4.2. コマンドラインを使用したインスタンスの読み取り専用モードへの切り替え
この手順では、Directory Server インスタンスをコマンドラインで読み取り専用モードに切り替える方法を説明します。
手順
nsslapd-readonly
パラメーターをon
に設定します。#
dsconf -D "cn=Directory Manager" ldap://server.example.com config replace nsslapd-readonly=on
検証
ディレクトリーへの書き込み操作を試行します。以下に例を示します。
#
ldapmodify -D "cn=Directory Manager" -W -H ldap://server.example.com -x
dn: dc=example,dc=com changetype: modify add: description description: fooサーバーは、実行を拒否するはずです。
modifying entry "dc=example,dc=com" ldap_modify: Server is unwilling to perform (53) additional info: Server is read-only