Installation de Novell eDirectory sur Linux ou Solaris

Cette section vous aide à installer Novell eDirectory et à commencer à l'utiliser sur les systèmes Linux ou Solaris sans aucun composant eDirectory installé. Si vous procédez à l'installation de Novell eDirectory sur un système Linux ou Solaris sur lequel des composants eDirectory sont installés, reportez-vous à Scénarios de mise à niveau sur les systèmes Linux et Solaris, nécessitant une connaissance de base des logiciels Linux ou Solaris pour Novell eDirectory. Pour plus d'informations, reportez-vous à Présentation des logiciels Linux et Solaris pour Novell eDirectory .

Les instructions d'installation suivantes vous aident à installer et à commencer à utiliser Novell eDirectory sous Linux ou Solaris :


Configuration requise pour Linux et Solaris


Linux


Solaris


Conditions requises pour l'installation de Novell eDirectory sur Linux ou Solaris

Le composant Serveur eDirectory doit être installé sur tous les serveurs dans lesquels vous souhaitez placer une réplique eDirectory.


Installation de Novell eDirectory sur Linux ou Solaris

Les sections suivantes fournissent des informations sur l'installation et la désinstallation de Novell eDirectory sur les systèmes Linux ou Solaris :


Utilisation de l'utilitaire nds-install pour installer des composants eDirectory

L'utilitaire nds-install permet d'installer des composants eDirectory sur les systèmes Linux et Solaris. Cet utilitaire se trouve dans le répertoire Setup du CD-ROM correspondant à la plate-forme voulue. L'utilitaire ajoute les logiciels nécessaires en fonction des composants que vous avez décidé d'installer.

Pour installer des composants eDirectory :

  1. Sur l'hôte, loguez-vous en tant qu'utilisateur Root.

  2. Entrez la commande suivante :

    nds-install

  3. À l'invite du système, acceptez l'accord de licence.

    Le programme d'installation affiche la liste des composants eDirectory que vous pouvez installer.

  4. Indiquez l'option du composant à installer.

    Selon le composant à installer, le programme d'installation ajoute les RPM ou les logiciels appropriés au système Linux ou Solaris. Tableau 5 liste les logiciels installés pour chaque composant eDirectory.


    Tableau 5. Logiciels de composant eDirectory

    Composant eDirectory Logiciels installés Description

    Serveur eDirectory

    NDSbase, NDScommon, NDSsecur, NDSsecutl, NDSmasv, NDSserv, NDSimon, NDSrepairet NDSslp

    Le serveur de réplique eDirectory est installé sur le serveur indiqué.

    Utilitaires d'administration

    NDSadmutl, NDSbase, NDSsecutlet NLDAPbase

    Les utilitaires d'administration ICE et Outils LDAP sont installés sur le poste de travail indiqué.

    Console de gestion de eDirectory

    NDSbase, NDSslp, NovLC1, C1JREet Ensemble de logiciels NDS

    La console de gestion de eDirectory est installée sur le poste de travail indiqué.

    Serveur NMAS (Novell Modular Authentication Service)

    NDSnmas

    Les composants du serveur NMAS et les utilitaires de configuration seront installés sur le serveur spécifié.

  5. À l'invite du système, entrez le chemin d'accès complet du fichier de clés de fondation NICI.

    Le système vous invite à entrer le chemin d'accès complet des clés de fondation NICI uniquement si le programme d'installation ne trouve pas le fichier dans l'emplacement par défaut (/var, la disquette de licence montée ou le répertoire actuel).

    Si le chemin d'accès saisi n'est pas valide, vous êtes invité à saisir le chemin d'accès correct.

    L'utilitaire ndsconfig permet de configurer le serveur eDirectory après l'installation. Cependant, pour ce faire, vous devez vérifier que le fichier .nfk a bien été copié dans le répertoire /var.

    Si vous avez choisi d'installer NMAS (Novell Modular Authentication Service), vous pouvez utiliser l'utilitaire nmasconfig pour configurer le serveur NMAS après l'installation. Cette opération doit être réalisée après la configuration de eDirectory à l'aide de ndsconfig.

    Pour plus d'informations sur l'utilitaire ndsconfig, reportez-vous à Utilisation de l'utilitaire ndsconfig pour configurer le serveur eDirectory.

    Pour plus d'informations sur l'utilitaire nmasconfig, reportez-vous à Utilisation de l'utilitaire nmasconfig pour configurer et supprimer la configuration du serveur NMAS .

IMPORTANT :  Avant de commencer à utiliser eDirectory, vous devez vous assurer que SLP est correctement installé pour que l'arborescence eDirectory soit annoncée correctement. Pour déterminer si l'arborescence eDirectory est annoncée, entrez les éléments suivants :

/usr/bin/slpinfo -s "ndap.novell//(svcname-ws==*nom_arborescence.)/"

Pour installer des composants eDirectory, utilisez la syntaxe suivante :

nds-install -c composant1 [[-c composant2]...] [-h] [-n chemin_vers_.nfk]

Si vous n'indiquez pas certains paramètres requis depuis la ligne de commande, l'utilitaire nds-install vous invitera à les saisir.

Tableau 6 décrit les paramètres de l'utilitaire nds-install :


Tableau 6. Paramètres de l'utilitaire nds-install

Paramètre nds-install Description

-c

Indique le composant à installer en fonction des logiciels disponibles. Vous pouvez spécifier plusieurs composants en utilisant l'option -c plusieurs fois.

-h

Indique la possibilité d'afficher l'aide.

-n

Désigne le chemin d'accès au fichier contenant la clé de fondation Novell (.nfk).


Exemple :

Pour installer les logiciels Serveur eDirectory, entrez la commande suivante :

nds-install -c server -n /var


Utilisation de l'utilitaire ndsconfig pour ajouter ou retirer le serveur de réplique eDirectory

Pour utiliser l'utilitaire ndsconfig, vérifiez que vous bénéficiez de droits d'administrateur. Lorsque cet utilitaire est utilisé avec des arguments, il valide tous les arguments et invite l'utilisateur bénéficiant de droits d'administrateur à entrer son mot de passe. Si l'utilitaire est utilisé sans arguments, ndsconfig affiche une description de l'utilitaire et des options disponibles. Vous pouvez également utiliser cet utilitaire pour retirer le serveur de réplique eDirectory et modifier la configuration actuelle de l'objet Serveur eDirectory. Pour plus d'informations, reportez-vous à Utilisation de l'utilitaire ndsconfig pour configurer le serveur eDirectory.

Pour créer une arborescence :

  1. Utilisez la syntaxe suivante :

    ndsconfig new [-m <nom_module>] [-i] [-s <nom_serveur>] [-t <nom_arborescence>] [-n <contexte>] [-d chemin_de_DIB] [-L <port_ldap>] [-l < port_ssl>] [-c <nom_ca>[:<taille_ca>]] [-k <nom_kmo>[:<taille_kmo>]] [-e] -a nom_admin

    Une nouvelle arborescence est installée avec les nom et contexte définis. Si vous n'avez défini aucun paramètre dans la ligne de commande, ndsconfig vous invite à saisir les valeurs de chaque paramètre manquant.

    Vous pouvez également utiliser la syntaxe suivante :

    ndsconfig def [-m <nom_module>] [-i] [-s <nom_serveur>] [-t <nom_arborescence>] [-n <contexte>] [-d chemin_de_DIB] [-L <port_ldap>] [-l <port_ssl>] [-c <nom_ca>[:<taille_ca>]] [-k <nom_kmo>[:<taille_kmo>]] [-e] -a nom_admin

    Une nouvelle arborescence est installée avec les nom et contexte définis. Si vous n'avez défini aucun paramètre dans la ligne de commande, ndsconfig utilise les valeurs par défaut de chaque paramètre manquant.

Pour ajouter un serveur dans une arborescence existante :

  1. Utilisez la syntaxe suivante :

    ndsconfig add [-m <nom_module>] [-s <nom_serveur>] [-p adresse_IP] [-t nom_arborescence] [-n contexte] [-d chemin_de_DIB] [-L <port_ldap>] [-l <port_ssl>] [-e] -a nom_admin

    Un serveur est ajouté à une arborescence existante dans le contexte défini. Si le contexte dans lequel l'utilisateur souhaite ajouter l'objet Serveur n'existe pas, ndsconfig le crée et ajoute le serveur.

    Des services LDAP et de sécurité peuvent également être ajoutés, après l'ajout de ds à l'arborescence existante.

Pour retirer un objet Serveur et des services Annuaire à partir d'une arborescence :

  1. Utilisez la syntaxe suivante :

    ndsconfig rm -a nom_admin

    eDirectory et la base de données eDirectory sont retirés du serveur.


Tableau 7. Paramètres de l'utilitaire ndsconfig

Paramètre ndsconfig Description

new

Crée une arborescence eDirectory. Si vous n'avez défini aucun paramètre dans la ligne de commande, ndsconfig vous invite à saisir les valeurs de chaque paramètre manquant.

def

Crée une arborescence eDirectory. Si vous n'avez défini aucun paramètre dans la ligne de commande, ndsconfig utilise les valeurs par défaut de chaque paramètre manquant.

add

Ajoute un serveur à une arborescence existante.

rm

Retire l'objet Serveur et les services Annuaire d'une arborescence.

-i

Lors de l'installation d'une nouvelle arborescence, ne recherche pas si une arborescence portant le même nom existe déjà. Plusieurs arborescences portant le même nom ne peuvent pas co-exister.

-s

Indique le nom du serveur.

-t

Nom de l'arborescence à laquelle le serveur doit être ajouté. S'il n'est pas indiqué, ndsconfig utilise le nom d'arborescence du paramètre n4u.base.tree-name défini dans le fichier etc/nds.conf. Pour plus d'informations, reportez-vous à n4u.base.tree-name.

-n

Contexte du serveur auquel l'objet Serveur est ajouté. S'il n'est pas indiqué, ndsconfig utilise le contexte du paramètre n4u.nds.server-context défini dans le fichier /etc/nds.conf. Pour plus d'informations, reportez-vous à n4u.nds.server-context.

-d

Chemin d'accès au répertoire dans lequel les fichiers de base de données seront stockés.

-L

Numéro du port TCP sur le serveur LDAP.

-l

Numéro du port SSL sur le serveur LDAP.

-c

Nom et taille de l'autorité de certification organisationnelle.

-k

Nom et taille de l'objet Matériel clé.

-a

Nom distinctif de l'objet Utilisateur bénéficiant de droits Superviseur sur le contexte dans lequel l'objet Serveur et les services Annuaire seront créés.

-e

Active les mots de passe en texte clair pour les objets LDAP.

-p

Installe le serveur eDirectory dans une arborescence existante en indiquant l'adresse IP d'un serveur qui héberge l'arborescence.

-m

Indique le nom du module à installer. Lors de l'installation d'une nouvelle arborescence, vous ne pouvez installer que le module ds. Une fois le module ds ajouté, vous pouvez ajouter les services LDAP et SAS à l'aide de la commande add. Si vous n'indiquez pas le nom du module, les trois modules sont installés par défaut.

set

Définit la valeur des paramètres eDirectory configurables définis.

get

Vous permet d'afficher la valeur actuelle des paramètres eDirectory configurables.

get help

Vous permet d'afficher les chaînes d'aide des paramètres eDirectory configurables.


Exemples

Pour créer une arborescence, saisissez la commande suivante :

ndsconfig new -t corp-tree -n o=société -a cn=admin.o=société

Pour ajouter un serveur à une arborescence existante, saisissez la commande suivante :

ndsconfig add -t corp-tree -n o=société -a cn=admin.o=société

Pour retirer l'objet Serveur eDirectory et les services Annuaire d'une arborescence, saisissez la commande suivante :

ndsconfig rm -a cn=admin.o=société


Utilisation de l'utilitaire nmasconfig pour configurer et supprimer la configuration du serveur NMAS

Pour utiliser l'utilitaire nmasconfig pour modifier la configuration du serveur, vérifiez que vous bénéficiez de droits administratifs.


Présentation de l'utilitaire nmasconfig

Pour plus d'informations sur les paramètres de l'utilitaire nmasconfig, reportez-vous à la page d'aide (manpage) de nmasconfig, nmasconfig.1m.


Configuration et suppression de la configuration du serveur NMAS


Tableau 8. Paramètres de l'utilitaire nmasconfig

Paramètre nmasconfig Description

-t

Nom de l'arborescence eDirectory sur laquelle le serveur NMAS doit être configuré. Il s'agit d'un paramètre optionnel. Par défaut, le nom utilisé est celui de l'arborescence du serveur actuel, défini dans le fichier nds.conf.

-h nom_hôte:[port]

Nom d'hôte et, facultativement, port eDirectory. Par défaut, le nom utilisé est celui de l'hôte du serveur actuel et du port eDirectory par défaut

-c

Configure NMAS.

-d

Supprime la configuration NMAS.

-a

Nom distinctif complet de l'administrateur eDirectory possédant des droits de superviseur sur le contexte dans lequel l'objet Serveur et les services d'annuaire doivent être créés.

Le nom distinctif complet de l'administrateur doit être spécifié au format sans type, délimité par des points, sans le nom de l'arborescence. Ce paramètre est requis.


Exemples

REMARQUE :  Pour que la configuration ou la suppression de la configuration du serveur NMAS soit effective, il est indispensable de redémarrer eDirectory après avoir utilisé l'utilitaire nmasconfig.


Mise à niveau vers Novell eDirectory 8.6

Avant de mettre à niveau les versions antérieures de NDS eDirectory vers Novell eDirectory 8.6, vérifiez les éléments suivants :

Les sections suivantes fournissent des informations concernant la mise à niveau de Novell eDirectory :


Scénarios de mise à niveau sur les systèmes Linux et Solaris

Les informations de cette section nécessitent une bonne connaissance des différents logiciels eDirectory pour systèmes Linux et Solaris. Pour plus d'informations, reportez-vous à Présentation des logiciels Linux et Solaris pour Novell eDirectory .

La section suivante explique comment le programme d'installation de eDirectory gère la mise à niveau de NDS eDirectory 8.5 vers Novell eDirectory 8.6 sur des systèmes Linux et Solaris.


Mise à niveau de NDS eDirectory 8.5 vers Novell eDirectory 8.6

Si le système sur lequel vous installez Novell eDirectory 8.6 comporte déjà NDS eDirectory 8.5, les logiciels NDS eDirectory 8.5 seront automatiquement mis à niveau vers les logiciels Novell eDirectory 8.6. Les fichiers de configuration sont sauvegardés avant la suppression de l'ancienne version des logiciels et sont restaurés après l'installation de la nouvelle version des logiciels eDirectory sur le système.

Les scénarios figurant dans Tableau 9 expliquent comment le programme d'installation Novell eDirectory 8.6 installe les différents composants eDirectory 8.6 sur les systèmes Linux ou Solaris comportant au moins un composant de NDS eDirectory 8.5.


Tableau 9. Installation des composants eDirectory

Scénario de mise à niveau Logiciels installés ou mis à jour

Mise à niveau du composant Serveur NDS eDirectory 8.5 vers le composant Serveur eDirectory 8.6

Serveur eDirectory 8.6 (NDSbase, NDSCommon, NDSsecur, NDSserv, NDSslp, NDSmasv, NDSsecutl, NDSimon et NDSrepair)

Installation du composant Utilitaires d'administration eDirectory 8.6 sur un système contenant les composants Serveur NDS eDirectory 8.5 et Account Management

Utilitaires d'administration eDirectory 8.6 (NDSadmutl, NDSsecutl, NDSbase et NLDAPbase)

Mise à niveau du composant Serveur NDS eDirectory 8.5 vers Serveur eDirectory 8.6 et installation du composant Utilitaires d'administration eDirectory 8.6

Serveur et Utilitaires d'administration eDirectory 8.6 (NDSbase, NDSCommon, NDSsecur, NDSserv, NDSslp, NDSadmutl, NDSmasv, NDSsecutl, NDSimon, NDSrepair et NLDAPbase)

Installation du composant Serveur eDirectory 8.6 sur un système comportant le composant Account Management NDS eDirectory 8.5

Serveur eDirectory 8.6 (NDSbase, NDSCommon, NDSsecur, NDSserv, NDSslp, NDSmasv, NDSsecutl, NDSimon et NDSrepair)

Installation des composants Serveur et Utilitaires d'administration eDirectory 8.6 sur un système contenant le composant Account Management NDS eDirectory 8.5

Serveur et Utilitaires d'administration eDirectory 8.6 (NDSbase, NDSCommon, NDSsecur, NDSserv, NDSslp, NDSadmutl, NLDAPbase, NDSmasv, NDSsecutl, NDSimon et NDSrepair)

Installation du composant Serveur eDirectory 8.6 sur un système contenant les composants Serveur et Account Management NDS eDirectory 8.5

Serveur eDirectory 8.6 (NDSbase, NDSCommon, NDSsecur, NDSserv, NDSslp, NDSmasv, NDSsecutl, NDSimon et NDSrepair)

Installation des composants Serveur et Utilitaires d'administration eDirectory 8.6 sur un système contenant les composants Serveur et Account Management NDS eDirectory 8.5

Logiciels Serveur et Utilitaires d'administration eDirectory 8.6 (NDSbase, NDSCommon, NDSsecur, NDSserv, NDSslp, NDSadmutl, NLDAPbase, NDSmasv, NDSsecutl, NDSimon et NDSrepair)

Installation des composants Serveur de NMAS sur un système qui possède déjà NDS eDirectory 8.5 Server

Serveur NMAS (NDSnmas)


Présentation des logiciels Linux et Solaris pour Novell eDirectory

Novell eDirectory contient un système de logiciels Linux ou Solaris, qui est une série d'outils simplifiant l'installation et la désinstallation de différents composants de eDirectory. Ces logiciels contiennent des fichiers " makefile " qui décrivent les exigences d'installation d'un composant défini de eDirectory. Ces logiciels contiennent également des fichiers de configuration, des utilitaires, des bibliothèques, des daemons et des pages de manuel utilisant les outils standard Linux ou Solaris installés avec le système d'exploitation. En fonction du scénario d'installation, le système de logiciels vérifie automatiquement les dépendances requises et installe les logiciels dépendants. Pour plus d'informations, reportez-vous à Scénarios de mise à niveau sur les systèmes Linux et Solaris.

Tableau 10 fournit des informations sur les logiciels Linux et Solaris inclus dans Novell eDirectory.


Tableau 10. Logiciels Linux et Solaris pour Novell eDirectory

Logiciel Description

NDSadmutl

Contient l'utilitaire d'importation/de conversion/d'exportation de Novell et dépend de NDSbase.

NDSbase

Représente l'agent Utilisateur/Annuaire. Ce logiciel dépend de NDSslp.

Le logiciel NDSbase contient les éléments suivants :

  • Une boîte à outils contenant l'authentification RSA nécessaire à eDirectory
  • Une bibliothèque d'abstraction de système indépendante de la plate-forme, une bibliothèque contenant toutes les fonctions de l'agent Utilisateur/Annuaire définies et la bibliothèque d'extension du schéma
  • Un utilitaire de configuration combiné et l'utilitaire de test de l'agent Utilisateur/Annuaire
  • Le fichier de configuration et les pages de manuel eDirectory

NDScommon

Contient les pages d'aide (man pages) du fichier de configuration, et des utilitaires d'installation et de désinstallation de eDirectory.

NDSsecur

Contient les composants de sécurité côté serveur que l'objet Serveur eDirectory utilise, à savoir :

  • NICI, SDK SAS et le serveur PKI
  • Java Wrapper pour SDK SAS
  • Pure Java SSL

NDSsecutl

Contient les utilitaires de sécurité côté client, à savoir :

  • NICI client
  • Utilitaire de configuration PKI

NDSmasv

Contient les bibliothèques requises pour le service MASV (Mandatory Access Control).

NDSserv

Contient toutes les données binaires et bibliothèques dont l'objet Serveur eDirectory a besoin. Il contient également les utilitaires de gestion du serveur eDirectory sur le système. Ce logiciel dépend de NDSbase et NDSsecur..

Le logiciel NDSserv contient les éléments suivants :

  • Une bibliothèque d'installation NDS, une bibliothèque FLAIM, une bibliothèque de suivi, une bibliothèque NDS, une bibliothèque de serveur LDAP, une bibliothèque d'installation LDAP, une bibliothèque d'éditeur d'index, une bibliothèque DNS, une bibliothèque de fusion et une bibliothèque d'extension LDAP pour LDAP SDK
  • Daemon Serveur eDirectory
  • Une valeur binaire pour DNS, et une autre pour charger ou décharger LDAP
  • L'utilitaire nécessaire pour créer l'adresse MAC, l'utilitaire de suivi du serveur et de modification de certaines variables globales du serveur, l'utilitaire de sauvegarde et de restauration de eDirectory et l'utilitaire de fusion des arborescences eDirectory
  • Scripts de démarrage de DNS, NDSD et NLDAP
  • Pages de manuel

NDSimon

Contient les bibliothèques d'exécution ainsi que les utilitaires permettant de rechercher et de récupérer des données depuis des services eDirectory. Ce logiciel dépend de NDSbase.

NDSrepair

Contient les bibliothèques d'exécution ainsi que l'utilitaire permettant de corriger les problèmes survenant à la base de données eDirectory. Ce logiciel dépend de NDSbase.

NDSslp

Le logiciel NDSslp contient les éléments suivants :

  • Le daemon de l'agent Utilisateur/Service SLP et les bibliothèques SLP d'accès à SLP
  • La bibliothèque de transport, d'utilitaire et de configuration que le daemon SLP utilise
  • La bibliothèque Unicode* que le daemon SLP et la bibliothèque API utilisent

NLDAPbase

Contient les bibliothèques LDAP, leurs extensions, les bibliothèques de sécurité (client NICI) et les outils LDAP suivants :

  • ldapdelete
  • ldapmodify
  • ldapmodrdn
  • ldapsearch

Ensemble de logiciels NDS

Contient un ensemble de snap-ins ConsoleOne.

NovLC1

Contient un logiciel Linux ou Solaris pour l'utilitaire de gestion ConsoleOne.

C1JRE

Contient les fichiers et bibliothèques d'exécution Java* requis pour faire fonctionner ConsoleOne sur les systèmes Linux ou Solaris.

NDSnmas

Contient l'ensemble des bibliothèques NMAS, ainsi que les fichiers binaires nmasconfig requis par le serveur NMAS.