31.6 Provisión de balance de carga LDAP y tolerancia a fallos

Si tiene varios servidores LDAP para acceder al origen de usuarios (directorio), puede configurar los servidores de ZENworks para que reconozcan todos los servidores LDAP. De esta forma se equilibra la carga y se consigue tolerancia a fallos.

Por ejemplo, si dispone de varios servidores de ZENworks, puede configurar todos para que accedan al origen de usuarios a través de un servidor LDAP distinto. Esto distribuye la carga de trabajo de manera más equitativa entre los servidores LDAP.

De igual forma, en cada servidor de ZENworks puede indicar varios servidores LDAP para conectar con el origen de usuarios. Si uno de los servidores LDAP deja de estar disponible, el servidor de ZENworks usará otro.

En las versiones anteriores a ZENworks Configuration Management SP3, hay que especificar los servidores LDAP adicionales para un servidor de ZENworks en el archivo de configuración alt-servers.properties situado en el siguiente directorio del servidor de ZENworks:

Sin embargo, en ZENworks 10 Configuration Management SP3 (10.3), es posible especificar servidores LDAP adicionales mediante el Centro de control de ZENworks o la utilidad de línea de comandos zman.

Si actualiza de Novell ZENworks 10 Configuration Management 10.2.x a ZENworks 10 Configuration Management SP3 (10.3), debe volver a definir de forma manual los servidores LDAP adicionales existentes especificados en el archivo alt-servers.properties. Para obtener más información sobre cómo añadir o redefinir los servidores LDAP adicionales para el servidor de ZENworks, consulte las secciones siguientes:

31.6.1 Uso del Centro de control de ZENworks para definir servidores LDAP adicionales para un servidor de ZENworks

  1. En el Centro de control de ZENworks, haga clic en la pestaña Configuración y, acto seguido, haga clic en un origen de usuarios en el panel Orígenes de usuarios.

  2. En el panel Conexiones, haga clic en Añadir para lanzar el Asistente para crear una nueva conexión.

  3. Rellene los campos:

    Nombre de conexión: especifique un nombre descriptivo para la conexión al directorio LDAP.

    Dirección: especifique la dirección IP o el nombre de host DNS del servidor en el que se encuentre el directorio LDAP.

    Puerto: el valor por defecto de este campo es el puerto SSL estándar (636) o el puerto no SSL (389), en función de si el origen de usuarios utiliza o no SSL. Si el servidor LDAP escucha en un puerto diferente, seleccione ese número de puerto.

    Añadir conexión a todos los servidores primarios: permite añadir la conexión que se está creando a todos los servidores primarios de ZENworks en la zona de gestión.

  4. (Condicional) Si el origen de usuarios utiliza el protocolo de seguridad SSL, haga clic en Siguiente para mostrar la página Certificado, asegúrese de que el certificado sea correcto y haga clic en Siguiente para acceder a la página Resumen.

    O bien

    Si el origen de usuarios no utiliza SSL, haga clic en Siguiente para acceder a la página Resumen.

  5. Revise la información y, si es necesario, utilice el botón Atrás para realizar cambios en la información y, después, haga clic en Finalizar.

31.6.2 Uso de la utilidad de línea de comandos zman para definir servidores LDAP adicionales para un servidor de ZENworks

Para definir servidores LDAP adicionales para un servidor de ZENworks, ejecute el comando user-source-add-connection (usac) en el servidor. Para obtener más información sobre el uso del comando zman, consulte Comandos del usuario en la Referencia sobre las utilidades de línea de comandos de ZENworks 10 Configuration Management.