Oracle® Solaris 11.2의 이름 지정 및 디렉토리 서비스 작업: LDAP

인쇄 보기 종료

업데이트 날짜: 2014년 7월
 
 

Oracle Directory Server Enterprise Edition에서 서버 시간 초과 방지

N2L 서버가 맵을 새로 고치면 그 결과로 큰 LDAP 디렉토리에 액세스하게 될 수 있습니다. Oracle Directory Server Enterprise Edition이 올바르게 구성되지 않은 경우 새로 고침 작업이 완료되기 전에 시간 초과가 발생할 수 있습니다. 디렉토리 서버 시간 초과가 발생하지 않도록 하려면 수동으로 또는 idsconfig 명령을 실행하여 Oracle Directory Server Enterprise Edition 속성을 수정해야 합니다.

예를 들어, 서버가 검색 요청을 수행하는 데 걸리는 최소 시간(초)을 늘리려면 다음 속성을 수정합니다.

dn: cn=config
nsslapd-timelimit: -1

테스트를 위해 제한 없음을 나타내는 속성 값 –1을 사용할 수 있습니다. 최적 제한 값을 확인했으면 속성 값을 변경합니다. 생산 서버에서는 속성 설정을 –1로 유지하지 마십시오. 제한이 없으면 서버가 서비스 거부 공격에 취약해질 수 있습니다.

LDAP으로 Oracle Directory Server Enterprise Edition을 구성하는 방법은 본 설명서의 Chapter 4, LDAP 클라이언트를 사용하여 Oracle Directory Server Enterprise Edition 설정을 참조하십시오.