使用 Oracle® Solaris 11.2 目录和命名服务:LDAP

退出打印视图

更新时间: 2014 年 7 月
 
 

使用数据置备 LDAP 服务器

创建 DIT 之后,需要使用数据置备信息树。数据来源于包含 /etc 文件的所有系统。因此,必须在这些系统(而不是服务器)上执行此任务。置备信息树的方式取决于在规划 LDAP 数据置备中所描述的规划。

以下是其中数据可填充信息树的文件示例:

  • aliases

  • auto_*

  • bootparams

  • ethers

  • group

  • hosts

类似地,/etc 中权限相关文件中的信息也会添加到信息树中,如 user_attr~/security/auth_attr~/security/prof_attr~/security/exec_attr 等。

要置备信息树,可以使用 ldapaddent 命令。还可以指定要将其数据加载到树中的 /etc 文件或数据库。某些文件必须按顺序加载才能获得更好的性能。文件及其加载顺序如下所示:

  1. passwd

  2. shadow

  3. networks

  4. netmasks

  5. bootparams

  6. ethers

请注意,在加载自动挂载程序信息时,文件或数据库名称将使用 auto_* 命名格式,如 auto_home


注 -  如果您使用的是 pam_unix_* 模块,则在用数据置备目录服务器之前,您必须将服务器配置为以 UNIX Crypt 格式来存储口令。如果您使用的是 pam_ldap,则可以用任何格式存储口令。有关采用 UNIX crypt 格式设置口令的详细信息,请参见 Oracle Directory Server Enterprise Edition 文档。有关 ldapaddent 命令的详细信息,请参见 ldapaddent(1M) 手册页。