使用 Oracle® Solaris 11.2 目录和命名服务:LDAP

退出打印视图

更新时间: 2014 年 7 月
 
 

LDAP 和服务管理工具

Oracle Solaris 服务管理工具 (Service Management Facility, SMF) 用于管理 LDAP 客户机服务。有关 SMF 的更多信息,请参阅在 Oracle Solaris 11.2 中管理系统服务 。有关详细信息,另请参见 svcadm(1M)svcs(1) 手册页。

以下列表重点列出了与管理 LDAP 客户机服务相关的 SMF 功能。

  • svcadm 命令用于启用、禁用或重新启动 LDAP 客户机服务。


    提示  -  使用 –t 选项暂时禁用服务可为服务配置提供一些保护。如果服务是通过 –t 选项禁用的,则在重新引导后会为服务恢复原始设置。如果服务不是通过 –t 选项禁用的,则在重新引导后服务仍保持禁用状态。
  • LDAP 客户机服务的故障管理资源标识符 (Fault Management Resource Identifier, FMRI) 是 svc:/network/ldap/client

  • 在配置过程中,还将启用 network/nis/domain 服务来提供由 network/ldap/client 服务使用的域名。

  • svcs 命令用于查询 LDAP 客户机和 ldap_cachemgr 守护进程的状态。

    • 以下示例显示 svcs 命令及其输出:

      # svcs \*ldap\*
      STATE         STIME     FMRI
      online        15:43:46  svc:/network/ldap/client:default
    • 以下示例显示在 FMRI 中使用实例名称时的 svcs –l 命令及其输出。

      # svcs -l network/ldap/client:default
      fmri         svc:/network/ldap/client:default
      name         LDAP Name Service Client
      enabled      true
      state        online
      next_state   none
      restarter    svc:/system/svc/restarter:default
      manifest     /lib/svc/manifest/network/ldap/client.xml
      manifest     /lib/svc/manifest/network/network-location.xml
      manifest     /lib/svc/manifest/system/name-service/upgrade.xml
      manifest     /lib/svc/manifest/milestone/config.xml
      dependency   require_all/none svc:/system/filesystem/minimal (online)
      dependency   require_all/none svc:/network/initial (online)
      dependency   optional_all/none svc:/network/location:default (online)
      dependency   require_all/restart svc:/network/nis/domain (online)
      dependency   optional_all/none svc:/system/name-service/upgrade (online)
      dependency   optional_all/none svc:/milestone/config (online)
      dependency   optional_all/none svc:/system/manifest-import (online)
      dependency   require_all/none svc:/milestone/unconfig (online)
  • 您可以使用下面的命令检查守护进程是否存在:

    • 在服务器上,使用 ptree 命令:

      # ptree `pgrep slapd`
      6410 zsched
      11565 /export/dsee/dsee6/ds6/lib/64/ns-slapd -D /export/dsee/test1 -i /export
    • 在客户机上,使用 ldapsearch 命令:

      # ldapsearch -h server-name -b "" -s base "objectclass=*" |grep -i context
      namingContexts: dc=example,dc=com

当启动 svc:/network/ldap/client 服务时,在 LDAP 客户机配置文件中指定的配置信息会自动导入到 SMF 系统信息库中。