使用 AIX 上的 LDAP 发现 IBM Network Authentication Service KDC 和管理服务器
2008-11-10 08:27:01 来源:WEB开发网 闂傚倸鍊搁崐鎼佸磹閹间礁纾归柟闂寸绾惧綊鏌熼梻瀵割槮缁炬儳缍婇弻鐔兼⒒鐎靛壊妲紒鐐劤缂嶅﹪寮婚悢鍏尖拻閻庨潧澹婂Σ顔剧磼閹冣挃闁硅櫕鎹囬垾鏃堝礃椤忎礁浜鹃柨婵嗙凹缁ㄧ粯銇勯幒瀣仾闁靛洤瀚伴獮鍥敍濮f寧鎹囬弻鐔哥瑹閸喖顬堝銈庡亝缁挸鐣烽崡鐐嶆棃鍩€椤掑嫮宓佸┑鐘插绾句粙鏌涚仦鎹愬闁逞屽墰閹虫捇锝炲┑瀣╅柍杞拌兌閻ゅ懐绱撴担鍓插剱妞ゆ垶鐟╁畷銉р偓锝庡枟閻撴洘銇勯幇闈涗簼缂佽埖姘ㄧ槐鎾诲礃閳哄倻顦板┑顔硷工椤嘲鐣烽幒鎴旀瀻闁规惌鍘借ⅵ濠电姷鏁告慨顓㈠磻閹剧粯鈷戞い鎺嗗亾缂佸鏁婚獮鍡涙倷閸濆嫮顔愬┑鐑囩秵閸撴瑦淇婇懖鈺冪<闁归偊鍙庡▓婊堟煛鐏炵硶鍋撻幇浣告倯闁硅偐琛ラ埀顒冨皺閺佹牕鈹戦悙鏉戠仸闁圭ǹ鎽滅划鏃堟偨缁嬭锕傛煕閺囥劌鐏犻柛鎰ㄥ亾婵$偑鍊栭崝锕€顭块埀顒佺箾瀹€濠侀偗婵﹨娅g槐鎺懳熺拠鑼舵暱闂備胶枪濞寸兘寮拠宸殨濠电姵纰嶉弲鎻掝熆鐠虹尨宸ョ€规挸妫濆铏圭磼濡搫顫嶇紓浣风劍閹稿啿鐣烽幋锕€绠婚悹鍥у级瀹撳秴顪冮妶鍡樺鞍缂佸鍨剁粋宥夋倷椤掍礁寮垮┑鈽嗗灣閸樠勭妤e啯鍊垫慨妯煎亾鐎氾拷

引言
轻量级目录访问协议(Lightweight Directory Access Protocol,LDAP)已经成为了存储所有可能需要查找的数据的行业标准。大多数的产品都已经集成了 LDAP,以便存储静态数据、元数据、或者不会频繁更改但是需要经常引用的信息。IBM® AIX Version 5.3 也使用 LDAP 来存储与用户管理、身份验证等等(请参见参考资料)相关的信息。IBM AIX Version 5.3 登录模块的最大特点是采用了 Kerberos 集成的登录和其他 Kerberos 化的实用工具,比如 FTP、OpenSSH、rlogin 和 AIX NFS Version 4 文件系统(它使用 IBM Network Authentication Service (IBM NAS) 根据 LDAP 进行 Kerberos 化的身份验证),还可以将 IBM AIX Version 5.3 登录模块配置为与 LDAP 集成在一起。
IBM NAS 的特点是使用了两种基于 LDAP 的机制:
IBM NAS 客户端使用 LDAP 发现 IBM NAS 服务器
使用 LDAP 目录插件以存储 IBM NAS 身份验证数据
本文重点关注于 IBM NAS 客户端使用 LDAP 来发现 IBM NAS 服务器。本文将向您介绍 IBM NAS 的、基于 LDAP 的特性,这些特性允许 IBM NAS 客户端通过 LDAP 查找来发现 IBM NAS 服务器(也就是 KDC 和管理服务器)。本文将详细阐述配置 NAS 客户端的几种不同方法。最后,说明使用 LDAP 查找的 IBM NAS 配置要比缺省的本地方法更加合适,这将鼓励并且帮助您充分地利用它。
配置 IBM NAS 客户端的几种不同方法
IBM NAS 1.4 提供了下面三种不同的客户端配置,具体包括:
IBM NAS 客户端的缺省配置。
使用 IBM Tivoli® Directory Server Version 5.2 (TDS) 发现 IBM NAS 服务器。
使用 TDS 发现 IBM NAS 服务器,包括作为后备机制的缺省配置。
赞助商链接