos desde o hacia LDAP

  • Contraseña de usuario de proxy para leer o escribir datos desde o hacia LDAP

  • Valor de tiempo de espera (en segundos) para la operación de vínculo de LDAP

  • Valor de tiempo de espera (en segundos) para la operación de búsqueda de LDAP

  • Valor de tiempo de espera (en segundos) para la operación de modificación de LDAP

  • Valor de tiempo de espera (en segundos) para la operación de agregación de LDAP

  • Valor de tiempo de espera (en segundos) para la operación de supresión de LDAP

  • Límite de tiempo (en segundos) para la operación de búsqueda en el servidor LDAP

  • Límite de tamaño (en bytes) para la operación de búsqueda en el servidor LDAP

  • Si N2L debe seguir referencias de LDAP

  • Acción de error de recuperación de LDAP, cantidad de intentos de recuperación y tiempo de espera (en segundos) entre cada intento

  • Acción de error de almacenamiento, cantidad de intentos y tiempo de espera (en segundos) entre cada intento

  • Asignación de nombre de archivo

  • Si se debe generar información de asignación para el mapa auto_direct

    La secuencia de comandos coloca información importante relacionada con las asignaciones personalizadas en lugares apropiados del archivo de asignación.

  • Contexto de nombres

  • Si se deben activar los cambios de contraseña

  • Si debe cambiar los valores de TTL predeterminados para cualquier asignación


Notas - La autenticación sasl/cram-md5 no se admite en la mayoría de los servidores LDAP, incluido Oracle Directory Server Enterprise Edition.