31.6 提供 LDAP 負載平衡與容錯

如果有多個 LDAP 伺服器用來存取使用者來源 (目錄),可以將 ZENworks 伺服器設定為辨識每個 LDAP 伺服器。如此可提供負載平衡和容錯功能。

例如,如果您有多個 ZENworks 伺服器,可以將各個伺服器設定為透過不同的 LDAP 伺服器存取使用者來源。如此可在 LDAP 伺服器之間更平均地分配工作負載。

同樣地,對於各個 ZENworks 伺服器,您可以列出它用來連接至使用者來源的多個 LDAP 伺服器。若某個 LDAP 伺服器不可用,ZENworks 伺服器可以使用其他 LDAP 伺服器。

在 ZENworks Configuration Management SP3 之前的版本中,您需要在 alt-servers.properties 組態檔案內為 ZENworks 伺服器指定其他 LDAP 伺服器,該組態檔案位於 ZENworks 伺服器的以下目錄:

不過,在 ZENworks 10 Configuration Management SP3 (10.3) 中,您可以使用 ZENworks 控制中心或 zman 指令行公用程式指定其他 LDAP 伺服器。

如果要從 Novell ZENworks 10 Configuration Management 10.2.x 升級至 ZENworks 10 Configuration Management SP3 (10.3),必須手動重新定義 alt-servers.properties 檔案中指定的其他現有的 LDAP 伺服器。如需為 ZENworks 伺服器新增或重新定義其他 LDAP 伺服器的詳細資訊,請參閱以下各節:

31.6.1 使用 ZENworks 控制中心為 ZENworks 伺服器定義其他 LDAP 伺服器

  1. 在「ZENworks 控制中心」中,按一下「組態」索引標籤,然後按一下「使用者來源」面板中的使用者來源。

  2. 在「連接」面板中,按一下「新增」以啟動「建立新連接」精靈。

  3. 填寫下列欄位︰

    連接名稱︰ 為與 LDAP 目錄間的連接指定描述性名稱。

    位址︰ 指定 LDAP 目錄所在之伺服器的 IP 位址或 DNS 主機名稱。

    連接埠︰ 此欄位預設使用標準 SSL 連接埠 (636) 或非 SSL 連接埠 (389),具體視使用者來源是否使用 SSL 而定。LDAP 伺服器若在監聽其他埠,請選取該埠號碼。

    將連接新增至所有主要伺服器︰ 將正在建立的連接新增至管理區域中的所有 ZENworks 主要伺服器。

  4. (視情況而定) 如果使用者來源使用安全通訊端層 (SSL) 通訊協定,則按「下一步」以顯示「證書」頁,確定證書正確無誤,然後按「下一步」進入「摘要」頁。

    如果使用者來源不使用 SSL,則按「下一步」進入「摘要」頁。

  5. 複查資訊,並視需要使用「上一步」按鈕變更資訊,然後按一下「完成」

31.6.2 使用 zman 指令行公用程式為 ZENworks 伺服器定義其他 LDAP 伺服器

若要為 ZENworks 伺服器定義其他 LDAP 伺服器,請在伺服器上執行 user-source-add-connection (usac) 指令。如需使用 zman 指令的詳細資訊,請參閱《ZENworks 10 Configuration Management 指令行公用程式參考》中的「使用者指令」