Go to main content
Oracle® Solaris 11.3 ディレクトリサービスとネームサービスでの作業: LDAP

印刷ビューの終了

更新: 2016 年 11 月
 
 

LDAP とサービス管理機能

Oracle Solaris SMF は LDAP クライアントサービスを管理します。SMF の詳細については、Oracle Solaris 11.3 でのシステムサービスの管理を参照してください。SMF サービスの変更に使用するコマンドの詳細は、svcadm(1M) および svcs(1) のマニュアルページを参照してください。

LDAP クライアントサービスの管理に関連する SMF の機能は次のとおりです。

  • svcadm コマンドを使用して、LDAP クライアントサービスを有効化、無効化、または再起動します。


    ヒント  -  –t オプションを使用して、サービス構成に保護を提供するためにサービスを一時的に無効にできます。–t オプションを使用してサービスを無効にした場合は、リブートのあと、そのサービスの元の設定が復元されます。–t なしでサービスを無効にした場合は、リブートのあとも、そのサービスは無効のままになります。
  • LDAP クライアントサービスに対する障害管理リソース識別子 (FMRI) は、svc:/network/ldap/client です。

  • LDAP クライアント構成プロセスは、network/ldap/client サービスによって使用されるドメイン名を提供するために、network/nis/domain サービスを有効にします。

  • svcs コマンドを使用して、LDAP クライアントおよび ldap_cachemgr デーモンのステータスを照会します。

    • 次の例は、svcs コマンドとその出力を示しています。

      # svcs \*ldap\*
      STATE         STIME     FMRI
      online        15:43:46  svc:/network/ldap/client:default
    • FMRI でインスタンス名を提供する場合は、–l オプションを使用します。

      # svcs -l network/ldap/client:default
      fmri         svc:/network/ldap/client:default
      name         LDAP Name Service Client
      enabled      true
      state        online
      next_state   none
      restarter    svc:/system/svc/restarter:default
      manifest     /lib/svc/manifest/network/ldap/client.xml
      manifest     /lib/svc/manifest/network/network-location.xml
      manifest     /lib/svc/manifest/system/name-service/upgrade.xml
      manifest     /lib/svc/manifest/milestone/config.xml
      dependency   require_all/none svc:/system/filesystem/minimal (online)
      dependency   require_all/none svc:/network/initial (online)
      dependency   optional_all/none svc:/network/location:default (online)
      dependency   require_all/restart svc:/network/nis/domain (online)
      dependency   optional_all/none svc:/system/name-service/upgrade (online)
      dependency   optional_all/none svc:/milestone/config (online)
      dependency   optional_all/none svc:/system/manifest-import (online)
      dependency   require_all/none svc:/milestone/unconfig (online)

クライアントまたはサーバーのどちらかにデーモンが存在するかどうかを確認できます。

  • サーバーで ptree コマンドを使用します。

    # ptree `pgrep slapd`
    6410 zsched
    11565 /export/dsee/dsee6/ds6/lib/64/ns-slapd -D /export/dsee/test1 -i /export
  • クライアントで ldapsearch コマンドを使用します。

    # ldapsearch -h server-name -b "" -s base "objectclass=*" |grep -i context
    namingContexts: dc=example,dc=com

LDAP クライアントプロファイルで指定された構成情報は、svc:/network/ldap/client サービスが起動されたときに SMF リポジトリに自動的にインポートされます。