Novell eDirectory contient des utilitaires qui simplifient la configuration de différents composants eDirectory. Les sections suivantes traitent des fonctionnalités et de l'utilisation des composants de configuration de Novell eDirectory :
Cette section traite de l'utilisation des utilitaires de configuration eDirectory suivants :
Pour changer la configuration actuelle des composants installés, utilisez la syntaxe suivante :
Vous pouvez exécuter l'utilitaire de configuration LDAP, ldapconfig, sur des systèmes Linux, Solaris et AIX pour modifier, afficher et rafraîchir les attributs des objets Serveur et Groupe LDAP.
Vous pouvez utiliser nmasinst sur des systèmes Linux, Solaris et AIX pour configurer NMAS et installer des méthodes de login. Pour plus d'informations, reportez-vous à Exécution de l'utilitaire nmasinst pour configurer NMAS .
Les paramètres de configuration de eDirectory sont stockés dans le fichier nds.conf.
Lors de la modification de paramètres de configuration, il convient de redémarrer ndsd pour appliquer les nouvelles valeurs.
Toutefois, certains paramètres de configuration ne nécessitent pas le redémarrage de ndsd. Ces paramètres sont les suivants :
n4u.nds.preferred-server |
Nom d'hôte de la machine qui héberge le service eDirectory. Valeur par défaut=nulle |
n4u.base.tree-name |
Nom de l'arborescence qu'utilise Account Management. Il s'agit d'un paramètre obligatoire défini par le programme d'installation Account Management. L'administrateur ne peut ni définir ni modifier ce paramètre. |
n4u.base.dclient.use-udp |
L'agent Utilisateur/Annuaire peut utiliser UDP en complément de TCP pour communiquer avec les serveurs eDirectory. Ce paramètre active le transport UDP. Valeur par défaut=0 Plage=0, 1 |
n4u.base.slp.max-wait |
Timeout des appels de l'API SLP (Service Location Protocol). Valeur par défaut=30 Plage=3 à 100 |
n4u.nds.advertise-life-time |
eDirectory se réenregistre à l'aide de l'agent Annuaire une fois ce délai écoulé. Valeur par défaut=3 600 Plage=1 à 65 535 |
n4u.server.signature-level |
Détermine le niveau de prise en charge de la sécurité améliorée. L'augmentation de cette valeur accroît la sécurité mais réduit les performances. Valeur par défaut=1 Plage=0 à 3 |
n4u.nds.dibdir |
Base de données des informations de l'Annuaire eDirectory. Valeur par défaut=/var/nds/dib Ce paramètre est défini au cours de l'installation ; il est ensuite impossible de le modifier. |
n4u.nds.server-guid |
Identificateur unique global du serveur eDirectory. La valeur par défaut est nulle. |
n4u.nds.server-name |
Nom du serveur eDirectory. Valeur par défaut=nulle |
n4u.nds.bindery-context |
Chaîne du contexte de Bindery. Valeur par défaut=nulle |
n4u.nds.server-context |
Contexte dans lequel est ajouté le serveur eDirectory. Ce paramètre ne peut être ni défini ni modifié. |
n4u.nds.external-reference-life-span |
Nombre d'heures durant lesquelles les références externes non utilisées seront conservées avant d'être supprimées. Valeur par défaut=192 Plage=1 à 384 |
n4u.nds.inactivity-synchronization-interval |
Intervalle (en minutes) au terme duquel une synchronisation complète des répliques est exécutée, suite à une période d'absence de modification des informations contenues dans eDirectory sur le serveur. Valeur par défaut=60 Plage=2 à 1 440 |
n4u.nds.synchronization-restrictions |
La valeur Off (Inactif) permet d'exécuter une synchronisation avec n'importe quelle version de eDirectory. La valeur On (Actif) limite la synchronisation aux numéros de version que vous spécifiez en tant que paramètres (par exemple, ON,420,421). Valeur par défaut=Off (Inactif) |
n4u.nds.janitor-interval |
Intervalle (en minutes) au terme duquel est exécuté le processus de nettoyage (Janitor) eDirectory. Valeur par défaut=2 Plage=1 à 10 080 |
n4u.nds.backlink-interval |
Intervalle (en minutes) au terme duquel est exécuté le contrôle de cohérence des liens en amont de eDirectory. Valeur par défaut=780 Plage=2 à 10 080 |
n4u.nds.flatcleaning-interval |
Intervalle (en minutes) au terme duquel le processus flatcleaner lance automatiquement la purge et la suppression des entrées de la base de données. Valeur par défaut=720 Plage=1 à 720 |
n4u.nds.server-state-up-threshold |
Seuil de vérification de l'état du serveur en minutes. Il s'agit du délai à l'issue duquel eDirectory vérifie l'état du serveur avant de renvoyer des erreurs -625. Valeur par défaut=30 Plage=1 à 720 |
n4u.nds.heartbeat-schema |
Intervalle de synchronisation du schéma de base du processus de pulsation en minutes. Valeur par défaut=240 Plage=2 à 1 440 |
n4u.nds.heartbeat-data |
Intervalle de synchronisation du processus de pulsation en minutes. Valeur par défaut=60 Plage=2 à 1 440 |
n4u.nds.drl-interval |
Intervalle (en minutes) au terme duquel est exécuté le contrôle de cohérence des liens de référence distribués de eDirectory. Valeur par défaut=780 Plage=2 à 10 080 |
n4u.server.tcp-port |
Port utilisé par défaut si aucun numéro de port n'est spécifié dans le paramètre n4u.server.interfaces. |
n4u.server.max-interfaces |
Ce paramètre définit le nombre maximum d'interfaces qu'utilisera eDirectory. Cette valeur doit être comprise entre 1 et 2 048. La valeur par défaut correspond à 128. |
n4u.server.max-openfiles |
Ce paramètre indique le nombre maximum de descripteurs de fichier que peut utiliser eDirectory. Valeur par défaut=nombre maximum autorisé par l'administrateur |
n4u.ldap.lburp.transize |
Nombre d'enregistrements envoyés via le client d'importation/exportation Novell au serveur LDAP dans un même paquet LBURP. Vous pouvez augmenter la taille de la transaction de façon à pouvoir exécuter en une seule requête plusieurs opérations d'ajout. Valeur par défaut=25 Plage=1 à 250 |
n4u.server.sid-caching |
Active le caching de l'ID de session SSL. Pour plus d'informations sur le caching d'ID de session dans SSL, reportez-vous au document SSL v3.0 RFC. |
n4u.server.max-threads |
Nombre maximum de threads que peut démarrer le serveur eDirectory. Il s'agit du nombre d'opérations simultanées susceptibles d'être exécutées au niveau du serveur eDirectory. Valeur par défaut=64 Plage=32 à 512 |
n4u.server.idle-threads |
Nombre maximum de threads inactifs autorisés dans le serveur eDirectory. Valeur par défaut=8 Plage=1 à 128 |
n4u.nds.dofsync |
Si ce paramètre présente la valeur 0, la performance de la mise à jour s'accroît de manière considérable pour les bases de données volumineuses mais il existe un risque d'altération de la base de données en cas de panne du système. |
n4u.server.configdir |
Emplacement des fichiers de configuration de eDirectory. Valeur par défaut=/etc |
n4u.server.vardir |
Emplacement des fichiers journaux de eDirectory et des utilitaires. Valeur par défaut=/var/nds |
n4u.server.libdir |
Emplacement des bibliothèques propres à eDirectory dans le répertoire nds-modules. Valeur par défaut=/usr/lib |
n4u.server.start-threads |
Nombre initial de threads à démarrer. Valeur par défaut=8 |
http.server.interfaces |
Liste d'interfaces séparées par une virgule que le serveur HTTP doit utiliser. |
https.server.interfaces |
Liste d'interfaces séparées par une virgule que HTTPS doit utiliser. |
http.server.request-io-buffer-size |
Taille par défaut du tampon d'E/S. |
http.server.request_timeout-seconds |
Timeout de requête serveur. |
http.server.keep-timeout-seconds |
Nombre de secondes d'attente de la requête suivante du même client sur la même connexion. |
http.server.threads-per-processor |
Taille du pool de threads HTTP par processeur. |
http.server.session-exp-seconds |
Délai d'expiration de la session, en secondes. |
http.server.sadmin-passwd |
Mot de passe de session de l'administrateur. |
http.server.module-base |
Webroot du serveur HTTP. |
https.server.cached-cert-dn |
DN de certificat mis en cache du serveur HTTPS. |
https.server.cached-server-dn |
DN mis en cache du serveur HTTPS. |
http.server.trace-level |
Niveau de trace de diagnostic du serveur HTTP. |
http.server.auth-req-tls |
L'authentification du serveur HTTP requiert TLS. |
http.server.clear-port |
Port du serveur pour le protocole HTTP. |
http.server.tls-port |
Port du serveur pour le protocole HTTPS. |