Configuration d'un conteneur Sécurité en tant que partition distincte

NMASTM (Novell® Modular Authentication Services) repose sur le stockage de règles qui s'appliquent à la totalité de l'arborescence Novell eDirectoryTM. L'arborescence eDirectory représente en réalité le domaine de sécurité. Les règles de sécurité doivent être accessibles à tous les serveurs de l'arborescence.

NMAS place les règles d'authentification et les données de configuration des méthodes de login dans le conteneur Sécurité créé au niveau de la racine dans les arborescences eDirectory sous NetWare® version 5.1 ou ultérieure. Ces informations doivent être facilement accessibles pour tous les serveurs qui utilisent NMAS. Le conteneur Sécurité sert à regrouper les règles globales relatives aux propriétés de sécurité, telles que le login, l'authentification et la gestion des clés.

Avec NMAS, il est recommandé de créer le conteneur Sécurité en tant que partition distincte et de le répliquer largement. Cette partition doit être répliquée en tant que partition Lecture/écriture uniquement sur les serveurs de votre arborescence qui sont approuvés.

NOTE:  étant donné que le conteneur Sécurité contient des règles globales, soyez attentifs à l'emplacement des répliques accessibles en écriture car ces serveurs peuvent modifier les règles de sécurité générales spécifiées dans l'arborescence eDirectory. Pour que les utilisateurs se loguent avec NMAS, les répliques des objets Utilisateur doivent se trouver sur le serveur NMAS.