Trusted Extensions 구성 및 관리

인쇄 보기 종료

업데이트 날짜: 2014년 7월
 
 

Oracle Directory Server Enterprise Edition 설치

Directory Server 패키지는 Oracle 웹 사이트에서 제공됩니다.

시작하기 전에

Trusted Extensions 시스템에 전역 영역이 있으며, 레이블이 있는 영역이 없습니다. 전역 영역에서 root 역할을 가진 사용자여야 합니다.

Trusted Extensions LDAP 서버는 암호 작업 및 암호 정책을 결정하는 클라이언트에 대해 구성됩니다. 특히, LDAP 서버에서 설정된 정책은 사용되지 않습니다. 클라이언트에서 설정할 수 있는 암호 매개변수는 Oracle Solaris 11.2에서 시스템 및 연결된 장치의 보안 의 암호 정보 관리를 참조하십시오. 또한 pam.conf(4) 매뉴얼 페이지를 참조하십시오.


주 - LDAP 클라이언트에서 Trusted Extensions에 대해 pam_ldap를 사용하는 것은 평가된 구성이 아닙니다.
  1. Directory Server 패키지를 설치하기 전에 먼저 시스템의 호스트 이름 항목에 FQDN을 추가합니다.

    FQDN은 Fully Qualified Domain Name(정규화된 도메인 이름)의 약어로 다음과 같이 호스트 이름과 관리 도메인의 조합입니다.

    # pfedit /etc/hosts
    ...
    192.168.5.5 myhost myhost.example-domain.com
  2. Oracle 웹 사이트에서 Oracle Directory Server Enterprise Edition 패키지를 다운로드합니다.

    해당 플랫폼에 적합한 최신 소프트웨어를 선택합니다.

  3. Directory Server 패키지를 설치합니다.

    LDAP 서버에 대한 정보 수집의 정보를 사용하여 질문에 답합니다. 질문, 기본값 및 권장 응답에 대한 전체 목록은 Oracle Solaris 11.2의 이름 지정 및 디렉토리 서비스 작업: LDAP 의 4 장, LDAP 클라이언트를 사용하여 Oracle Directory Server Enterprise Edition 설정Oracle Solaris 11.2의 이름 지정 및 디렉토리 서비스 작업: LDAP 의 5 장, LDAP 클라이언트 설정을 참조하십시오.

  4. (옵션)Directory Server에 대한 환경 변수를 사용자 경로에 추가합니다.
    # $PATH
    /usr/sbin:.../opt/SUNWdsee/dsee6/bin:/opt/SUNWdsee/dscc6/bin:/opt/SUNWdsee/ds6/bin:
    /opt/SUNWdsee/dps6/bin
  5. (옵션)Directory Server 매뉴얼 페이지를 MANPATH에 추가합니다.
    /opt/SUNWdsee/dsee6/man
  6. cacaoadm 프로그램을 사용으로 설정하고 해당 프로그램이 사용으로 설정되었는지 확인합니다.
    # /usr/sbin/cacaoadm enable
    # /usr/sbin/cacaoadm start
    start: server (pid n) already running
  7. 부트할 때마다 Directory Server가 시작되는지 확인합니다.

    Directory Server용 SMF 서비스 템플리트는 Oracle Directory Server Enterprise Edition 패키지에 있습니다.

    • Trusted Extensions 디렉토리 서버에 대해 서비스를 사용으로 설정합니다.
      # dsadm stop /export/home/ds/instances/your-instance
      # dsadm enable-service -T SMF /export/home/ds/instances/your-instance
      # dsadm start /export/home/ds/instances/your-instance

      dsadm 명령에 대한 자세한 내용은 dsadm(1M) 매뉴얼 페이지를 참조하십시오.

    • 프록시 Directory Server에 대해 서비스를 사용으로 설정합니다.
      # dpadm stop /export/home/ds/instances/your-instance
      # dpadm enable-service -T SMF /export/home/ds/instances/your-instance
      # dpadm start /export/home/ds/instances/your-instance

      dpadm 명령에 대한 자세한 내용은 dpadm(1M) 매뉴얼 페이지를 참조하십시오.

  8. 설치를 확인합니다.
    # dsadm info /export/home/ds/instances/your-instance
    Instance Path:         /export/home/ds/instances/your-instance
    Owner:                 root(root)
    Non-secure port:       389
    Secure port:           636
    Bit format:            32-bit
    State:                 Running
    Server PID:            298
    DSCC url:              -
    SMF application name:  ds--export-home-ds-instances-your-instance
    Instance version:      D-A00

문제 해결

LDAP 구성 문제를 해결하기 위한 전략은 Oracle Solaris 11.2의 이름 지정 및 디렉토리 서비스 작업: LDAP 의 6 장, LDAP 문제 해결을 참조하십시오.