AIX 上的 ITDS 6.1 的配置和故障排除

引言

  IBM Tivoli Directory Server (ITDS) 是轻量目录访问协议(Lightweight Directory Access Protocol,LDAP)的实现,支持 Windows®、AIX®、System x™、System z™、System i™、System p™、Linux®、Solaris® 和 HP-UX®。ITDS 是一个功能强大的 LDAP 基础架构,为部署全面的身份管理应用程序和高级软件体系结构提供了基础。ITDS 提供了一个使用 DB2® 数据库来存储目录信息的服务器、一个用于将 LDAP 操作路由到其他服务器的代理服务器、一个客户端,以及一个用于管理服务器的图形用户界面 (GUI)。

  除了基本的用户名和密码以外,IBM Tivoli Directory Server 还可以使用多种身份验证方法。ITDS 支持基于数字证书的身份验证、访问控制列表、质询-响应身份验证机制 (CRAM-MD5) 密码加密、简单身份验证和安全层 (SASL) 以及 Kerberos 身份验证。

  与 LDAP5.2 相比,ITDS 是一个改进的版本。一些重要功能包括:

  单台计算机上的多个目录服务器:

  从 6.0 版本开始,多个目录服务器实例可以在同一台计算机上共存。其中还包括对目录服务器的多主 (multi-homed) 支持。

  安全增强:

  复制协议更加安全。

  为目录管理员密码提供了密码策略支持。

  更改日志数据和复制更改数据更加安全。

  性能增强:

  对 bulkload 实用工具的增强缩短了使用该实用工具来将 LDAP 条目加载到 DB2 中所花的时间。

  搜索处理已经过修改,以改进基本范围的 (base-scoped) 搜索的性能。

  单台计算机上的多个服务器和客户端版本:

  早期版本 (6.0) 的服务器可以与 6.1 版本的服务器运行在同一台计算机上。

  早期版本(4.1、5.1、5.2 或 6.0)的客户端可以与 6.1 版本的服务器运行在同一台计算机上。

  6.1 版本的客户端可以与 4.1、5.1、5.2 或 6.0 版本的服务器运行在同一台计算机上。

  服务器和客户端实用工具

  IBM Tivoli Directory Server SDK 工具包包括几个用于操作目录服务器和数据库的命令行实用工具。有关所有服务器和客户端实用工具的列表,请参阅参考资料部分。虽然本文仅介绍了必需的实用工具,但是您可以利用这些实用工具来简化管理。

  从 6.1 版开始,不再为 LDAP 客户端和服务器命令创建系统链接。可以使用 idslink 实用工具来设置指向诸如 idsldapmodify 和 idsldapadd 等命令行实用工具和指向诸如 libibmldap 等库的链接。例如,如果某台计算机同时安装了 6.0 和 6.1 版本的客户端-服务器文件集,则会为所有的 6.0 版客户端-服务器命令行实用工具生成缺省的系统链接。如何通过删除 6.0 版来为 6.1 版创建链接呢?

  可以使用 idsrmlink 命令行实用工具来删除由 6.0 版 idslink 命令设置的指向客户端和服务器实用工具的链接。

 # /opt/IBM/ldap/V6.0/bin/idsrmlink -i -l 64 -s fullsrv

  然后使用 idslink 实用工具为 6.1 版创建新的链接。请参见 idslink 用法以了解标志说明。 # /opt/IBM/ldap/V6.1/bin/idslink -i -l 64 -s fullsrv

  先决条件

  下表显示了支持 IBM Tivoli Directory Server 6.1 的 AIX 版本。

  AIX on pSeries(64 位/32 位)

 

操作系统版本 64 位目录服务器组件 32 位目录服务器组件
AIX 5.2(ML5 或更高级别的客户端和服务器) 客户端、服务器、Web 管理工具 客户端(仅有操作系统实用工具安装)
AIX 5.3(TL1 或更高级别的客户端和服务器) 客户端、服务器、Web 管理工具 客户端(仅有操作系统实用工具安装)
AIX 6.1 GA 客户端、服务器、Web 管理工具 客户端(仅有操作系统实用工具安装)

 

  软件要求

  必备先决条件:

  ITDS 文件集。

  Universal Database Enterprise Server Edition (ESE)。DB2 V9.1 ESE Fix Pack 2 或 Universal Database Enterprise Server Edition DB2 V8.1

  需要 Korn Shell。

  验证 AIX 拥有 64 位内核 (bootinfo -K)。

  可选先决条件:

  安全套接字层(Secure Socket Layer,SSL)连接需要 GSKit 7.0.3.30。要使用 GSKit,将需要 IBM JDK 1.5 或等效的 JDK。

  GSKit 需要 xlC.aix50rte 6.0.0.0 或更高版本的文件集。

  需要 Embedded WebSphere® Application Server 6.1.0.7 以获得 GUI Web Administration Tool。

  硬件要求

  验证 AIX 硬件为 64 位。(bootinfo -y)

  对于客户端,至少需要 128 MB 的 RAM。要获得更好的性能,可以使用 256 MB 或者更大的内存。

  对于服务器内存,每个目录服务器实例至少需要 512 MB,每个数据库实例至少需要 256 MB,另外还需要 1 GB 来运行 Web Administration Tool 和 Embedded WebSphere Application Server。

  一个完整的服务器(包括客户端、服务器和数据库)至少需要 2 GB 的磁盘空间。

  其他要求:

  对于服务器,要确保启用异步 I/O。要启用异步 I/O,可以执行以下步骤: # /usr/sbin/chdev -l aio0 -P
 # /usr/sbin/chdev -l aio0 -P -a autoconfig=available

  技巧:要安装上面提到的文件集,可以使用交互式的“smitty installp”或#installp -acgvXYd "fileset location" "fil

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值