필요한 서버 및 클라이언트 프로파일 정보를 수집한 후 LDAP에 대해 Oracle Directory Server Enterprise Edition을 설정합니다. idsconfig를 사용하여 점검 목록의 정의를 통해 디렉토리 정보 트리를 작성합니다.
idsconfig 명령을 사용하여 DIT를 만들 때는 Table 3–1에 나열된 대로 클라이언트 프로파일 및 관련 속성을 작성하는 것이 효과적입니다. 클라이언트 프로파일은 LDAP 서버에서 잘 알려진 위치에 저장하십시오. 서버의 단일 프로파일을 사용하면 해당 서버를 사용하는 모든 클라이언트의 구성을 정의할 수 있습니다. 나중에 프로파일 속성을 변경하면 자동으로 클라이언트에 변경 사항이 전파됩니다. 특정 도메인의 루트 DN에는 클라이언트 도메인을 포함하는 nisDomainObject 및 nisDomain 속성의 객체 클래스가 있어야 합니다. 모든 프로파일은 이 컨테이너에 상대적인 ou=profile 컨테이너에 있습니다. 이러한 프로파일을 익명으로 읽을 수 있어야 합니다.
네트워크의 모든 Oracle Solaris 시스템에서 디렉토리 정의를 만들 수 있습니다. 하지만 이 경우 idsconfig 명령의 출력에는 디렉토리 관리자의 암호가 일반 텍스트로 포함됩니다. 암호가 게시되지 않도록 하려는 경우 디렉토리 서버 자체에서 명령을 실행하면 됩니다.
idsconfig 명령에 대한 자세한 내용은 idsconfig(1M) 명령 매뉴얼 페이지를 참조하십시오.