Oracle® Solaris 11.2 ディレクトリサービスとネームサービスでの作業: LDAP

印刷ビューの終了

更新: 2014 年 7 月
 
 

LDAP とサービス管理機能

Oracle Solaris のサービス管理機能 (SMF) は、LDAP クライアントサービスを管理します。SMF の詳細については、Oracle Solaris 11.2 でのシステムサービスの管理 を参照してください。詳細は、svcadm(1M) および svcs(1) のマニュアルページも参照してください。

次のリストでは、LDAP クライアントサービスの管理に関連する SMF の機能について詳しく説明します。

  • svcadm コマンドを使用して、LDAP クライアントサービスを有効化、無効化、または再起動します。


    ヒント  -  –t オプションを使用してサービスを一時的に無効化すると、そのサービス構成に対していくらかの保護を提供できます。–t オプションを使用してサービスを無効にした場合は、リブートのあと、そのサービスの元の設定が復元されます。–t なしでサービスを無効にした場合は、リブートのあとも、そのサービスは無効のままになります。
  • LDAP クライアントサービスに対する障害管理リソース識別子 (FMRI) は、svc:/network/ldap/client です。

  • 構成プロセス中は、network/ldap/client サービスによって使用されるドメイン名を提供するために、network/nis/domain サービスも有効になります。

  • svcs コマンドを使用して、LDAP クライアントおよび ldap_cachemgr デーモンのステータスを照会します。

    • 次の例は、svcs コマンドとその出力を示しています。

      # svcs \*ldap\*
      STATE         STIME     FMRI
      online        15:43:46  svc:/network/ldap/client:default
    • 次の例は、FMRI のインスタンス名を使用したときの svcs –l コマンドとその出力を示しています。

      # svcs -l network/ldap/client:default
      fmri         svc:/network/ldap/client:default
      name         LDAP Name Service Client
      enabled      true
      state        online
      next_state   none
      restarter    svc:/system/svc/restarter:default
      manifest     /lib/svc/manifest/network/ldap/client.xml
      manifest     /lib/svc/manifest/network/network-location.xml
      manifest     /lib/svc/manifest/system/name-service/upgrade.xml
      manifest     /lib/svc/manifest/milestone/config.xml
      dependency   require_all/none svc:/system/filesystem/minimal (online)
      dependency   require_all/none svc:/network/initial (online)
      dependency   optional_all/none svc:/network/location:default (online)
      dependency   require_all/restart svc:/network/nis/domain (online)
      dependency   optional_all/none svc:/system/name-service/upgrade (online)
      dependency   optional_all/none svc:/milestone/config (online)
      dependency   optional_all/none svc:/system/manifest-import (online)
      dependency   require_all/none svc:/milestone/unconfig (online)
  • 次のコマンドを使用すると、デーモンの存在をチェックできます。

    • サーバー上で、ptree コマンドを使用します。

      # ptree `pgrep slapd`
      6410 zsched
      11565 /export/dsee/dsee6/ds6/lib/64/ns-slapd -D /export/dsee/test1 -i /export
    • クライアント上で、ldapsearch コマンドを使用します。

      # ldapsearch -h server-name -b "" -s base "objectclass=*" |grep -i context
      namingContexts: dc=example,dc=com

LDAP クライアントプロファイルで指定された構成情報は、svc:/network/ldap/client サービスが起動されたときに SMF リポジトリに自動的にインポートされます。