分类:
2005-06-29 17:33:46
基本内容:
配置DNS客户端
建立一个LDAP客户端
客户端解决代码受两个文件控制:
/etc/resolv.conf
/etc/nsswitch.conf
/etc/resolv.conf文件中包含三部分,分别是:nameserver,domain,search,例如:
# cat /etc/resolv.conf
nameserver 192.168.10.11
nameserver 192.168.20.88
search suned.sun.com training.sun.com sun.com
如果想添加DNS域名解析到正在运行的域名服务器当中,比如说NIS或者NIS+,不能单纯的把nsswitch模板添加到nsswitch.conf文件中,只能手动编辑nsswitch文件,把关键字添加到其中,比如:
# cat /etc/nsswitch.conf
...
hosts: nis files dns
...
一个LDAP客户端必须和一个LDAP服务器建立一个回话,这个授权的进程称为绑定.当一个客户端被授权之后,它可以对数据执行一些操作,比如搜索和更改.solaris LDAP客户端对域名服务器数据只有只读权限,读取的内容包括主机名,email别名,网络组等.用户对某些数据有读写权限,比如说他们自己的密码.
通过在客户端系统上执行ldapclient命令来初始化客户端作为本地LDAP客户端,包含的内容有proxy名称,密码,以及LDAP服务器的IP地址,例如:
# ldapclient init -a proxypassword=proxy -a proxyDN=cn=proxyagent,ou=profile,dc=suned,dc=sun,dc=com -a domainname=suned.sun.com 192.168.0.100
ldapclient命令在LDAP客户端创建了两个文件并放在/var/ldap目录中,这些文件包含了LDAP客户端和LDAP数据库绑定并访问的时候使用的信息,这两个文件是:
ldap_client_cred,ldap_client_file
使用ldaplist命令来罗列出LDAP服务器中的域名信息
# ldaplist
卸载一个LDAP客户端,使用ldapclient命令带uninit参数的方法可以办到,这个命令从/var/ldap目录中移除客户端文件并恢复之前的/etc/nsswitch.conf文件,同时被停止的还有ldap_cachemgr进程