Configuración y administración de Trusted Extensions

Salir de la Vista de impresión

Actualización: Julio de 2014
 
 

Instalación de Oracle Directory Server Enterprise Edition

Los paquetes del servidor de directorios están disponibles en Oracle web site.

Antes de empezar

Debe estar en un sistema Trusted Extensions con una zona global. El sistema no debe tener zonas con etiquetas. Debe estar con el rol de usuario root en la zona global.

Los servidores LDAP de Trusted Extensions están configurados para los clientes que determinan las operaciones de contraseña y la política de contraseñas. En concreto, la política establecida por el servidor LDAP no se utiliza. Para conocer los parámetros de contraseña que puede establecer en el cliente, consulte Gestión de información de contraseñas de Protección de sistemas y dispositivos conectados en Oracle Solaris 11.2 . También puede consultar la página del comando man pam.conf(4).


Notas - El uso de pam_ldap en un cliente LDAP no es una configuración evaluada para Trusted Extensions.
  1. Antes de instalar los paquetes del servidor de directorios, agregue el nombre de dominio completo (FQDN) a la entrada del nombre de host del sistema.

    El FQDN es el nombre de dominio completo. Este nombre es una combinación del nombre de host y el dominio de administración, como en el siguiente ejemplo:

    # pfedit /etc/hosts
    ...
    192.168.5.5 myhost myhost.example-domain.com
  2. Descargue los paquetes del servidor Oracle Directory Server Enterprise Edition desde Oracle web site.

    Seleccione el software más reciente adecuado para su plataforma.

  3. Instale los paquetes del servidor de directorios.

    Responda las preguntas utilizando la información de Recopilación de información para el servidor LDAP. Para obtener una lista completa de las preguntas, los valores predeterminados y las respuestas sugeridas, consulte el Capítulo 4, Configuración de Oracle Directory Server Enterprise Edition con clientes LDAP de Trabajo con servicios de nombres y de directorio en Oracle Solaris 11.2: LDAP y el Capítulo 5, Configuración de clientes LDAP de Trabajo con servicios de nombres y de directorio en Oracle Solaris 11.2: LDAP .

  4. (Opcional)Agregue las variables de entorno para el servidor de directorios a la ruta.
    # $PATH
    /usr/sbin:.../opt/SUNWdsee/dsee6/bin:/opt/SUNWdsee/dscc6/bin:/opt/SUNWdsee/ds6/bin:
    /opt/SUNWdsee/dps6/bin
  5. (Opcional)Agregue las páginas del comando man del servidor de directorios a su MANPATH.
    /opt/SUNWdsee/dsee6/man
  6. Active el programa cacaoadm y verifique que el programa esté activado.
    # /usr/sbin/cacaoadm enable
    # /usr/sbin/cacaoadm start
    start: server (pid n) already running
  7. Asegúrese de que el servidor de directorios se inicie en cada inicio.

    Las plantillas de los servicios SMF para el servidor de directorios están en los paquetes de Oracle Directory Server Enterprise Edition.

    • Para un servidor de directorios de Trusted Extensions, active el servicio.
      # dsadm stop /export/home/ds/instances/your-instance
      # dsadm enable-service -T SMF /export/home/ds/instances/your-instance
      # dsadm start /export/home/ds/instances/your-instance

      Para obtener información sobre el comando dsadm, consulte la página del comando man dsadm(1M).

    • Para un servidor de directorios proxy, active el servicio.
      # dpadm stop /export/home/ds/instances/your-instance
      # dpadm enable-service -T SMF /export/home/ds/instances/your-instance
      # dpadm start /export/home/ds/instances/your-instance

      Para obtener información sobre el comando dpadm, consulte la página del comando man dpadm(1M).

  8. Verifique la instalación.
    # dsadm info /export/home/ds/instances/your-instance
    Instance Path:         /export/home/ds/instances/your-instance
    Owner:                 root(root)
    Non-secure port:       389
    Secure port:           636
    Bit format:            32-bit
    State:                 Running
    Server PID:            298
    DSCC url:              -
    SMF application name:  ds--export-home-ds-instances-your-instance
    Instance version:      D-A00

Errores más frecuentes

Para conocer las estrategias para resolver problemas de configuración de LDAP, consulte Capítulo 6, Resolución de problemas de LDAP de Trabajo con servicios de nombres y de directorio en Oracle Solaris 11.2: LDAP .