使用 Oracle® Solaris 11.2 目录和命名服务:LDAP

退出打印视图

更新时间: 2014 年 7 月
 
 

设置 NIS 到 LDAP 转换服务

您可以按照本节中的过程中的说明,使用标准映射或定制映射设置 N2L 服务。

在 NIS 到 LDAP 转换过程中,您需要运行 inityp2l 命令。该命令会运行一个交互式脚本,而您必须为该脚本提供配置信息。有关需要提供的信息类型的说明,请参见 ypserv(1M) 手册页。

  • 创建的配置文件的名称(缺省为 /etc/default/ypserv

  • 用来将配置信息存储到 LDAP 中的 DN(缺省为 ypserv

  • 用来将数据映射到 LDAP 或从 LDAP 映射数据的首选服务器的列表

  • 用来将数据映射到 LDAP 或从 LDAP 映射数据的验证方法

  • 用来将数据映射到 LDAP 或从 LDAP 映射数据的传输层安全性 (Transport Layer Security, TLS) 方法

  • 用来在 LDAP 中读写数据的代理用户绑定 DN

  • 用来在 LDAP 中读写数据的代理用户口令

  • LDAP 绑定操作的超时值(秒)

  • LDAP 搜索操作的超时值(秒)

  • LDAP 修改操作的超时值(秒)

  • LDAP 添加操作的超时值(秒)

  • LDAP 删除操作的超时值(秒)

  • LDAP 服务器上搜索操作的时间限制(秒)

  • LDAP 服务器上搜索操作的大小限制(字节)

  • N2L 是否应当遵循 LDAP 引用

  • 导致 LDAP 检索错误的操作、尝试检索的次数以及各尝试操作的超时值(秒)

  • 导致存储错误的操作、尝试的次数以及各尝试操作的超时值(秒)

  • 映射文件的名称

  • 是否为 auto_direct 映射生成映射信息

    脚本将与定制映射相关的信息放入映射文件中的相应位置。

  • 命名上下文

  • 是否启用口令更改功能

  • 是否更改所有映射的缺省 TTL 值


注 - 大多数 LDAP 服务器(包括 Oracle Directory Server Enterprise Edition)都支持 sasl/cram-md5 验证。