Oracle® Solaris 11.2의 이름 지정 및 디렉토리 서비스 작업: LDAP

인쇄 보기 종료

업데이트 날짜: 2014년 7월
 
 

데이터로 LDAP 서버 채우기

DIT가 만들어지면 데이터로 정보 트리를 채웁니다. 데이터는 /etc 파일이 포함된 모든 시스템에서 파생됩니다. 따라서 서버가 아닌 시스템에서 이 작업을 수행해야 합니다. 정보 트리를 채우는 방법은 LDAP 데이터 채우기 계획에 설명된 계획에 따라 다릅니다.

정보 트리를 채울 데이터가 포함된 파일의 예는 다음과 같습니다.

  • aliases

  • auto_*

  • bootparams

  • ethers

  • group

  • hosts

마찬가지로, /etc에 있는 권한 관련 파일의 정보가 user_attr, ~/security/auth_attr, ~/security/prof_attr, ~/security/exec_attr 등의 정보 트리에도 추가됩니다.

정보 트리를 채우려면 ldapaddent 명령을 사용합니다. 트리에서 로드 중인 데이터가 포함된 /etc 파일 또는 데이터베이스도 지정합니다. 성능 향상을 위해서는 일부 파일을 순서대로 로드해야 합니다. 파일 및 파일 로드 순서는 다음과 같습니다.

  1. passwd

  2. shadow

  3. networks

  4. netmasks

  5. bootparams

  6. ethers

자동 마운트 정보를 로드할 때는 파일 또는 데이터베이스 이름에 이름 지정 형식 auto_*(예: auto_home)이 사용됩니다.


주 -  pam_unix_* 모듈을 사용 중인 경우 디렉토리 서버에 데이터를 채우기 전에 UNIX Crypt 형식으로 암호를 저장하도록 서버를 구성해야 합니다. pam_ldap을 사용 중인 경우 모든 형식으로 암호를 저장할 수 있습니다. UNIX crypt 형식으로 암호를 설정하는 방법은 Oracle Directory Server Enterprise Edition 문서를 참조하십시오. ldapaddent 명령에 대한 자세한 내용은 ldapaddent(1M) 매뉴얼 페이지를 참조하십시오.