���[�U�[����g�D���Ȃǂ��ꌳ�I�ɊǗ�����f�B���N�g���T�[�o�́A��ƃV�X�e���̒��ŏd�v�Ȗ������ʂ����Ă��܂��B���̘A�ڂł̓I�[�v���\�[�X�́uOpenLDAP�v��p���āA�f�B���N�g���T�[�o�̍\�z�E���p���@��������܂��B�i�ҏW���j
�@���悢��A�ڍŏI��ƂȂ�������́ALDAP�N���C�A���g����̕��ׂU���f�B���N�g���f�[�^�̏璷�������߂����v���P�[�V�������\�z���Ă����܂��B�}�X�^�T�[�o�]�X���[�u�T�[�o�Ԃ̌o�H�����S�łȂ��ꍇ�́A���v���P�[�V�����Ώۂ̃f�B���N�g���f�[�^�̂��ׂĂɃA�N�Z�X�\�ȃ��v���P�[�V�������[�U�[�̎�舵���ɒ��ӂ��Đݒ���s���Ƃ悢�ł��傤�B
�@OpenLDAP�̃��v���P�[�V�����@�\�̎����ɂ́Aslurpd�Ƃ�����p�̃f�[�����v���O�����𗘗p���}�X�^�T�[�o����ύX�����X���[�u�T�[�o�֑��t��������ƁAoverlay�@�\�Œ����syncprov���W���[���𗘗p���ăX���[�u�T�[�o����}�X�^�T�[�o���������ĕύX�����擾���������2�����݂��܂��B
�@slurpd�́AOpenLDAP 2.4�ȍ~��syncprov���W���[���ɒu������������Ă��Ȃ��v���O�����ł��B�������A�{�A�ڂőΏۂƂ���CentOS 5.2�Ɋ܂܂��OpenLDAP 2.3.27�ł́A�]���ǂ��肱�̃v���O���������p�\�ł��B
# rpm -ql openldap-servers | grep slurpd |
�@�܂��A����1�̃��v���P�[�V���������ł���syncprov���W���[�����ACentOS 5.2�Ɋ܂܂��OpenLDAP 2.3.27�ŗ��p���邱�Ƃ��ł��܂��B���̃��W���[���̑��݂�monitor�f�[�^�x�[�X�𗘗p���Ċm�F�ł��܂��B
# vi /etc/openldap/slapd.conf |
�@���̂悤�ɁACentOS 5.2�Ƀo���h�������openldap-servers�ł�2�̃��v���P�[�V����������I���ł��܂��B�������A�f�[�^�̕s�������N���₷������OpenLDAP 2.4�ȍ~�ł�slurpd�v���O����������Ă��Ȃ����Ƃ�Aslurpd�v���O�����̃A�[�L�e�N�`����A���v���P�[�V�����\�z�̉ߒ��ň�x�}�X�^�T�[�o���~���A�X�V���s���Ȃ��f�[�^�̐Î~�_��݂���K�v������Ȃǂ̗��R����A�����syncprov���W���[����I������@������Ȃ�ł��傤�B
�@���̂��Ƃ���A�{�L���ł�syncprov���W���[���𗘗p�������v���P�[�V�����ɂ��Đ������Ă����܂��B
�@����ł͑����Asyncprov���W���[���𗘗p�������v���P�[�V�������\�����Ă����܂��B����́A�}�X�^�T�[�o��IP�A�h���X���u192.168.1.10�v�A�X���[�u�T�[�o��IP�A�h���X���u192.168.1.20�v�Ƃ��āA���샂�[�h�ɂ͓����I�ȃ��v���P�[�V�������s���urefreshAndPersist�v���̗p���܂��B
�@�܂��A���v���P�[�V�����̑ΏۂƂ���f�[�^�́udc=my-domain,dc=com�v�f�[�^�x�[�X�ȉ����ׂĂƂ��A���v���P�[�V�������[�U�[��DN�́ucn=repl,dc=my-domain,dc=com�v�𗘗p���܂��B���v���P�[�V�������[�U�[�̓��v���P�[�V�����̑ΏۂƂȂ�f�B���N�g���f�[�^���ׂĂɃA�N�Z�X�\�Ƃ��܂��̂ŁA�����SASL DIGEST-MD5��p���āA���v���P�[�V�������[�U�[�̔F�؏���ی삵�܂��B
�@�܂��́A�}�X�^�T�[�o��Ƀ��v���P�[�V�������[�U�[�urepl�v���쐬���܂��B
[root@master]# saslpasswd2 -c -u my-domain.com repl |
�@�����āA�}�X�^�T�[�o��slapd.conf��ҏW���Ă����܂��Bslapd.conf�̃O���[�o���Z�N�V�����ŁA�uauthz-regexp�v�f�B���N�e�B�u��p���ă��v���P�[�V�������[�U�[�Ƃ��ăX���[�u�T�[�o���猟�����s��SASL�f�[�^�x�[�X��́urepl�v���[�U�[���AOpenLDAP�ŗ��p����DN�ucn=repl,dc=my-domain,dc=com�v�֕ϊ����܂��B�����āuaccess to�v�f�B���N�e�B�u��p���āA����DN�Ɂudc=my-domain,dc=com�v�f�B���N�g���f�[�^�x�[�X�̌����������܂��B
[root@master]# vi /etc/openldap/slapd.conf |
�@����ɁAslapd.conf�́udc=my-domain,dc=com�v�f�[�^�x�[�X�Z�N�V�����ɂ́A�uoverlay syncprov�v�usyncprov-checkpoint�v�usyncprov-sessionlog�v��lj����Asyncprov���W���[���𗘗p����|�ƁA�uindex�v�f�B���N�e�B�u��lj����X���[�u�T�[�o����̌����ɓK�����C���f�b�N�X��lj����܂��B
[root@master]# vi /etc/openldap/slapd.conf |
�@slapd.conf�̕ҏW��́A�����G���g���̃C���f�b�N�X���č\�z���A�}�X�^�T�[�o���ċN�����܂��B
[root@master]# service ldap stop |
Copyright © ITmedia, Inc. All Rights Reserved.