Chinaunix首页 | 论坛 | 博客
  • 博客访问: 5724737
  • 博文数量: 745
  • 博客积分: 10075
  • 博客等级: 上将
  • 技术积分: 7716
  • 用 户 组: 普通用户
  • 注册时间: 2005-04-29 12:09
文章分类

全部博文(745)

文章存档

2019年(1)

2016年(1)

2010年(31)

2009年(88)

2008年(129)

2007年(155)

2006年(197)

2005年(143)

分类:

2005-06-29 17:33:46

configuring name service clients

基本内容:
配置DNS客户端
建立一个LDAP客户端
客户端解决代码受两个文件控制:
/etc/resolv.conf
/etc/nsswitch.conf
/etc/resolv.conf文件中包含三部分,分别是:nameserver,domain,search,例如:
# cat /etc/resolv.conf
nameserver 192.168.10.11
nameserver 192.168.20.88
search suned.sun.com training.sun.com sun.com
如果想添加DNS域名解析到正在运行的域名服务器当中,比如说NIS或者NIS+,不能单纯的把nsswitch模板添加到nsswitch.conf文件中,只能手动编辑nsswitch文件,把关键字添加到其中,比如:
# cat /etc/nsswitch.conf
...
hosts: nis files dns
...
一个LDAP客户端必须和一个LDAP服务器建立一个回话,这个授权的进程称为绑定.当一个客户端被授权之后,它可以对数据执行一些操作,比如搜索和更改.solaris LDAP客户端对域名服务器数据只有只读权限,读取的内容包括主机名,email别名,网络组等.用户对某些数据有读写权限,比如说他们自己的密码.
通过在客户端系统上执行ldapclient命令来初始化客户端作为本地LDAP客户端,包含的内容有proxy名称,密码,以及LDAP服务器的IP地址,例如:
# ldapclient init -a proxypassword=proxy -a proxyDN=cn=proxyagent,ou=profile,dc=suned,dc=sun,dc=com -a domainname=suned.sun.com 192.168.0.100
ldapclient命令在LDAP客户端创建了两个文件并放在/var/ldap目录中,这些文件包含了LDAP客户端和LDAP数据库绑定并访问的时候使用的信息,这两个文件是:
ldap_client_cred,ldap_client_file
使用ldaplist命令来罗列出LDAP服务器中的域名信息
# ldaplist
卸载一个LDAP客户端,使用ldapclient命令带uninit参数的方法可以办到,这个命令从/var/ldap目录中移除客户端文件并恢复之前的/etc/nsswitch.conf文件,同时被停止的还有ldap_cachemgr进程

阅读(2100) | 评论(0) | 转发(0) |
给主人留下些什么吧!~~