릴리스 노트


Red Hat Directory Server 11

Red Hat Directory Server 11 (11.9)과 관련된 유용한 기능 및 업데이트

초록

릴리스 노트에서는 Red Hat Directory Server 11에서 구현된 개선 사항 및 추가 사항에 대해 자세히 설명하고 이 릴리스의 알려진 문제 및 주요 버그 수정, 기술 프리뷰, 사용되지 않는 기능 및 기타 세부 사항을 설명합니다.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 용어를 교체하기 위해 최선을 다하고 있습니다. 먼저 마스터(master), 슬레이브(slave), 블랙리스트(blacklist), 화이트리스트(whitelist) 등 네 가지 용어를 교체하고 있습니다. 이러한 변경 작업은 작업 범위가 크므로 향후 여러 릴리스에 걸쳐 점차 구현할 예정입니다. 자세한 내용은 CTO Chris Wright의 메시지를 참조하십시오.

1장. 일반 정보

이 장에서는 마이너 버전과 관계없이 Red Hat Directory Server 11에 대한 일반 정보가 포함되어 있습니다.

1.1. Directory Server 지원 정책 및 라이프 사이클

자세한 내용은 Red Hat Directory Server 에라타 지원 정책 문서를 참조하십시오.

1.2. 시스템 요구 사항

1.2.1. 일반 하드웨어 요구 사항

하드웨어 요구 사항은 다음 사전 요구 사항에 따라 실행되는 테스트를 기반으로 합니다.

  • 서버는 기본 인덱스를 사용합니다.
  • 각 LDAP 항목에는 1.5KB 및 30 개 이상의 속성이 있습니다.
1.2.1.1. 디스크 공간

다음 표에서는 항목 수에 따라 Directory Server에 권장되는 디스크 공간에 대한 지침을 제공합니다.

Expand
표 1.1. 필요한 디스크 공간
항목 수데이터베이스 크기데이터베이스 캐시서버 및 로그총 디스크 공간

10,000 - 500,000

2GB

2GB

4GB

8GB

500,000 - 1,000,000

5GB

2GB

4GB

11GB

1,000,000 - 5,000,000

21GB

2GB

4GB

27GB

5,000,000 - 10,000,000

42GB

2GB

4GB

48GB

총 디스크 공간에는 백업 및 복제 메타데이터의 공간이 포함되어 있지 않습니다. 복제가 활성화된 경우 메타데이터에 총 디스크 공간이 최대 10% 더 필요할 수 있습니다.

1 만 개의 변경 사항이 있는 복제 변경 로그는 총 디스크 공간 요구 사항에 315MB 이상을 추가할 수 있습니다.

/dev/shm/ 에 마운트된 임시 파일 시스템(tmpfs)에는 RHDS 임시 파일을 저장할 수 있는 최소 4GB의 사용 가능한 공간이 있어야 합니다.

1.2.1.2. 필수 RAM

전체 데이터베이스를 캐시로 유지하기에 충분한 RAM이 시스템에 있는지 확인하십시오. 필요한 RAM 크기는 서버 구성 및 사용 패턴에 따라 권장되는 RAM보다 클 수 있습니다.

Expand
표 1.2. 필수 RAM 크기
항목 수진입점 캐시복제를 통한 진입점 캐시 [a]데이터베이스 캐시DN 캐시NDN 캐시총 RAM 크기 [b]

10,000 - 500,000

4GB

5GB

1.5GB

45 MB

160 MB

7GB

500,000 - 1,000,000

8GB

10GB

1.5GB

90MB

320 MB

12GB

1,000,000 - 5,000,000

40GB

50GB

1.5GB

450MB

1.6GB

54GB

5,000,000 - 10,000,000

80GB

100GB

1.5GB

900 MB

3.2GB

106GB

[a] 복제를 사용한 항목 캐시에는 항목의 복제 상태 및 메타데이터가 포함됩니다.
[b] 총 RAM 크기에서는 복제를 활성화한 것으로 가정합니다.

1.2.2. 소프트웨어 요구 사항

Directory Server 패키지, 웹 콘솔 및 Windows 동기화에 필요한 플랫폼에 대해 알아봅니다.

1.2.2.1. Directory Server에서 지원되는 플랫폼

Red Hat은 다음 플랫폼에서 실행되는 Directory Server를 지원합니다.

  • Directory Server 11.9는 Red Hat Enterprise Linux 8.10에서 실행됩니다.
  • Directory Server 11.8은 Red Hat Enterprise Linux 8.9에서 실행됩니다.
  • Directory Server 11.7은 Red Hat Enterprise Linux 8.8에서 실행됩니다.
  • Directory Server 11.6은 Red Hat Enterprise Linux 8.7에서 실행됩니다.
  • Directory Server 11.5는 Red Hat Enterprise Linux 8.6에서 실행됩니다.
  • Directory Server 11.4는 Red Hat Enterprise Linux 8.5에서 실행됩니다.
  • Directory Server 11.3은 Red Hat Enterprise Linux 8.4에서 실행됩니다.
  • Directory Server 11.2는 Red Hat Enterprise Linux 8.3에서 실행됩니다.
  • Directory Server 11.1은 Red Hat Enterprise Linux 8.2에서 실행됩니다.
  • Directory Server 11.0은 Red Hat Enterprise Linux 8.1에서 실행됩니다.
  • Red Hat Enterprise Linux는 AMD 및 Intel 64비트 아키텍처용으로 설계되었습니다.
  • 인증된 하이퍼바이저의 Red Hat Enterprise Linux 가상 게스트. 자세한 내용은 Red Hat Enterprise Linux? 솔루션 문서를 실행하도록 인증된 Which 하이퍼바이저 를 참조하십시오.

Red Hat은 다음 환경에서 웹 콘솔에서 브라우저 기반 Directory Server 사용자 인터페이스를 지원합니다.

Expand
운영 체제브라우저

Red Hat Enterprise Linux 9.X

  • Mozilla Firefox 115 이상
  • Chrome 4.6.1 이상

Windows Server 2016 및 2019

  • Mozilla Firefox 115 이상
  • Chrome 4.6.1 이상

Windows 10 및 11

  • Mozilla Firefox 115 이상
  • Microsoft EdgeECDHE 이상
  • Chrome 4.6.1 이상
1.2.2.3. Windows 동기화 유틸리티에서 지원되는 플랫폼

Red Hat은 다음에서 실행되는 Active Directory용 Windows Synchronization 유틸리티를 지원합니다.

  • Microsoft Windows Server 2019
  • Microsoft Windows Server 2016

1.3. 소프트웨어 충돌

Red Hat Enterprise Linux IdM(Identity Management) 서버가 설치된 시스템에는 디렉터리 서버를 설치할 수 없습니다. 마찬가지로 Directory Server 인스턴스가 있는 시스템에 Red Hat Enterprise Linux IdM 서버를 설치할 수 없습니다.

1.4. Directory Server 11으로 마이그레이션에 대한 참고 사항

기존 Directory Server 10 환경을 Directory Server 11으로 마이그레이션하려는 경우 다음 정보를 고려하십시오.

Directory Server 11의 새로운 명령줄 유틸리티

Directory Server 11은 서버 인스턴스 및 사용자를 관리하는 새로운 명령행 유틸리티를 제공합니다. 이러한 유틸리티는 Directory Server 10 및 이전 버전의 관리 작업에 사용되는 Perl 스크립트를 대체합니다.

이전 버전의 명령 목록과 Directory Server 11의 대체 명령 목록은 Red Hat Directory Server 11 부록에서 교체된 명령줄 유틸리티참조하십시오.

중요

Directory Server 10 및 이전 버전의 관리 작업에 사용되는 Perl 스크립트는 389-ds-base-legacy-tools 패키지에서 계속 사용할 수 있습니다. 그러나 Red Hat은 새로운 dsconf,dsctl,dscreate, dsidm 명령줄 유틸리티만 지원합니다.

Directory Server 11 기본 암호 스토리지 스키마가 PBKDF2-SHA512로 변경되었습니다.

디렉터리 서버 11에서는 이제 PBKDF2-SHA512 스키마를 기본 암호 스토리지 스키마로 사용하며 SSHA 512 및 기타 체계보다 더 안전합니다. 따라서 freeradius 와 같은 일부 애플리케이션에서 PBKDF2-SHA512 스키마를 지원하지 않고 더 약한 암호 저장 스키마를 다시 설정해야 하는 경우 Directory Server는 애플리케이션이 사용자 항목을 추가하거나 수정할 때뿐만 아니라 바인딩 작업 중에도 사용자 암호를 업데이트합니다. 그러나 cn=config 항목에서 nsslapd-enable-upgrade-hash 매개변수를 off 로 설정하여 바인딩 작업에서 업데이트를 비활성화할 수 있습니다.

마이그레이션 절차

Directory Server 10에서 Directory Server 11으로 마이그레이션하는 방법에 대한 자세한 내용은 Red Hat Directory Server 설치 가이드의 해당 장을 참조하십시오.

2장. Red Hat Directory Server 11.9

Directory Server 11.9에서 구현된 새로운 업데이트 및 새로운 기능, 버그 수정 및 알려진 문제에 대해 알아보십시오.

2.1. 중요한 업데이트 및 새로운 기능

Directory Server 11.9의 새로운 기능 및 중요한 업데이트에 대해 알아보십시오.

디렉터리 서버는 버전 1.4.3.39로 다시 기반

389-ds-base 패키지가 업스트림 버전 1.4.3.39로 업그레이드되었습니다.

389-ds-base 패키지의 중요한 업데이트 및 새로운 기능

389-ds-base 패키지에 포함된 Red Hat Directory Server 기능은 Red Hat Enterprise Linux 8.10 릴리스 노트에 설명되어 있습니다.

2.2. 버그 수정

사용자에게 상당한 영향을 미치는 Directory Server 11.9에서 수정된 버그에 대해 알아보십시오.

LDAP 브라우저에 바이너리 속성이 있는 항목을 표시하는 동안 Directory Server 웹 콘솔에 더 이상 예외가 표시되지 않음

이전 버전에서는 LDAP 항목에 jpeg Cryostat ,userCertificate 와 같은 바이너리 속성이 포함된 경우 LDAP 브라우저 의 항목 세부 정보를 표시하려는 경우 웹 콘솔에 예외가 표시되었습니다. 이번 업데이트를 통해 웹 콘솔은 바이너리 속성이 있는 항목을 올바르게 처리하고 예외가 더 이상 표시되지 않습니다.

(BZ#2239787)

attributeTypes 가 추가되면 Directory Server 웹 콘솔에서 속성 이름을 소문자로 변경하지 않음

이전에는 웹 콘솔을 사용하여 오브젝트 클래스에 속성을 추가하면 속성 이름의 대문자가 소문자로 변경되었습니다. 이번 업데이트를 통해 속성 이름 사례가 더 이상 변경되지 않습니다.

(BZ#2257790)

이제 ns-slapd 바이너리가 thread-safe libldap_r 라이브러리와 연결되어 더 이상 분할 오류가 발생하지 않음

빌드 시스템의 업스트림 변경으로 인해 ns-slapd 바이너리를 thread-safe libldap _r 대신 스레드로부터 안전하지 않은 libldap 라이브러리와 연결하여 회귀 문제가 발생했습니다. 결과적으로 ns-slapd 프로세스가 세그먼트 오류로 실패할 수 있었습니다. 이번 업데이트에서는 빌드 시스템 코드의 문제를 해결했으며 ns-slapd 바이너리는 이제 thread-safe libldap_r 라이브러리와 다시 연결됩니다. 결과적으로 세그먼트 오류가 더 이상 발생하지 않습니다.

(BZ#2264534)

Directory Server에서 항목 캐시를 덜 자주 플러시

이전에는 Directory Server가 필요하지 않은 경우에도 Directory Server에서 항목 캐시를 플러시했습니다. 결과적으로 특정 상황에서 디렉터리 서버가 응답하지 않아 성능이 저하되었습니다. 이번 업데이트를 통해 Directory Server는 필요한 경우에만 항목 캐시를 플러시합니다.

(2268177)

389-ds-base 패키지의 버그 수정

389-ds-base 패키지에 포함된 Red Hat Directory Server 버그 수정 내용은 Red Hat Enterprise Linux 8.10 릴리스 노트에 설명되어 있습니다.

2.3. 확인된 문제

알려진 문제에 대해 알아보고 Directory Server 11.9의 해결 방법에 대해 알아보십시오.

액세스 로그는 FIPS 모드에서 Directory Server를 설치하는 동안 오류 메시지를 표시합니다.

FIPS 모드에서 Directory Server를 설치할 때 액세스 로그 파일에 다음 오류 메시지가 표시됩니다.

[time_stamp]
- WARN - slapd_do_all_nss_ssl_init - ERROR: TLS is not enabled, and the
machine is in FIPS mode. Some functionality won’t work correctly (for
example, users with PBKDF2_SHA256 password scheme won’t be able to log
in). It’s highly advisable to enable TLS on this instance.
Copy to Clipboard Toggle word wrap

이러한 동작은 처음에는 Directory Server에서 TLS가 초기화되지 않고 오류 메시지를 기록하기 때문에 발생합니다. 그러나 나중에 dscreate 유틸리티가 TLS 초기화를 완료하고 보안을 활성화하면 오류 메시지가 더 이상 존재하지 않습니다.

(BZ#2153668)

Directory Server 웹 콘솔은 웹 콘솔 외부에서 변경되는 설정을 자동으로 업데이트하지 않습니다.

Red Hat Enterprise Linux 8 웹 콘솔의 Directory Server 모듈 설계로 인해 콘솔 창 외부에서 구성을 변경하면 웹 콘솔에서 최신 설정을 자동으로 표시하지 않습니다. 예를 들어 웹 콘솔이 열려 있는 동안 명령줄을 사용하여 구성을 변경하면 새 설정이 웹 콘솔에서 자동으로 업데이트되지 않습니다. 이는 다른 컴퓨터에서 웹 콘솔을 사용하여 구성을 변경하는 경우에도 적용됩니다. 이 문제를 해결하려면 구성이 콘솔 창 외부에서 변경된 경우 브라우저에서 웹 콘솔을 수동으로 새로 고칩니다.

(BZ#1654281)

dsconf 유틸리티는 변경 로그를 압축하지 않습니다.

현재 dsconf 백엔드 compact-db --only-changelog 명령을 실행할 때 dsconf 유틸리티는 복제 변경 로그 를 압축하지 않습니다.

이 문제를 해결하려면 COMPACT_CL5 작업을 수동으로 실행합니다.

$ ldapmodify -x -D "cn=Directory Manager" -W -H ldap://server.example.com

dn: cn=replica,cn=suffix_name,cn=mapping tree,cn=config
changetype: modify
replace: nsds5task
nsds5task: COMPACT_CL5

modifying entry "cn=replica,cn=suffix_name,cn=mapping tree,cn=config"
Copy to Clipboard Toggle word wrap

(BZ#2245042)

Directory Server에서 접미사에 대한 추천 구성 실패

Directory Server에서 백엔드 추천을 설정하는 경우 dsconf < instance_name > backend suffix set --state referral 명령을 사용하여 백엔드 상태를 설정하면 다음 오류와 함께 실패합니다.

Error: 103 - 9 - 53 - Server is unwilling to perform - [] - need to set nsslapd-referral before moving to referral state
Copy to Clipboard Toggle word wrap

결과적으로 접미사에 대한 추천을 구성하는 데 실패합니다. 문제를 해결하려면 다음을 수행합니다.

  1. nsslapd-referral 매개변수를 수동으로 설정합니다.

    # ldapmodify -D "cn=Directory Manager" -W -H ldap://server.example.com
    
    dn: cn=dc\3Dexample\2Cdc\3Dcom,cn=mapping tree,cn=config
    changetype: modify
    add: nsslapd-referral
    nsslapd-referral: ldap://remote_server:389/dc=example,dc=com
    Copy to Clipboard Toggle word wrap
  2. 백엔드 상태를 설정합니다.

    # dsconf <instance_name> backend suffix set --state referral
    Copy to Clipboard Toggle word wrap

결과적으로 해결방법을 사용하여 접미사를 구성할 수 있습니다.

(BZ#2063033)

3장. Red Hat Directory Server 11.8

새로운 업데이트 및 새로운 기능, 알려진 문제 및 Directory Server 11.8에서 구현된 더 이상 사용되지 않는 기능에 대해 알아보십시오.

3.1. 중요한 업데이트 및 새로운 기능

Directory Server 11.8의 새로운 기능 및 중요한 업데이트에 대해 알아보십시오.

Directory Server 버전 1.4.3.37로 업데이트

389-ds-base 패키지가 업스트림 버전 1.4.3.37로 업그레이드되었습니다.

389-ds-base 패키지의 중요한 업데이트 및 새로운 기능

389-ds-base 패키지에 포함된 Red Hat Directory Server 기능은 Red Hat Enterprise Linux Cryostat 릴리스 노트에 설명되어 있습니다.

3.2. 버그 수정

사용자에게 상당한 영향을 미치는 Directory Server 11.8에서 수정된 버그에 대해 알아보십시오.

Directory Server는 접미사가 정의된 경우에만 백엔드 접미사를 사용합니다.

이전 버전에서는 백엔드 구성 항목이 접미사와 연결되지 않은 경우 시작 시 서버에 실패했습니다. 이번 업데이트를 통해 Directory Server는 접미사가 정의된 경우에만 백엔드 접미사를 사용합니다. 결과적으로 시작 시 서버가 더 이상 실패하지 않습니다.

(BZ#2246307)

OS 업그레이드 후 Directory Server가 더 이상 실패하지 않음

이전 버전에서는 /etc/dirsrv/slapd-instance_name/dse.ldif 파일에 nsslapd-conntablesize 가 있는 경우 운영 체제(OS) 업그레이드 후 Directory Server를 시작하지 못했습니다. 그 결과 서버를 시작하기 전에 dse.ldif 파일에서 nsslapd-conntablesize 설정을 제거해야 했습니다. 이번 업데이트를 통해 연결 테이블 크기의 사용자 지정 구성이 예상대로 작동하고 시작 시 Directory Server가 더 이상 실패하지 않습니다.

(BZ#2245946)

접미사가 올바르게 정의되면 RHDS 상태 점검에서 잘못된 메시지를 보고하지 않음

이전 버전에서는 nsslapd-backendnsslapd-directory 속성의 혼합 케이스 또는 대문자를 사용하여 접미사를 정의하면 dsctl healthcheck 명령에서 접미사가 올바르게 정의되어 있어도 잘못된 오류 메시지를 보고할 수 있었습니다. 이번 업데이트를 통해 dsctl healthcheck 명령에서 더 이상 혼합 케이스 또는 대문자로 정의된 접미사에 대한 오류 메시지를 보고하지 않습니다.

(BZ#2215296)

cockpit-389-ds 패키지 업그레이드는 이제 389-ds-basepython3-lib389 패키지를 업데이트합니다.

이전에는 cockpit-389-ds 패키지에서 389-ds-base 패키지의 버전을 지정하지 않았습니다. 그 결과 cockpit-389-ds 패키지 업그레이드만으로 389-ds-basepython3-lib389 패키지를 업데이트하지 않아 패키지 간에 잘못된 정렬 및 호환성 문제가 발생할 수 있었습니다. 이번 업데이트를 통해 cockpit-389-ds 패키지는 389-ds-basepython3-lib389 패키지를 업그레이드합니다.

(BZ#22245690)

ds-replcheck 에서 RUV 데이터 검색

이전에는 ds-replcheck 툴에 RUV 데이터를 직접 검색해도 공급업체에 RUV(Replica Update Vector) 항목이 없는 오류를 보고했습니다. 이번 업데이트를 통해 ds-replcheck 툴에서 복제가 완전히 초기화되지 않았는지 여부를 나타내는 복제 상태를 제공합니다.

(BZ#2211690)

upgradednformat 명령을 실행하면 ns-slapd 프로세스가 더 이상 실패하지 않음

이전 버전에서는 upgradednformat 명령을 사용하여 DN 형식을 업그레이드하면 upgradednformat 명령이 실패하여 디스크 공간 문제가 발생했습니다. 이번 업데이트를 통해 upgradednformat 이 예상대로 작동합니다.

(BZ#2172258)

이제 RHDS 웹 콘솔에서 내보낼 접미사를 선택할 수 있습니다.

이전에는 DatabaseBackups & LDIFs LDIFs LDIFs LDIFs 에서 내보낼 접미사를 선택하려고 하면 드롭다운 목록의 첫 번째 접미사만 사용할 수 있었습니다. 이번 업데이트를 통해 내보낼 접미사를 선택할 수 있습니다.

(BZ#2219559)

Directory Server 복제 관리자 계정에 대한 암호 변경 사항이 올바르게 작동합니다.

이전에는 암호가 변경된 후 Directory Server에서 복제 계약의 암호 캐시를 올바르게 업데이트하지 않았습니다. 결과적으로 복제 관리자 계정의 암호를 변경하면 복제에 실패했습니다. 이번 업데이트를 통해 Directory Server는 캐시를 올바르게 업데이트하고 결과적으로 복제가 예상대로 작동합니다.

(BZ#2101473)

389-ds-base 패키지의 버그 수정

389-ds-base 패키지에 포함된 Red Hat Directory Server 버그 수정 내용은 Red Hat Enterprise Linux Cryostat 릴리스 노트에 설명되어 있습니다.

3.3. 확인된 문제

알려진 문제에 대해 알아보고 Directory Server 11.8의 해결 방법에 대해 알아보십시오.

액세스 로그는 FIPS 모드에서 Directory Server를 설치하는 동안 오류 메시지를 표시합니다.

FIPS 모드에서 Directory Server를 설치할 때 액세스 로그 파일에 다음 오류 메시지가 표시됩니다.

[time_stamp]
- WARN - slapd_do_all_nss_ssl_init - ERROR: TLS is not enabled, and the
machine is in FIPS mode. Some functionality won’t work correctly (for
example, users with PBKDF2_SHA256 password scheme won’t be able to log
in). It’s highly advisable to enable TLS on this instance.
Copy to Clipboard Toggle word wrap

이러한 동작은 처음에는 Directory Server에서 TLS가 초기화되지 않고 오류 메시지를 기록하기 때문에 발생합니다. 그러나 나중에 dscreate 유틸리티가 TLS 초기화를 완료하고 보안을 활성화하면 오류 메시지가 더 이상 존재하지 않습니다.

(BZ#2153668)

Directory Server 웹 콘솔은 웹 콘솔 외부에서 변경되는 설정을 자동으로 업데이트하지 않습니다.

Red Hat Enterprise Linux 8 웹 콘솔의 Directory Server 모듈 설계로 인해 사용자가 콘솔 창 외부에서 구성을 변경하는 경우 웹 콘솔에서 최신 설정을 자동으로 표시하지 않습니다. 예를 들어 웹 콘솔이 열려 있는 동안 명령줄을 사용하여 구성을 변경하면 새 설정이 웹 콘솔에서 자동으로 업데이트되지 않습니다. 이는 다른 컴퓨터에서 웹 콘솔을 사용하여 구성을 변경하는 경우에도 적용됩니다. 이 문제를 해결하려면 구성이 콘솔 창 외부에서 변경된 경우 브라우저에서 웹 콘솔을 수동으로 새로 고칩니다.

(BZ#1654281)

dsconf 유틸리티는 변경 로그를 압축하지 않습니다.

현재 dsconf 백엔드 compact-db --only-changelog 명령을 실행할 때 dsconf 유틸리티는 복제 변경 로그 를 압축하지 않습니다.

이 문제를 해결하려면 COMPACT_CL5 작업을 수동으로 실행합니다.

$ ldapmodify -x -D "cn=Directory Manager" -W -H ldap://server.example.com

dn: cn=replica,cn=suffix_name,cn=mapping tree,cn=config
changetype: modify
replace: nsds5task
nsds5task: COMPACT_CL5

modifying entry "cn=replica,cn=suffix_name,cn=mapping tree,cn=config"
Copy to Clipboard Toggle word wrap

(BZ#2245042)

Directory Server에서 접미사에 대한 추천 구성 실패

Directory Server에서 백엔드를 설정하는 경우 dsconf <instance_name> 백엔드 접미사 세트를 사용하여 백엔드 상태를 설정하면 다음 오류와 함께 --state conjunction 명령이 실패합니다.

Error: 103 - 9 - 53 - Server is unwilling to perform - [] - need to set nsslapd-referral before moving to referral state
Copy to Clipboard Toggle word wrap

결과적으로 접미사에 대한 구성에는 실패합니다. 문제를 해결하려면 다음을 수행합니다.

  1. nsslapd-referral 매개변수를 수동으로 설정합니다.

    # ldapmodify -D "cn=Directory Manager" -W -H ldap://server.example.com
    
    dn: cn=dc\3Dexample\2Cdc\3Dcom,cn=mapping tree,cn=config
    changetype: modify
    add: nsslapd-referral
    nsslapd-referral: ldap://remote_server:389/dc=example,dc=com
    Copy to Clipboard Toggle word wrap
  2. 백엔드 상태를 설정합니다.

    # dsconf <instance_name> backend suffix set --state referral
    Copy to Clipboard Toggle word wrap

결과적으로 해결방법을 사용하여 접미사를 구성할 수 있습니다.

(BZ#2063033)

4장. Red Hat Directory Server 11.7

새로운 시스템 요구 사항, 업데이트 및 새로운 기능, 알려진 문제 및 Directory Server 11.7에서 구현된 사용되지 않는 기능에 대해 알아보십시오.

4.1. 중요한 업데이트 및 새로운 기능

Directory Server 11.7의 새로운 기능과 중요한 업데이트에 대해 알아보십시오.

Directory Server 버전 1.4.3.34로 다시 기반

389-ds-base 패키지가 업스트림 버전 1.4.3.34로 업그레이드되었습니다.

389-ds-base 패키지의 중요한 업데이트 및 새로운 기능

389-ds-base 패키지에 포함된 Red Hat Directory Server 기능은 Red Hat Enterprise Linux 8.8 릴리스 노트에 설명되어 있습니다.

4.2. 버그 수정

사용자에게 상당한 영향을 미치는 Directory Server 11.7에서 수정된 버그에 대해 알아보십시오.

이제 ns-slapd 바이너리가 thread-safe libldap_r 라이브러리와 연결되어 더 이상 분할 오류가 발생하지 않음

빌드 시스템의 업스트림 변경으로 인해 ns-slapd 바이너리를 thread-safe libldap _r 대신 스레드로부터 안전하지 않은 libldap 라이브러리와 연결하여 회귀 문제가 발생했습니다. 결과적으로 ns-slapd 프로세스가 세그먼트 오류로 실패할 수 있었습니다. 이번 업데이트에서는 빌드 시스템 코드의 문제를 해결했으며 ns-slapd 바이너리는 이제 thread-safe libldap_r 라이브러리와 다시 연결됩니다. 결과적으로 세그먼트 오류가 더 이상 발생하지 않습니다.

(BZ#2268138)

Directory Server에서 항목 캐시를 덜 자주 플러시

이전에는 Directory Server가 필요하지 않은 경우에도 Directory Server에서 항목 캐시를 플러시했습니다. 결과적으로 특정 상황에서 디렉터리 서버가 응답하지 않아 성능이 저하되었습니다. 이번 업데이트를 통해 Directory Server는 필요한 경우에만 항목 캐시를 플러시합니다.

(BZ#2268136)

389-ds-base 패키지의 버그 수정

389-ds-base 패키지에 포함된 Red Hat Directory Server 버그 수정 사항은 Red Hat Enterprise Linux 8.8 릴리스 노트에 설명되어 있습니다.

4.3. 확인된 문제

알려진 문제에 대해 알아보고 Directory Server 11.7에서 해결 방법에 대해 알아보십시오.

Access log는 FIPS 모드에서 Directory Server를 설치하는 동안 오류 메시지를 표시합니다.

FIPS 모드에서 Directory Server를 설치할 때 액세스 로그 파일에 다음 오류 메시지가 표시됩니다.

[time_stamp]
- WARN - slapd_do_all_nss_ssl_init - ERROR: TLS is not enabled, and the
machine is in FIPS mode. Some functionality won’t work correctly (for
example, users with PBKDF2_SHA256 password scheme won’t be able to log
in). It’s highly advisable to enable TLS on this instance.
Copy to Clipboard Toggle word wrap

이러한 동작은 처음에는 Directory Server에서 TLS가 초기화되지 않은 것을 발견하고 오류 메시지를 기록하기 때문에 발생합니다. 그러나 나중에 dscreate 유틸리티가 TLS 초기화를 완료하고 보안을 활성화하면 오류 메시지가 더 이상 존재하지 않습니다.

(BZ#2153668)

웹 콘솔 창 외부에서 변경되는 디렉터리 서버 설정은 자동으로 표시되지 않습니다.

Red Hat Enterprise Linux 8 웹 콘솔에서 Directory Server 모듈 설계로 인해 사용자가 콘솔 창 외부의 구성을 변경하는 경우 웹 콘솔에서 최신 설정을 자동으로 표시하지 않습니다. 예를 들어 웹 콘솔이 열려 있는 동안 명령줄을 사용하여 구성을 변경하면 새 설정이 웹 콘솔에서 자동으로 업데이트되지 않습니다. 이는 다른 컴퓨터에서 웹 콘솔을 사용하여 구성을 변경하는 경우에도 적용됩니다. 이 문제를 해결하려면 구성이 콘솔 창 외부에서 변경된 경우 브라우저에서 웹 콘솔을 수동으로 새로 고칩니다.

(BZ#1654281)

Directory Server에서 접미사가 실패하는 경우 구성

Directory Server에서 백엔드를 설정하는 경우 dsconf <instance_name> 백엔드 접미사 세트를 사용하여 백엔드 상태를 설정하면 다음 오류와 함께 --state conjunction 명령이 실패합니다.

Error: 103 - 9 - 53 - Server is unwilling to perform - [] - need to set nsslapd-referral before moving to referral state
Copy to Clipboard Toggle word wrap

결과적으로 접미사에 대한 구성에는 실패합니다. 문제를 해결하려면 다음을 수행합니다.

  1. nsslapd-referral 매개변수를 수동으로 설정합니다.

    # ldapmodify -D "cn=Directory Manager" -W -H ldap://server.example.com
    
    dn: cn=dc\3Dexample\2Cdc\3Dcom,cn=mapping tree,cn=config
    changetype: modify
    add: nsslapd-referral
    nsslapd-referral: ldap://remote_server:389/dc=example,dc=com
    Copy to Clipboard Toggle word wrap
  2. 백엔드 상태를 설정합니다.

    # dsconf <instance_name> backend suffix set --state referral
    Copy to Clipboard Toggle word wrap

결과적으로 해결방법을 사용하여 접미사를 구성할 수 있습니다.

(BZ#2063033)

복제 관리자 계정의 암호를 변경한 후 디렉터리 서버 복제 실패

암호 변경 후 Directory Server에서 복제 계약의 암호 캐시를 올바르게 업데이트하지 않습니다. 결과적으로 복제 관리자 계정의 암호를 변경하면 복제가 중단됩니다. 이 문제를 해결하려면 Directory Server 인스턴스를 다시 시작합니다. 따라서 시작 시 캐시가 다시 빌드되고 복제 연결이 이전 암호 대신 새 암호로 바인딩됩니다.

(BZ#2101473)

389-ds-base 패키지의 알려진 문제

Red Hat Directory Server 389-ds-base 패키지에 영향을 미치는 알려진 문제는 Red Hat Enterprise Linux 8.8 8.8 릴리스 노트에 설명되어 있습니다.

5장. Red Hat Directory Server 11.6

Directory Server 11.6에서 구현된 새로운 시스템 요구 사항, 업데이트 및 새로운 기능, 알려진 문제 및 더 이상 사용되지 않는 기능에 대해 알아보십시오.

5.1. 주요 업데이트 및 새로운 기능

이 섹션에서는 Directory Server 11.6의 새로운 기능 및 중요한 업데이트를 설명합니다.

Directory Server 버전 1.4.3.31으로 재기반

389-ds-base 패키지가 업스트림 버전 1.4.3.31으로 업그레이드되었습니다.

LDAP 브라우저가 완전히 지원됨

이 향상된 기능을 통해 웹 콘솔의 LDAPECDHE 탭에서 LDAP 항목을 관리할 수 있습니다. 예를 들면 다음을 수행할 수 있습니다.

  • 트리 또는 테이블 보기를 사용하여 디렉터리를 찾습니다.
  • 사용자, 그룹, 역할, 조직 단위(OU) 및 사용자 지정 항목과 같은 항목을 관리합니다.
  • ACI(액세스 제어 지침) 관리.
  • 서비스 정의(CoS) 클래스를 관리합니다.
  • 항목을 검색합니다.
389-ds-base 패키지의 주요 업데이트 및 새로운 기능

389-ds-base 패키지에 포함된 Red Hat Directory Server의 기능은 Red Hat Enterprise Linux 8.7 릴리스 노트에 설명되어 있습니다.

5.2. 확인된 문제

이 섹션에서는 알려진 문제를 문서화하고 적용 가능한 경우 Directory Server 11.6에서 해결 방법을 설명합니다.

웹 콘솔 창 외부에서 변경되는 디렉터리 서버 설정은 자동으로 표시되지 않습니다.

Red Hat Enterprise Linux 8 웹 콘솔에서 Directory Server 모듈 설계로 인해 사용자가 콘솔 창 외부의 구성을 변경하는 경우 웹 콘솔에서 최신 설정을 자동으로 표시하지 않습니다. 예를 들어 웹 콘솔이 열려 있는 동안 명령줄을 사용하여 구성을 변경하면 새 설정이 웹 콘솔에서 자동으로 업데이트되지 않습니다. 이는 다른 컴퓨터에서 웹 콘솔을 사용하여 구성을 변경하는 경우에도 적용됩니다. 이 문제를 해결하려면 구성이 콘솔 창 외부에서 변경된 경우 브라우저에서 웹 콘솔을 수동으로 새로 고칩니다.

(BZ#1654281)

Directory Server에서 접미사가 실패하는 경우 구성

Directory Server에서 백엔드를 설정하는 경우 dsconf <instance_name> 백엔드 접미사 세트를 사용하여 백엔드 상태를 설정하면 다음 오류와 함께 --state conjunction 명령이 실패합니다.

Error: 103 - 9 - 53 - Server is unwilling to perform - [] - need to set nsslapd-referral before moving to referral state
Copy to Clipboard Toggle word wrap

결과적으로 접미사에 대한 구성에는 실패합니다. 문제를 해결하려면 다음을 수행합니다.

  1. nsslapd-referral 매개변수를 수동으로 설정합니다.

    # ldapmodify -D "cn=Directory Manager" -W -H ldap://server.example.com
    
    dn: cn=dc\3Dexample\2Cdc\3Dcom,cn=mapping tree,cn=config
    changetype: modify
    add: nsslapd-referral
    nsslapd-referral: ldap://remote_server:389/dc=example,dc=com
    Copy to Clipboard Toggle word wrap
  2. 백엔드 상태를 설정합니다.

    # dsconf <instance_name> backend suffix set --state referral
    Copy to Clipboard Toggle word wrap

결과적으로 해결방법을 사용하여 접미사를 구성할 수 있습니다.

(BZ#2063140)

복제 관리자 계정의 암호를 변경한 후 디렉터리 서버 복제 실패

암호 변경 후 Directory Server에서 복제 계약의 암호 캐시를 올바르게 업데이트하지 않습니다. 결과적으로 복제 관리자 계정의 암호를 변경하면 복제가 중단됩니다. 이 문제를 해결하려면 Directory Server 인스턴스를 다시 시작합니다. 따라서 시작 시 캐시가 다시 빌드되고 복제 연결이 이전 암호 대신 새 암호로 바인딩됩니다.

(BZ#2101473)

389-ds-base 패키지의 알려진 문제

389-ds-base 패키지에 포함된 Red Hat Directory Server의 알려진 문제는 Red Hat Enterprise Linux 8.7 릴리스 노트에 설명되어 있습니다.

6장. Red Hat Directory Server 11.5

6.1. 주요 업데이트 및 새로운 기능

이 섹션에서는 Directory Server 11.5의 새로운 기능과 중요한 업데이트를 설명합니다.

버전 1.4.3.28로 갱신되는 디렉터리 서버

389-ds-base 패키지는 이전 버전에 비해 여러 버그 수정 및 개선 사항을 제공하는 업스트림 버전 1.4.3.28으로 업그레이드되었습니다.

  • 복제본의 잠재적인 교착 상태가 수정되었습니다.
  • dnaInterval0 으로 설정되면 서버가 더 이상 예기치 않게 종료되지 않습니다.
  • 연결 처리 성능이 향상되었습니다.
  • ACI(액세스 제어 명령)에서 targetfilter 의 성능 향상.
389-ds-base 패키지의 주요 업데이트 및 새로운 기능

389-ds-base 패키지에 포함된 Red Hat Directory Server의 기능은 Red Hat Enterprise Linux 8.6 릴리스 노트에 설명되어 있습니다.

6.2. 기술 프리뷰

이 섹션에서는 디렉터리 서버 11.5에서 지원되지 않는 기술 프리뷰를 설명합니다.

Directory Server 웹 콘솔은 LDAP 브라우저를 기술 프리뷰로 제공

LDAP 브라우저가 Directory Server 웹 콘솔에 추가되었습니다. 웹 콘솔의 LDAP ECDHE 탭을 사용하면 다음을 수행할 수 있습니다.

  • 디렉터리 검색
  • 사용자, 그룹, 조직 단위(OU) 및 사용자 지정 항목과 같은 항목을 관리합니다.
  • ACI 관리

Red Hat은 이 기능을 지원되지 않는 기술 프리뷰로 제공합니다.

389-ds-base 패키지의 버그 수정

389-ds-base 패키지에 포함된 Red Hat Directory Server의 버그 수정 사항은 Red Hat Enterprise Linux 8.6 릴리스 노트에 설명되어 있습니다.

6.3. 확인된 문제

이 섹션에서는 알려진 문제를 문서화하고 적용 가능한 경우 Directory Server 11.5의 해결 방법을 설명합니다.

웹 콘솔 창 외부에서 변경되는 디렉터리 서버 설정은 자동으로 표시되지 않습니다.

Red Hat Enterprise Linux 8 웹 콘솔에서 Directory Server 모듈 설계로 인해 사용자가 콘솔 창 외부의 구성을 변경하는 경우 웹 콘솔에서 최신 설정을 자동으로 표시하지 않습니다. 예를 들어 웹 콘솔이 열려 있는 동안 명령줄을 사용하여 구성을 변경하면 새 설정이 웹 콘솔에서 자동으로 업데이트되지 않습니다. 이는 다른 컴퓨터에서 웹 콘솔을 사용하여 구성을 변경하는 경우에도 적용됩니다. 이 문제를 해결하려면 구성이 콘솔 창 외부에서 변경된 경우 브라우저에서 웹 콘솔을 수동으로 새로 고칩니다.

Directory Server에서 접미사가 실패하는 경우 구성

Directory Server에서 백엔드를 설정하는 경우 dsconf <instance_name> 백엔드 접미사 세트를 사용하여 백엔드 상태를 설정하면 다음 오류와 함께 --state conjunction 명령이 실패합니다.

Error: 103 - 9 - 53 - Server is unwilling to perform - [] - need to set nsslapd-referral before moving to referral state
Copy to Clipboard Toggle word wrap

결과적으로 접미사에 대한 구성에는 실패합니다. 문제를 해결하려면 다음을 수행합니다.

  1. nsslapd-referral 매개변수를 수동으로 설정합니다.

    # ldapmodify -D "cn=Directory Manager" -W -H ldap://server.example.com
    
    dn: cn=dc\3Dexample\2Cdc\3Dcom,cn=mapping tree,cn=config
    changetype: modify
    add: nsslapd-referral
    nsslapd-referral: ldap://remote_server:389/dc=example,dc=com
    Copy to Clipboard Toggle word wrap
  2. 백엔드 상태를 설정합니다.

    # dsconf <instance_name> backend suffix set --state referral
    Copy to Clipboard Toggle word wrap

결과적으로 해결방법을 사용하여 접미사를 구성할 수 있습니다.

복제 관리자 계정의 암호를 변경한 후 디렉터리 서버 복제 실패

암호 변경 후 Directory Server에서 복제 계약의 암호 캐시를 올바르게 업데이트하지 않습니다. 결과적으로 복제 관리자 계정의 암호를 변경하면 복제가 중단됩니다. 이 문제를 해결하려면 Directory Server 인스턴스를 다시 시작합니다. 따라서 시작 시 캐시가 다시 빌드되고 복제 연결이 이전 암호 대신 새 암호로 바인딩됩니다.

389-ds-base 패키지의 알려진 문제

389-ds-base 패키지에 포함된 Red Hat Directory Server의 알려진 문제는 Red Hat Enterprise Linux 8.6 릴리스 노트에 설명되어 있습니다.

7장. Red Hat Directory Server 11.4

7.1. 주요 업데이트 및 새로운 기능

이 섹션에서는 Directory Server 11.4의 새로운 기능 및 중요한 업데이트를 설명합니다.

버전 1.4.3.27로 갱신되는 디렉터리 서버

389-ds-base 패키지는 업스트림 버전 1.4.3.27로 업그레이드되어 이전 버전에 비해 여러 버그 수정 및 개선 사항을 제공합니다. 주요 변경 사항의 전체 목록은 업데이트하기 전에 업스트림 릴리스 노트를 참조하십시오.

389-ds-base 패키지의 주요 업데이트 및 새로운 기능

389-ds-base 패키지에 포함된 Red Hat Directory Server의 기능은 Red Hat Enterprise Linux 8.5 릴리스 노트에 설명되어 있습니다.

7.2. 버그 수정

이 섹션에서는 사용자에게 중요한 영향을 미치는 Directory Server 11.4에서 수정된 버그에 대해 설명합니다.

LDAPS URL을 사용할 때 dsconf 유틸리티가 더 이상 실패하지 않음

이전에는 dsconf 유틸리티에서 원격 연결에 대한 TLS 설정을 올바르게 확인하지 않았습니다. 결과적으로 인증서 구성이 올바르더라도 원격 LDAPS URL과 함께 dsconf 를 사용하여 인증서 확인 실패 오류와 함께 실패했습니다. dsconf 연결 코드가 수정되었습니다. 결과적으로 dsconf 와 함께 원격 LDAPS URL을 사용하면 이제 예상대로 작동합니다.

389-ds-base 패키지의 버그 수정

389-ds-base 패키지에 포함된 Red Hat Directory Server의 버그 수정 사항은 Red Hat Enterprise Linux 8.5 릴리스 노트에 설명되어 있습니다.

7.3. 확인된 문제

이 섹션에서는 알려진 문제를 문서화하고 적용 가능한 경우 Directory Server 11.4에서 해결 방법을 설명합니다.

웹 콘솔 창 외부에서 변경되는 디렉터리 서버 설정은 자동으로 표시되지 않습니다.

Red Hat Enterprise Linux 8 웹 콘솔에서 Directory Server 모듈 설계로 인해 사용자가 콘솔 창 외부의 구성을 변경하는 경우 웹 콘솔에서 최신 설정을 자동으로 표시하지 않습니다. 예를 들어 웹 콘솔이 열려 있는 동안 명령줄을 사용하여 구성을 변경하면 새 설정이 웹 콘솔에서 자동으로 업데이트되지 않습니다. 이는 다른 컴퓨터에서 웹 콘솔을 사용하여 구성을 변경하는 경우에도 적용됩니다. 이 문제를 해결하려면 구성이 콘솔 창 외부에서 변경된 경우 브라우저에서 웹 콘솔을 수동으로 새로 고칩니다.

Directory Server 웹 콘솔은 LDAP 브라우저를 제공하지 않습니다.

관리자는 웹 콘솔을 사용하여 Directory Server 11 인스턴스를 관리하고 구성할 수 있습니다. 그러나 통합된 LDAP 브라우저를 제공하지 않습니다. Directory Server에서 사용자와 그룹을 관리하려면 dsidm 유틸리티를 사용합니다. 디렉터리 항목을 표시하고 수정하려면 openldap-clients 패키지에서 제공하는 타사 LDAP 브라우저 또는 OpenLDAP 클라이언트 유틸리티를 사용합니다.

389-ds-base 패키지의 알려진 문제

389-ds-base 패키지에 포함된 Red Hat Directory Server의 알려진 문제는 Red Hat Enterprise Linux 8.5 릴리스 노트에 설명되어 있습니다.

8장. Red Hat Directory Server 11.3

8.1. 주요 업데이트 및 새로운 기능

이 섹션에서는 Directory Server 11.3의 새로운 기능 및 중요한 업데이트를 설명합니다.

버전 1.4.3.16으로 갱신되는 디렉터리 서버

389-ds-base 패키지가 업스트림 버전 1.4.3.16으로 업그레이드되어 이전 버전에 비해 많은 버그 수정 및 개선 사항을 제공합니다. 주요 변경 사항의 전체 목록은 업데이트하기 전에 업스트림 릴리스 노트를 참조하십시오.

389-ds-base 패키지의 주요 업데이트 및 새로운 기능

389-ds-base 패키지에 포함된 Red Hat Directory Server의 기능은 Red Hat Enterprise Linux 8.4 릴리스 노트에 설명되어 있습니다.

8.2. 버그 수정

이 섹션에서는 사용자에게 중요한 영향을 미치는 Directory Server 11.3에서 수정된 버그에 대해 설명합니다.

lib389 라이브러리가 더 이상 Account 오브젝트에서 검색한 항목을 삭제하지 못했습니다.

이전에는 lib389 Directory Server 라이브러리에서 계정 오브젝트의 _protected 플래그가 활성화되었습니다. 그 결과 삭제 작업이 실패했습니다. 이번 업데이트에서는 플래그를 False 로 설정합니다. 결과적으로 Account 오브젝트에서 검색한 항목을 삭제하거나 이름을 바꾸면 라이브러리가 더 이상 실패하지 않습니다.

389-ds-base 패키지의 버그 수정

389-ds-base 패키지에 포함된 Red Hat Directory Server의 버그 수정 내용은 Red Hat Enterprise Linux 8.4 릴리스 노트에 설명되어 있습니다.

8.3. 확인된 문제

이 섹션에서는 알려진 문제를 문서화하고 적용 가능한 경우 Directory Server 11.3에서 해결 방법을 설명합니다.

웹 콘솔 창 외부에서 변경되는 디렉터리 서버 설정은 자동으로 표시되지 않습니다.

Red Hat Enterprise Linux 8 웹 콘솔에서 Directory Server 모듈 설계로 인해 사용자가 콘솔 창 외부의 구성을 변경하는 경우 웹 콘솔에서 최신 설정을 자동으로 표시하지 않습니다. 예를 들어 웹 콘솔이 열려 있는 동안 명령줄을 사용하여 구성을 변경하면 새 설정이 웹 콘솔에서 자동으로 업데이트되지 않습니다. 이는 다른 컴퓨터에서 웹 콘솔을 사용하여 구성을 변경하는 경우에도 적용됩니다. 이 문제를 해결하려면 구성이 콘솔 창 외부에서 변경된 경우 브라우저에서 웹 콘솔을 수동으로 새로 고칩니다.

Directory Server 웹 콘솔은 LDAP 브라우저를 제공하지 않습니다.

관리자는 웹 콘솔을 사용하여 Directory Server 11 인스턴스를 관리하고 구성할 수 있습니다. 그러나 통합된 LDAP 브라우저를 제공하지 않습니다. Directory Server에서 사용자와 그룹을 관리하려면 dsidm 유틸리티를 사용합니다. 디렉터리 항목을 표시하고 수정하려면 openldap-clients 패키지에서 제공하는 타사 LDAP 브라우저 또는 OpenLDAP 클라이언트 유틸리티를 사용합니다.

9장. Red Hat Directory Server 11.2

9.1. 주요 업데이트 및 새로운 기능

이 섹션에서는 Directory Server 11.2의 새로운 기능 및 중요한 업데이트를 설명합니다.

디렉터리 서버 버전 1.4.3.8로 업데이트

389-ds-base 패키지가 업스트림 버전 1.4.3.8로 업그레이드되어 이전 버전에 비해 많은 버그 수정 및 개선 사항을 제공합니다. 주요 변경 사항의 전체 목록은 업데이트하기 전에 업스트림 릴리스 노트를 참조하십시오.

389-ds-base 패키지의 주요 업데이트 및 새로운 기능

389-ds-base 패키지에 포함된 Red Hat Directory Server의 기능은 Red Hat Enterprise Linux 8.3 릴리스 노트에 설명되어 있습니다.

9.2. 버그 수정

이 섹션에서는 사용자에게 중요한 영향을 미치는 Directory Server 11.2에서 수정된 버그에 대해 설명합니다.

389-ds-base 패키지의 버그 수정

389-ds-base 패키지에 포함된 Red Hat Directory Server의 버그 수정 내용은 Red Hat Enterprise Linux 8.3 릴리스 노트에 설명되어 있습니다.

9.3. 확인된 문제

이 섹션에서는 알려진 문제를 문서화하고 적용 가능한 경우 Directory Server 11.2에서 해결 방법을 설명합니다.

웹 콘솔 창 외부에서 변경되는 디렉터리 서버 설정은 자동으로 표시되지 않습니다.

Red Hat Enterprise Linux 8 웹 콘솔에서 Directory Server 모듈 설계로 인해 사용자가 콘솔 창 외부의 구성을 변경하는 경우 웹 콘솔에서 최신 설정을 자동으로 표시하지 않습니다. 예를 들어 웹 콘솔이 열려 있는 동안 명령줄을 사용하여 구성을 변경하면 새 설정이 웹 콘솔에서 자동으로 업데이트되지 않습니다. 이는 다른 컴퓨터에서 웹 콘솔을 사용하여 구성을 변경하는 경우에도 적용됩니다. 이 문제를 해결하려면 구성이 콘솔 창 외부에서 변경된 경우 브라우저에서 웹 콘솔을 수동으로 새로 고칩니다.

Directory Server 웹 콘솔은 LDAP 브라우저를 제공하지 않습니다.

관리자는 웹 콘솔을 사용하여 Directory Server 11 인스턴스를 관리하고 구성할 수 있습니다. 그러나 통합된 LDAP 브라우저를 제공하지 않습니다. Directory Server에서 사용자와 그룹을 관리하려면 dsidm 유틸리티를 사용합니다. 디렉터리 항목을 표시하고 수정하려면 openldap-clients 패키지에서 제공하는 타사 LDAP 브라우저 또는 OpenLDAP 클라이언트 유틸리티를 사용합니다.

10장. Red Hat Directory Server 11.1

10.1. 주요 업데이트 및 새로운 기능

이 섹션에서는 Directory Server 11.1의 새로운 기능과 중요한 업데이트를 설명합니다.

디렉터리 서버 버전 1.4.2.4로 업데이트

389-ds-base 패키지가 업스트림 버전 1.4.2.4로 업그레이드되어 이전 버전에 비해 여러 버그 수정 및 향상된 기능을 제공합니다. 주요 변경 사항의 전체 목록은 업데이트하기 전에 업스트림 릴리스 노트를 참조하십시오.

Directory Server에 상태 점검 기능이 추가되었습니다.

이번 개선된 기능에서는 Directory Server에 상태 점검 기능이 추가되었습니다. dsctl healthcheck 명령은 Directory Server 인스턴스 및 보고서(예: 인스턴스가 올바르게 구성된 경우 또는 복제 계약이 올바르게 작동하는 경우)에서 읽기 전용 작업을 수행합니다.

389-ds-base 패키지의 주요 업데이트 및 새로운 기능

389-ds-base 패키지에 포함된 Red Hat Directory Server의 기능은 Red Hat Enterprise Linux 8.2 릴리스 노트에 설명되어 있습니다.

10.2. 버그 수정

이 섹션에서는 사용자에게 중요한 영향을 미치는 Directory Server 11.1에서 수정된 버그에 대해 설명합니다.

389-ds-base 패키지의 버그 수정

389-ds-base 패키지에 포함된 Red Hat Directory Server의 버그 수정 내용은 Red Hat Enterprise Linux 8.2 릴리스 노트에 설명되어 있습니다.

10.3. 확인된 문제

이 섹션에서는 알려진 문제를 문서화하고 적용 가능한 경우 Directory Server 11.1에서 해결 방법을 설명합니다.

웹 콘솔 창 외부에서 변경되는 디렉터리 서버 설정은 자동으로 표시되지 않습니다.

Red Hat Enterprise Linux 8 웹 콘솔에서 Directory Server 모듈 설계로 인해 사용자가 콘솔 창 외부의 구성을 변경하는 경우 웹 콘솔에서 최신 설정을 자동으로 표시하지 않습니다. 예를 들어 웹 콘솔이 열려 있는 동안 명령줄을 사용하여 구성을 변경하면 새 설정이 웹 콘솔에서 자동으로 업데이트되지 않습니다. 이는 다른 컴퓨터에서 웹 콘솔을 사용하여 구성을 변경하는 경우에도 적용됩니다. 이 문제를 해결하려면 구성이 콘솔 창 외부에서 변경된 경우 브라우저에서 웹 콘솔을 수동으로 새로 고칩니다.

Directory Server 웹 콘솔은 LDAP 브라우저를 제공하지 않습니다.

관리자는 웹 콘솔을 사용하여 Directory Server 11 인스턴스를 관리하고 구성할 수 있습니다. 그러나 통합된 LDAP 브라우저를 제공하지 않습니다. Directory Server에서 사용자와 그룹을 관리하려면 dsidm 유틸리티를 사용합니다. 디렉터리 항목을 표시하고 수정하려면 openldap-clients 패키지에서 제공하는 타사 LDAP 브라우저 또는 OpenLDAP 클라이언트 유틸리티를 사용합니다.

389-ds-base 패키지의 알려진 문제

389-ds-base 패키지에 포함된 Red Hat Directory Server의 알려진 문제는 Red Hat Enterprise Linux 8.2 릴리스 노트에 설명되어 있습니다.

10.4. 제거된 기능

이 섹션에서는 Directory Server 11.1에서 제거된 문서입니다.

nunc-stans 프레임워크가 제거됨

nunc-stans 프레임워크가 Directory Server에서 제거되었으며 서버는 이제 Directory Server에서 개선된 코어 연결 처리 메커니즘을 사용합니다.

이전에 프레임워크를 수동으로 활성화한 경우 Directory Server는 다음 경고를 기록합니다.

WARN - slapd_daemon - cn=config: nsslapd-enable-nunc-stans is on. nunc-stans has been deprecated and this flag is now ignored.
WARN - slapd_daemon - cn=config: nsslapd-enable-nunc-stans should be set to off or deleted from cn=config.
Copy to Clipboard Toggle word wrap

Directory Server가 이 경고를 기록하지 않도록 하려면 cn=config 항목에서 nsslapd-enable-nunc-stans 를 제거합니다.

$ ldapmodify -D "cn=Directory Manager" -W -p 389 -h server.example.com -x
dn: cn=config
changetype: modify
delete: nsslapd-enable-nunc-stans
Copy to Clipboard Toggle word wrap

11장. Red Hat Directory Server 11.0

11.1. 주요 업데이트 및 새로운 기능

이 섹션에서는 Directory Server 11.0의 새로운 기능과 중요한 업데이트를 설명합니다.

Directory Server에서 인스턴스를 관리하는 새로운 명령줄 유틸리티 도입

Red Hat Directory Server 11.0에는 dscreate,dsconfdsctl 유틸리티가 도입되었습니다. 이 유틸리티에서는 명령줄을 사용하여 Directory Server 관리를 단순화합니다. 예를 들어 복잡한 LDIF 문을 서버에 보내는 대신 매개변수를 지정하고 명령을 사용하여 기능을 설정할 수 있습니다.

다음은 각 유틸리티의 사용 개요입니다.

  • 대화형 모드 또는 INF 파일을 사용하여 새 Directory Server 인스턴스를 생성하려면 dscreate 유틸리티를 사용합니다. INF 파일 형식은 이전 Directory Server 버전에서 사용된 설치 관리자의 형식과 다릅니다.
  • 런타임 시 dsconf 유틸리티를 사용하여 Directory Server 인스턴스를 관리합니다. 예를 들어, dsconf 를 사용하여 다음을 수행합니다.

    • cn=config 항목에서 설정 구성
    • 플러그인을 설정합니다.
    • 복제를 설정합니다.
    • 인스턴스를 백업 및 복원합니다.
  • 오프라인 상태인 동안 dsctl 유틸리티를 사용하여 Directory Server 인스턴스를 관리합니다. 예를 들어 dsctl 을 사용하여 다음을 수행합니다.

    • 인스턴스를 시작 및 중지합니다.
    • 서버 데이터베이스의 인덱스를 다시 작성합니다.
    • 인스턴스를 백업 및 복원합니다.

이러한 유틸리티는 Directory Server 10에서 더 이상 사용되지 않음으로 표시된 Perl 및 쉘 스크립트를 교체합니다. 지원되지 않는 389-ds-base-legacy-tools 패키지에서 계속 스크립트를 사용할 수 있지만 Red Hat은 새 유틸리티를 사용하여 Directory Server 관리만 지원합니다.

LDIF 문을 사용하여 Directory Server를 구성하는 것은 여전히 지원되지만 Red Hat은 유틸리티 사용을 권장합니다.

유틸리티 사용에 대한 자세한 내용은 Red Hat Directory Server 11 문서를 참조하십시오.

Directory Server에서 브라우저 기반 사용자 인터페이스 제공

이번 개선된 기능을 통해 Red Hat Directory Server에 브라우저 기반 인터페이스가 추가되어 이전 버전에서 사용된 Java 기반 콘솔을 대체합니다. 결과적으로 관리자는 Red Hat Enterprise Linux 웹 콘솔을 사용하여 브라우저를 사용하여 Directory Server 인스턴스를 관리할 수 있습니다.

자세한 내용은 Red Hat Directory Server 11 문서를 참조하십시오.

브라우저 기반 사용자 인터페이스에는 LDAP 브라우저가 포함되어 있지 않습니다.

nsslapd-unhashed-pw-switch 매개변수의 기본값이 해제되었습니다.

예를 들어 AD(Active Directory)와 암호를 동기화할 때 Directory Server 플러그인은 암호화되지 않은 암호를 하드 디스크에 저장해야 합니다. nsslapd-unhashed-pw-switch 구성 매개변수는 Directory Server가 암호화되지 않은 암호를 저장하는지 여부를 결정합니다. 암호화되지 않은 암호를 저장하기 위해 플러그인이 필요하지 않은 시나리오에서 보안을 개선하기 위해 Directory Server 11.0 에서 offnsslapd-unhashed-pw-switch 매개변수의 기본값이 변경되었습니다.

AD를 사용하여 암호 동기화를 구성하려면 Windows 동기화 계약이 구성된 Directory Server 인스턴스에서 nsslapd-unhashed-pw-switch 를 수동으로 활성화합니다.

# dsconf -D "cn=Directory Manager" ldap://server.example.com config replace nsslapd-unhashed-pw-switch=on
Copy to Clipboard Toggle word wrap
389-ds-base 패키지의 주요 업데이트 및 새로운 기능

389-ds-base 패키지에 포함된 Red Hat Directory Server의 기능은 Red Hat Enterprise Linux 8.1 릴리스 노트에 설명되어 있습니다.

11.2. 확인된 문제

이 섹션에서는 알려진 문제를 문서화하고 적용 가능한 경우 Directory Server 11.0의 해결 방법을 설명합니다.

웹 콘솔 창 외부에서 변경되는 디렉터리 서버 설정은 자동으로 표시되지 않습니다.

Red Hat Enterprise Linux 8 웹 콘솔에서 Directory Server 모듈 설계로 인해 사용자가 콘솔 창 외부의 구성을 변경하는 경우 웹 콘솔에서 최신 설정을 자동으로 표시하지 않습니다. 예를 들어 웹 콘솔이 열려 있는 동안 명령줄을 사용하여 구성을 변경하면 새 설정이 웹 콘솔에서 자동으로 업데이트되지 않습니다. 이는 다른 컴퓨터에서 웹 콘솔을 사용하여 구성을 변경하는 경우에도 적용됩니다. 이 문제를 해결하려면 구성이 콘솔 창 외부에서 변경된 경우 브라우저에서 웹 콘솔을 수동으로 새로 고칩니다.

Directory Server 웹 콘솔은 LDAP 브라우저를 제공하지 않습니다.

관리자는 웹 콘솔을 사용하여 Directory Server 11 인스턴스를 관리하고 구성할 수 있습니다. 그러나 통합된 LDAP 브라우저를 제공하지 않습니다. Directory Server에서 사용자와 그룹을 관리하려면 dsidm 유틸리티를 사용합니다. 디렉터리 항목을 표시하고 수정하려면 openldap-clients 패키지에서 제공하는 타사 LDAP 브라우저 또는 OpenLDAP 클라이언트 유틸리티를 사용합니다.

법적 공지

Copyright © 2024 Red Hat, Inc.
The text of and illustrations in this document are licensed by Red Hat under a Creative Commons Attribution–Share Alike 3.0 Unported license ("CC-BY-SA"). An explanation of CC-BY-SA is available at http://creativecommons.org/licenses/by-sa/3.0/. In accordance with CC-BY-SA, if you distribute this document or an adaptation of it, you must provide the URL for the original version.
Red Hat, as the licensor of this document, waives the right to enforce, and agrees not to assert, Section 4d of CC-BY-SA to the fullest extent permitted by applicable law.
Red Hat, Red Hat Enterprise Linux, the Shadowman logo, the Red Hat logo, JBoss, OpenShift, Fedora, the Infinity logo, and RHCE are trademarks of Red Hat, Inc., registered in the United States and other countries.
Linux® is the registered trademark of Linus Torvalds in the United States and other countries.
Java® is a registered trademark of Oracle and/or its affiliates.
XFS® is a trademark of Silicon Graphics International Corp. or its subsidiaries in the United States and/or other countries.
MySQL® is a registered trademark of MySQL AB in the United States, the European Union and other countries.
Node.js® is an official trademark of Joyent. Red Hat is not formally related to or endorsed by the official Joyent Node.js open source or commercial project.
The OpenStack® Word Mark and OpenStack logo are either registered trademarks/service marks or trademarks/service marks of the OpenStack Foundation, in the United States and other countries and are used with the OpenStack Foundation's permission. We are not affiliated with, endorsed or sponsored by the OpenStack Foundation, or the OpenStack community.
All other trademarks are the property of their respective owners.
맨 위로 이동
Red Hat logoGithubredditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 문서 정보

Red Hat을 사용하는 고객은 신뢰할 수 있는 콘텐츠가 포함된 제품과 서비스를 통해 혁신하고 목표를 달성할 수 있습니다. 최신 업데이트를 확인하세요.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

Theme

© 2025 Red Hat