Configuration de Novell eDirectory sur les systèmes Linux, Solaris ou AIX

Novell eDirectory contient des utilitaires qui simplifient la configuration de différents composants eDirectory. Les sections suivantes traitent des fonctionnalités et de l'utilisation des composants de configuration de Novell eDirectory :


Utilitaires de configuration

Cette section traite de l'utilisation des utilitaires de configuration eDirectory suivants :


Utilitaire ndsconfig

L'utilitaire ndsconfig permet de configurer eDirectory. Vous pouvez également l'utiliser pour ajouter le serveur de répliques eDirectory à une arborescence existante ou pour créer une arborescence. Pour plus d'informations, reportez-vous à Exécution de l'utilitaire ndsconfig pour ajouter ou supprimer le serveur de répliques eDirectory .

REMARQUE :  vérifiez que le nom du serveur NCP est unique au sein du réseau.

Pour changer la configuration actuelle des composants installés, utilisez la syntaxe suivante :

ndsconfig {set liste_valeurs | get [liste_paramètres] | get help [liste_paramètres]}

Pour obtenir la description des paramètres ndsconfig, reportez-vous au Tableau .


Utilisation de l'utilitaire ldapconfig pour configurer les objets Serveur LDAP et Groupe LDAP

Vous pouvez exécuter l'utilitaire de configuration LDAP, ldapconfig, sur des systèmes Linux, Solaris et AIX pour modifier, afficher et rafraîchir les attributs des objets Serveur et Groupe LDAP.

Pour plus d'informations, reportez-vous au Configuration des services LDAP pour Novell eDirectory .


Exécution de l'utilitaire nmasinst pour configurer le service NMAS (Novell Modular Authentication Service)

Vous pouvez utiliser nmasinst sur des systèmes Linux, Solaris et AIX pour configurer NMAS et installer des méthodes de login. Pour plus d'informations, reportez-vous à Exécution de l'utilitaire nmasinst pour configurer NMAS .


Paramètres de configuration

Les paramètres de configuration de eDirectory sont stockés dans le fichier nds.conf.

Tableau fournit une description de tous les paramètres de configuration.

Lors de la modification de paramètres de configuration, il convient de redémarrer ndsd pour appliquer les nouvelles valeurs.

Toutefois, certains paramètres de configuration ne nécessitent pas le redémarrage de ndsd. Ces paramètres sont les suivants :


Tableau . Paramètres de configuration eDirectory

Paramètre Description

n4u.nds.preferred-server

Nom d'hôte de la machine qui héberge le service eDirectory.

Valeur par défaut=nulle

n4u.base.tree-name

Nom de l'arborescence qu'utilise Account Management. Il s'agit d'un paramètre obligatoire défini par le programme d'installation Account Management. L'administrateur ne peut ni définir ni modifier ce paramètre.

n4u.base.dclient.use-udp

L'agent Utilisateur/Annuaire peut utiliser UDP en complément de TCP pour communiquer avec les serveurs eDirectory. Ce paramètre active le transport UDP.

Valeur par défaut=0
Plage=0, 1

n4u.base.slp.max-wait

Timeout des appels de l'API SLP (Service Location Protocol).

Valeur par défaut=30
Plage=3 à 100

n4u.nds.advertise-life-time

eDirectory se réenregistre à l'aide de l'agent Annuaire une fois ce délai écoulé.

Valeur par défaut=3 600
Plage=1 à 65 535

n4u.server.signature-level

Détermine le niveau de prise en charge de la sécurité améliorée. L'augmentation de cette valeur accroît la sécurité mais réduit les performances.

Valeur par défaut=1
Plage=0 à 3

n4u.nds.dibdir

Base de données des informations de l'Annuaire eDirectory.

Valeur par défaut=/var/nds/dib

Ce paramètre est défini au cours de l'installation ; il est ensuite impossible de le modifier.

n4u.nds.server-guid

Identificateur unique global du serveur eDirectory. La valeur par défaut est nulle.

n4u.nds.server-name

Nom du serveur eDirectory.

Valeur par défaut=nulle

n4u.nds.bindery-context

Chaîne du contexte de Bindery.

Valeur par défaut=nulle

n4u.nds.server-context

Contexte dans lequel est ajouté le serveur eDirectory. Ce paramètre ne peut être ni défini ni modifié.

n4u.nds.external-reference-life-span

Nombre d'heures durant lesquelles les références externes non utilisées seront conservées avant d'être supprimées.

Valeur par défaut=192
Plage=1 à 384

n4u.nds.inactivity-synchronization-interval

Intervalle (en minutes) au terme duquel une synchronisation complète des répliques est exécutée, suite à une période d'absence de modification des informations contenues dans eDirectory sur le serveur.

Valeur par défaut=60
Plage=2 à 1 440

n4u.nds.synchronization-restrictions

La valeur Off (Inactif) permet d'exécuter une synchronisation avec n'importe quelle version de eDirectory. La valeur On (Actif) limite la synchronisation aux numéros de version que vous spécifiez en tant que paramètres (par exemple, ON,420,421).

Valeur par défaut=Off (Inactif)

n4u.nds.janitor-interval

Intervalle (en minutes) au terme duquel est exécuté le processus de nettoyage (Janitor) eDirectory.

Valeur par défaut=2
Plage=1 à 10 080

n4u.nds.backlink-interval

Intervalle (en minutes) au terme duquel est exécuté le contrôle de cohérence des liens en amont de eDirectory.

Valeur par défaut=780
Plage=2 à 10 080

n4u.nds.flatcleaning-interval

Intervalle (en minutes) au terme duquel le processus flatcleaner lance automatiquement la purge et la suppression des entrées de la base de données.

Valeur par défaut=720
Plage=1 à 720

n4u.nds.server-state-up-threshold

Seuil de vérification de l'état du serveur en minutes. Il s'agit du délai à l'issue duquel eDirectory vérifie l'état du serveur avant de renvoyer des erreurs -625.

Valeur par défaut=30
Plage=1 à 720

n4u.nds.heartbeat-schema

Intervalle de synchronisation du schéma de base du processus de pulsation en minutes.

Valeur par défaut=240
Plage=2 à 1 440

n4u.nds.heartbeat-data

Intervalle de synchronisation du processus de pulsation en minutes.

Valeur par défaut=60
Plage=2 à 1 440

n4u.nds.drl-interval

Intervalle (en minutes) au terme duquel est exécuté le contrôle de cohérence des liens de référence distribués de eDirectory.

Valeur par défaut=780
Plage=2 à 10 080

n4u.server.tcp-port

Port utilisé par défaut si aucun numéro de port n'est spécifié dans le paramètre n4u.server.interfaces.

n4u.server.max-interfaces

Ce paramètre définit le nombre maximum d'interfaces qu'utilisera eDirectory. Cette valeur doit être comprise entre 1 et 2 048. La valeur par défaut correspond à 128.

n4u.server.max-openfiles

Ce paramètre indique le nombre maximum de descripteurs de fichier que peut utiliser eDirectory.

Valeur par défaut=nombre maximum autorisé par l'administrateur

n4u.ldap.lburp.transize

Nombre d'enregistrements envoyés via le client d'importation/exportation Novell au serveur LDAP dans un même paquet LBURP. Vous pouvez augmenter la taille de la transaction de façon à pouvoir exécuter en une seule requête plusieurs opérations d'ajout.

Valeur par défaut=25
Plage=1 à 250

n4u.server.sid-caching

Active le caching de l'ID de session SSL. Pour plus d'informations sur le caching d'ID de session dans SSL, reportez-vous au document SSL v3.0 RFC.

n4u.server.max-threads

Nombre maximum de threads que peut démarrer le serveur eDirectory. Il s'agit du nombre d'opérations simultanées susceptibles d'être exécutées au niveau du serveur eDirectory.

Valeur par défaut=64
Plage=32 à 512

n4u.server.idle-threads

Nombre maximum de threads inactifs autorisés dans le serveur eDirectory.

Valeur par défaut=8
Plage=1 à 128

n4u.nds.dofsync

Si ce paramètre présente la valeur 0, la performance de la mise à jour s'accroît de manière considérable pour les bases de données volumineuses mais il existe un risque d'altération de la base de données en cas de panne du système.

n4u.server.configdir

Emplacement des fichiers de configuration de eDirectory.

Valeur par défaut=/etc

n4u.server.vardir

Emplacement des fichiers journaux de eDirectory et des utilitaires.

Valeur par défaut=/var/nds

n4u.server.libdir

Emplacement des bibliothèques propres à eDirectory dans le répertoire nds-modules.

Valeur par défaut=/usr/lib

n4u.server.start-threads

Nombre initial de threads à démarrer.

Valeur par défaut=8

http.server.interfaces

Liste d'interfaces séparées par une virgule que le serveur HTTP doit utiliser.

https.server.interfaces

Liste d'interfaces séparées par une virgule que HTTPS doit utiliser.

http.server.request-io-buffer-size

Taille par défaut du tampon d'E/S.

http.server.request_timeout-seconds

Timeout de requête serveur.

http.server.keep-timeout-seconds

Nombre de secondes d'attente de la requête suivante du même client sur la même connexion.

http.server.threads-per-processor

Taille du pool de threads HTTP par processeur.

http.server.session-exp-seconds

Délai d'expiration de la session, en secondes.

http.server.sadmin-passwd

Mot de passe de session de l'administrateur.

http.server.module-base

Webroot du serveur HTTP.

https.server.cached-cert-dn

DN de certificat mis en cache du serveur HTTPS.

https.server.cached-server-dn

DN mis en cache du serveur HTTPS.

http.server.trace-level

Niveau de trace de diagnostic du serveur HTTP.

http.server.auth-req-tls

L'authentification du serveur HTTP requiert TLS.

http.server.clear-port

Port du serveur pour le protocole HTTP.

http.server.tls-port

Port du serveur pour le protocole HTTPS.