Cette section vous aide à installer Novell eDirectory et à commencer à l'utiliser sur les systèmes Linux ou Solaris sans aucun composant eDirectory installé. Si vous procédez à l'installation de Novell eDirectory sur un système Linux ou Solaris sur lequel des composants eDirectory sont installés, reportez-vous à Scénarios de mise à niveau sur les systèmes Linux et Solaris, nécessitant une connaissance de base des logiciels Linux ou Solaris pour Novell eDirectory. Pour plus d'informations, reportez-vous à Présentation des logiciels Linux et Solaris pour Novell eDirectory .
Les instructions d'installation suivantes vous aident à installer et à commencer à utiliser Novell eDirectory sous Linux ou Solaris :
Les exigences d'espace disque supplémentaire dépendent du nombre d'objets dans eDirectory.
Tous les correctifs Solaris OS sont disponibles depuis la page Web Sunsolve* Online.
Les exigences d'espace disque supplémentaire dépendent du nombre d'objets dans eDirectory.
Le composant Serveur eDirectory doit être installé sur tous les serveurs dans lesquels vous souhaitez placer une réplique eDirectory.
/bin/netstat -nr
L'entrée suivante doit figurer dans la table de routage : Si l'entrée n'apparaît pas, loguez-vous en tant qu'utilisateur Root, puis entrez la commande suivante pour activer le routage multidestinataire : route add -net 224.0.0.0 netmask 240.0.0.0 dev device
/usr/bin/netstat -nr
L'entrée suivante doit figurer dans la table de routage : Si l'entrée n'apparaît pas, loguez-vous en tant qu'utilisateur Root, puis entrez la commande suivante pour activer le routage multidestinataire : route add -net 224.0.0.0 -net 224.0.0.0 netmask 240.0.0.0 hme0
224.0.0.0 0.0.0.0
224.0.0.0 adresse_IP_de_l'hôte
Les sections suivantes fournissent des informations sur l'installation et la désinstallation de Novell eDirectory sur les systèmes Linux ou Solaris :
L'utilitaire nds-install permet d'installer des composants eDirectory sur les systèmes Linux et Solaris. Cet utilitaire se trouve dans le répertoire Setup du CD-ROM correspondant à la plate-forme voulue. L'utilitaire ajoute les logiciels nécessaires en fonction des composants que vous avez décidé d'installer.
Pour installer des composants eDirectory :
Sur l'hôte, loguez-vous en tant qu'utilisateur Root.
Entrez la commande suivante :
nds-install
À l'invite du système, acceptez l'accord de licence.
Le programme d'installation affiche la liste des composants eDirectory que vous pouvez installer.
Indiquez l'option du composant à installer.
Selon le composant à installer, le programme d'installation ajoute les RPM ou les logiciels appropriés au système Linux ou Solaris. Tableau 5 liste les logiciels installés pour chaque composant eDirectory.
Tableau 5. Logiciels de composant eDirectory
Composant eDirectory | Logiciels installés | Description |
---|---|---|
Serveur eDirectory |
NDSbase, NDScommon, NDSsecur, NDSsecutl, NDSmasv, NDSserv, NDSimon, NDSrepairet NDSslp |
Le serveur de réplique eDirectory est installé sur le serveur indiqué. |
Utilitaires d'administration |
Les utilitaires d'administration ICE et Outils LDAP sont installés sur le poste de travail indiqué. |
|
Console de gestion de eDirectory |
La console de gestion de eDirectory est installée sur le poste de travail indiqué. |
|
Serveur NMAS (Novell Modular Authentication Service) |
Les composants du serveur NMAS et les utilitaires de configuration seront installés sur le serveur spécifié. |
À l'invite du système, entrez le chemin d'accès complet du fichier de clés de fondation NICI.
Le système vous invite à entrer le chemin d'accès complet des clés de fondation NICI uniquement si le programme d'installation ne trouve pas le fichier dans l'emplacement par défaut (/var, la disquette de licence montée ou le répertoire actuel).
Si le chemin d'accès saisi n'est pas valide, vous êtes invité à saisir le chemin d'accès correct.
L'utilitaire ndsconfig permet de configurer le serveur eDirectory après l'installation. Cependant, pour ce faire, vous devez vérifier que le fichier .nfk a bien été copié dans le répertoire /var.
Si vous avez choisi d'installer NMAS (Novell Modular Authentication Service), vous pouvez utiliser l'utilitaire nmasconfig pour configurer le serveur NMAS après l'installation. Cette opération doit être réalisée après la configuration de eDirectory à l'aide de ndsconfig.
Pour plus d'informations sur l'utilitaire ndsconfig, reportez-vous à Utilisation de l'utilitaire ndsconfig pour configurer le serveur eDirectory.
Pour plus d'informations sur l'utilitaire nmasconfig, reportez-vous à Utilisation de l'utilitaire nmasconfig pour configurer et supprimer la configuration du serveur NMAS .
IMPORTANT : Avant de commencer à utiliser eDirectory, vous devez vous assurer que SLP est correctement installé pour que l'arborescence eDirectory soit annoncée correctement. Pour déterminer si l'arborescence eDirectory est annoncée, entrez les éléments suivants :
/usr/bin/slpinfo -s "ndap.novell//(svcname-ws==*nom_arborescence.)/"
Pour installer des composants eDirectory, utilisez la syntaxe suivante :
nds-install -c composant1 [[-c composant2]...] [-h] [-n chemin_vers_.nfk]
Si vous n'indiquez pas certains paramètres requis depuis la ligne de commande, l'utilitaire nds-install vous invitera à les saisir.
Tableau 6 décrit les paramètres de l'utilitaire nds-install :
Tableau 6. Paramètres de l'utilitaire nds-install
Pour installer les logiciels Serveur eDirectory, entrez la commande suivante :
nds-install -c server -n /var
Pour utiliser l'utilitaire ndsconfig, vérifiez que vous bénéficiez de droits d'administrateur. Lorsque cet utilitaire est utilisé avec des arguments, il valide tous les arguments et invite l'utilisateur bénéficiant de droits d'administrateur à entrer son mot de passe. Si l'utilitaire est utilisé sans arguments, ndsconfig affiche une description de l'utilitaire et des options disponibles. Vous pouvez également utiliser cet utilitaire pour retirer le serveur de réplique eDirectory et modifier la configuration actuelle de l'objet Serveur eDirectory. Pour plus d'informations, reportez-vous à Utilisation de l'utilitaire ndsconfig pour configurer le serveur eDirectory.
Pour créer une arborescence :
Utilisez la syntaxe suivante :
ndsconfig new [-m <nom_module>] [-i] [-s <nom_serveur>] [-t <nom_arborescence>] [-n <contexte>] [-d chemin_de_DIB] [-L <port_ldap>] [-l < port_ssl>] [-c <nom_ca>[:<taille_ca>]] [-k <nom_kmo>[:<taille_kmo>]] [-e] -a nom_admin
Une nouvelle arborescence est installée avec les nom et contexte définis. Si vous n'avez défini aucun paramètre dans la ligne de commande, ndsconfig vous invite à saisir les valeurs de chaque paramètre manquant.
Vous pouvez également utiliser la syntaxe suivante :
ndsconfig def [-m <nom_module>] [-i] [-s <nom_serveur>] [-t <nom_arborescence>] [-n <contexte>] [-d chemin_de_DIB] [-L <port_ldap>] [-l <port_ssl>] [-c <nom_ca>[:<taille_ca>]] [-k <nom_kmo>[:<taille_kmo>]] [-e] -a nom_admin
Une nouvelle arborescence est installée avec les nom et contexte définis. Si vous n'avez défini aucun paramètre dans la ligne de commande, ndsconfig utilise les valeurs par défaut de chaque paramètre manquant.
Pour ajouter un serveur dans une arborescence existante :
Utilisez la syntaxe suivante :
ndsconfig add [-m <nom_module>] [-s <nom_serveur>] [-p adresse_IP] [-t nom_arborescence] [-n contexte] [-d chemin_de_DIB] [-L <port_ldap>] [-l <port_ssl>] [-e] -a nom_admin
Un serveur est ajouté à une arborescence existante dans le contexte défini. Si le contexte dans lequel l'utilisateur souhaite ajouter l'objet Serveur n'existe pas, ndsconfig le crée et ajoute le serveur.
Des services LDAP et de sécurité peuvent également être ajoutés, après l'ajout de ds à l'arborescence existante.
Pour retirer un objet Serveur et des services Annuaire à partir d'une arborescence :
Utilisez la syntaxe suivante :
ndsconfig rm -a nom_admin
eDirectory et la base de données eDirectory sont retirés du serveur.
Tableau 7. Paramètres de l'utilitaire ndsconfig
Paramètre ndsconfig | Description |
---|---|
new |
Crée une arborescence eDirectory. Si vous n'avez défini aucun paramètre dans la ligne de commande, ndsconfig vous invite à saisir les valeurs de chaque paramètre manquant. |
def |
Crée une arborescence eDirectory. Si vous n'avez défini aucun paramètre dans la ligne de commande, ndsconfig utilise les valeurs par défaut de chaque paramètre manquant. |
add |
Ajoute un serveur à une arborescence existante. |
rm |
Retire l'objet Serveur et les services Annuaire d'une arborescence. |
-i |
Lors de l'installation d'une nouvelle arborescence, ne recherche pas si une arborescence portant le même nom existe déjà. Plusieurs arborescences portant le même nom ne peuvent pas co-exister. |
-s |
Indique le nom du serveur. |
-t |
Nom de l'arborescence à laquelle le serveur doit être ajouté. S'il n'est pas indiqué, ndsconfig utilise le nom d'arborescence du paramètre n4u.base.tree-name défini dans le fichier etc/nds.conf. Pour plus d'informations, reportez-vous à n4u.base.tree-name. |
-n |
Contexte du serveur auquel l'objet Serveur est ajouté. S'il n'est pas indiqué, ndsconfig utilise le contexte du paramètre n4u.nds.server-context défini dans le fichier /etc/nds.conf. Pour plus d'informations, reportez-vous à n4u.nds.server-context. |
-d |
Chemin d'accès au répertoire dans lequel les fichiers de base de données seront stockés. |
-L |
Numéro du port TCP sur le serveur LDAP. |
-l |
Numéro du port SSL sur le serveur LDAP. |
-c |
Nom et taille de l'autorité de certification organisationnelle. |
-k |
Nom et taille de l'objet Matériel clé. |
-a |
Nom distinctif de l'objet Utilisateur bénéficiant de droits Superviseur sur le contexte dans lequel l'objet Serveur et les services Annuaire seront créés. |
-e |
Active les mots de passe en texte clair pour les objets LDAP. |
-p |
Installe le serveur eDirectory dans une arborescence existante en indiquant l'adresse IP d'un serveur qui héberge l'arborescence. |
-m |
Indique le nom du module à installer. Lors de l'installation d'une nouvelle arborescence, vous ne pouvez installer que le module ds. Une fois le module ds ajouté, vous pouvez ajouter les services LDAP et SAS à l'aide de la commande add. Si vous n'indiquez pas le nom du module, les trois modules sont installés par défaut. |
set |
Définit la valeur des paramètres eDirectory configurables définis. |
get |
Vous permet d'afficher la valeur actuelle des paramètres eDirectory configurables. |
get help |
Vous permet d'afficher les chaînes d'aide des paramètres eDirectory configurables. |
Pour créer une arborescence, saisissez la commande suivante :
ndsconfig new -t corp-tree -n o=société -a cn=admin.o=société
Pour ajouter un serveur à une arborescence existante, saisissez la commande suivante :
ndsconfig add -t corp-tree -n o=société -a cn=admin.o=société
Pour retirer l'objet Serveur eDirectory et les services Annuaire d'une arborescence, saisissez la commande suivante :
ndsconfig rm -a cn=admin.o=société
Pour utiliser l'utilitaire nmasconfig pour modifier la configuration du serveur, vérifiez que vous bénéficiez de droits administratifs.
Pour plus d'informations sur les paramètres de l'utilitaire nmasconfig, reportez-vous à la page d'aide (manpage) de nmasconfig, nmasconfig.1m.
nmasconfig config [-t nom_arborescence] [-h nom_hôte[:port]] -c -a nom-admin
nmasconfig config [-t nom_arborescence] [-h nom_hôte[:port]] -d -a nom_admin
Tableau 8. Paramètres de l'utilitaire nmasconfig
nmasconfig config -t arborescence_société -c -a admin.société
nmasconfig config -d -a admin.société
REMARQUE : Pour que la configuration ou la suppression de la configuration du serveur NMAS soit effective, il est indispensable de redémarrer eDirectory après avoir utilisé l'utilitaire nmasconfig.
Avant de mettre à niveau les versions antérieures de NDS eDirectory vers Novell eDirectory 8.6, vérifiez les éléments suivants :
Les sections suivantes fournissent des informations concernant la mise à niveau de Novell eDirectory :
Les informations de cette section nécessitent une bonne connaissance des différents logiciels eDirectory pour systèmes Linux et Solaris. Pour plus d'informations, reportez-vous à Présentation des logiciels Linux et Solaris pour Novell eDirectory .
La section suivante explique comment le programme d'installation de eDirectory gère la mise à niveau de NDS eDirectory 8.5 vers Novell eDirectory 8.6 sur des systèmes Linux et Solaris.
Si le système sur lequel vous installez Novell eDirectory 8.6 comporte déjà NDS eDirectory 8.5, les logiciels NDS eDirectory 8.5 seront automatiquement mis à niveau vers les logiciels Novell eDirectory 8.6. Les fichiers de configuration sont sauvegardés avant la suppression de l'ancienne version des logiciels et sont restaurés après l'installation de la nouvelle version des logiciels eDirectory sur le système.
Les scénarios figurant dans Tableau 9 expliquent comment le programme d'installation Novell eDirectory 8.6 installe les différents composants eDirectory 8.6 sur les systèmes Linux ou Solaris comportant au moins un composant de NDS eDirectory 8.5.
Tableau 9. Installation des composants eDirectory
Novell eDirectory contient un système de logiciels Linux ou Solaris, qui est une série d'outils simplifiant l'installation et la désinstallation de différents composants de eDirectory. Ces logiciels contiennent des fichiers " makefile " qui décrivent les exigences d'installation d'un composant défini de eDirectory. Ces logiciels contiennent également des fichiers de configuration, des utilitaires, des bibliothèques, des daemons et des pages de manuel utilisant les outils standard Linux ou Solaris installés avec le système d'exploitation. En fonction du scénario d'installation, le système de logiciels vérifie automatiquement les dépendances requises et installe les logiciels dépendants. Pour plus d'informations, reportez-vous à Scénarios de mise à niveau sur les systèmes Linux et Solaris.
Tableau 10 fournit des informations sur les logiciels Linux et Solaris inclus dans Novell eDirectory.
Tableau 10. Logiciels Linux et Solaris pour Novell eDirectory
Logiciel | Description |
---|---|
NDSadmutl |
Contient l'utilitaire d'importation/de conversion/d'exportation de Novell et dépend de NDSbase. |
NDSbase |
Représente l'agent Utilisateur/Annuaire. Ce logiciel dépend de NDSslp. Le logiciel NDSbase contient les éléments suivants :
|
NDScommon |
Contient les pages d'aide (man pages) du fichier de configuration, et des utilitaires d'installation et de désinstallation de eDirectory. |
NDSsecur |
Contient les composants de sécurité côté serveur que l'objet Serveur eDirectory utilise, à savoir :
|
NDSsecutl |
Contient les utilitaires de sécurité côté client, à savoir :
|
NDSmasv |
Contient les bibliothèques requises pour le service MASV (Mandatory Access Control). |
NDSserv |
Contient toutes les données binaires et bibliothèques dont l'objet Serveur eDirectory a besoin. Il contient également les utilitaires de gestion du serveur eDirectory sur le système. Ce logiciel dépend de NDSbase et NDSsecur.. Le logiciel NDSserv contient les éléments suivants :
|
NDSimon |
Contient les bibliothèques d'exécution ainsi que les utilitaires permettant de rechercher et de récupérer des données depuis des services eDirectory. Ce logiciel dépend de NDSbase. |
NDSrepair |
Contient les bibliothèques d'exécution ainsi que l'utilitaire permettant de corriger les problèmes survenant à la base de données eDirectory. Ce logiciel dépend de NDSbase. |
NDSslp |
Le logiciel NDSslp contient les éléments suivants :
|
NLDAPbase |
Contient les bibliothèques LDAP, leurs extensions, les bibliothèques de sécurité (client NICI) et les outils LDAP suivants :
|
Ensemble de logiciels NDS |
Contient un ensemble de snap-ins ConsoleOne. |
NovLC1 |
Contient un logiciel Linux ou Solaris pour l'utilitaire de gestion ConsoleOne. |
C1JRE |
Contient les fichiers et bibliothèques d'exécution Java* requis pour faire fonctionner ConsoleOne sur les systèmes Linux ou Solaris. |
NDSnmas |
Contient l'ensemble des bibliothèques NMAS, ainsi que les fichiers binaires nmasconfig requis par le serveur NMAS. |