コンテンツへスキップ

OpenDJ のインストールメモ

Windows ライクにインスト―ラーからインスト―ルしたい。と思った時のメモです。
基本、なんでもGUI で行いたい派なので、なるべくGUI でインストールしてます。

OpenDJ

OpenDJ とは?

OpenDJ はオープンソースのLDAP サーバーのアプリケーションです。
LDAP サーバーは、ユーザー認証などでよく使用されているサーバーです。

Open Identity Platform:https://www.openidentityplatform.org

Git:https://github.com/OpenIdentityPlatform/OpenDJ

OpenDJ インストール手順

先にJAVA(Java SE 7 以降)をダウンロードしてインストールしておいてください。

サポートされた、JAVA バージョンの確認

現在対応しているJAVA のバージョンは、コミュニティ内の「 What’sChanged 」のページで
「JDK」の文字を検索すれば、「Add JDK ** build support by @****」みたいなログで確認できます。

インストーラーのダウンロード

https://github.com/OpenIdentityPlatform/OpenDJ

下の方にスクロールしていくと、MSI がダウンロードできるところがあります。

図1: GitHubのリリースページのダウンロードセクション。「OpenDJ DEB, RPM, MSI, ZIP all available」のリンクがオレンジ色の矢印で示されている
図1: GitHubのリリースページのダウンロードセクション。「OpenDJ DEB, RPM, MSI, ZIP all available」のリンクがオレンジ色の矢印で示されている

MSI 形式のファイルをダウンロードします。

図2: GitHubリリースページの「Assets」一覧。「opendj-4.8.0.msi」がオレンジ色の矢印とアンダーラインで示されている
図2: GitHubリリースページの「Assets」一覧。「opendj-4.8.0.msi」がオレンジ色の矢印とアンダーラインで示されている

なんか言われてます(言われないかもしれません)が、保持します。(自己責任でお願いします。)

図3: 「opendj-4.8.0.msiを開く前に、信頼できることを確認してください」というMicrosoft Defender SmartScreenの警告画面。「保持する」のリンクが表示されている
図3: 「opendj-4.8.0.msiを開く前に、信頼できることを確認してください」というMicrosoft Defender SmartScreenの警告画面。「保持する」のリンクが表示されている

インスト―ル

ダウンロードしたファイルをダブルクリックして、インストールを開始。

図4: ダウンロードした「opendj-4.8.0.msi」ファイルのアイコン
図4: ダウンロードした「opendj-4.8.0.msi」ファイルのアイコン

図5: 「OpenDJ 4.8.0 Setup」インストールウィザードの開始画面。「Welcome to the OpenDJ 4.8.0 Setup Wizard」と表示されている
図5: 「OpenDJ 4.8.0 Setup」インストールウィザードの開始画面。「Welcome to the OpenDJ 4.8.0 Setup Wizard」と表示されている

宗教上の理由から、インストールフォルダ変更しています。

図6: インストールウィザードの「Destination Folder」画面。インストール先が「C:\OpenDJ\」に設定されている
図6: インストールウィザードの「Destination Folder」画面。インストール先が「C:\OpenDJ\」に設定されている

インスト―ルボタンクリック。

図7: インストールウィザードの「Ready to install OpenDJ 4.8.0」画面。「Install」ボタンが表示されている
図7: インストールウィザードの「Ready to install OpenDJ 4.8.0」画面。「Install」ボタンが表示されている

完了です。
ここから、設定をしていきます。

図8: OpenDJ 4.8.0 Setup ウィザードの完了画面。「Completed the OpenDJ 4.8.0 Setup Wizard」と表示され、「Finish」ボタンが表示されている
図8: OpenDJ 4.8.0 Setup ウィザードの完了画面。「Completed the OpenDJ 4.8.0 Setup Wizard」と表示され、「Finish」ボタンが表示されている

環境設定

初期設定

初期設定をします。

インスト―ルフォルダの直下に「setup.bat」というのがあるので、ダブルクリックするのですが、
その前に「opendj_java_home」を設定します。
(ダブルクリックしても起動しなかったりする現象の対策として。
それでも起動してこない場合は、Windows update を確認して、最新版に更新する。)

図9: 「新しいシステム変数」ダイアログ。変数名に「opendj_java_home」、変数値に「C:\AWS\jdk11.0.24_8」が入力されている
図9: 「新しいシステム変数」ダイアログ。変数名に「opendj_java_home」、変数値に「C:\AWS\jdk11.0.24_8」が入力されている

システムの詳細設定から、システム環境変数に設定する。

図10: 「システムのプロパティ」の「環境変数」ダイアログ。システム環境変数の一覧に「JAVA_HOME」と「opendj_java_home」がともに「C:\AWS\jdk11.0.24_8」に設定されている
図10: 「システムのプロパティ」の「環境変数」ダイアログ。システム環境変数の一覧に「JAVA_HOME」と「opendj_java_home」がともに「C:\AWS\jdk11.0.24_8」に設定されている

そのあとにダブルクリック、(または「管理者として実行」)をクリックします。

図11: 「OpenDJ Server QuickSetup」ウィザードの「ようこそ」画面。左側に「サーバー設定」「トポロジオプション」「実行時オプション」「レビュー」「進行状況」「完了」の各ステップが並んでいる
図11: 「OpenDJ Server QuickSetup」ウィザードの「ようこそ」画面。左側に「サーバー設定」「トポロジオプション」「実行時オプション」「レビュー」「進行状況」「完了」の各ステップが並んでいる

ルートユーザーのDN とパスワードを設定します。

図12: 同ウィザードの「サーバー設定」画面。LDAPリスナーポート「389」、管理コネクタポート「4444」、ルートユーザーDN「cn=Manager」、パスワードが入力されている
図12: 同ウィザードの「サーバー設定」画面。LDAPリスナーポート「389」、管理コネクタポート「4444」、ルートユーザーDN「cn=Manager」、パスワードが入力されている

トポロジオプションを設定。

図13: 同ウィザードの「トポロジオプション」画面。「これはスタンドアロンサーバーになります」が選択されている
図13: 同ウィザードの「トポロジオプション」画面。「これはスタンドアロンサーバーになります」が選択されている

ディレクトリデータの初期値を設定。

図14: 同ウィザードの「ディレクトリデータ」画面。Backend Typeが「JE Backend」、「ベースエントリのみを作成する」が選択されている
図14: 同ウィザードの「ディレクトリデータ」画面。Backend Typeが「JE Backend」、「ベースエントリのみを作成する」が選択されている

この辺りはとりあえずデフォルトで。

図15: 同ウィザードの「実行時オプション」画面。「サーバーの実行時設定」「インポートの実行時設定」がともに「デフォルトを使用」になっている
図15: 同ウィザードの「実行時オプション」画面。「サーバーの実行時設定」「インポートの実行時設定」がともに「デフォルトを使用」になっている

ちなみに、ここで入力する「ベース DN」が何を表しているのかは、後になって気になったので調べ直しました。→ LDAP のベース DN って結局なに? OpenDJ のバックエンドまで辿った話

後から変更できない項目なので、決める前に見ておくといいかもしれません。

レビューして完了。

図18: 同ウィザードの「レビュー」画面。ホスト名、LDAPリスナーポート、管理コネクタポート、ルートユーザーDN、ディレクトリデータなどの設定内容が一覧表示され、「構成が完了したらサーバーを起動する」にチェックが入っている
図18: 同ウィザードの「レビュー」画面。ホスト名、LDAPリスナーポート、管理コネクタポート、ルートユーザーDN、ディレクトリデータなどの設定内容が一覧表示され、「構成が完了したらサーバーを起動する」にチェックが入っている

ディレクトリを確認する

完了後「コントロールパネルを起動」をクリック。
(bat フォルダの中にある、control-panel.bat を実行しても起動できます。)

図19: 同ウィザードの「完了」画面。「OpenDJ Server QuickSetupが正常に完了しました」と表示され、詳細欄にディレクトリサーバーの構成・起動が完了した旨のログが表示されている
図19: 同ウィザードの「完了」画面。「OpenDJ Server QuickSetupが正常に完了しました」と表示され、詳細欄にディレクトリサーバーの構成・起動が完了した旨のログが表示されている

設定したルートのDN とパスワードでログイン。

図20: 「OpenDJ Server 制御パネル」のログイン画面。インスタンスのパス「C:\OpenDJ」、バインドDN「cn=Manager」、パスワードが入力されている
図20: 「OpenDJ Server 制御パネル」のログイン画面。インスタンスのパス「C:\OpenDJ」、バインドDN「cn=Manager」、パスワードが入力されている

エントリの管理から、ディレクトリを確認できます。

図21: 「OpenDJ Server 制御パネル」のメイン画面。左メニューで「ディレクトリデータ」>「エントリの管理」が選択され、サーバーの状態や接続ハンドラ、データソースの一覧が表示されている
図21: 「OpenDJ Server 制御パネル」のメイン画面。左メニューで「ディレクトリデータ」>「エントリの管理」が選択され、サーバーの状態や接続ハンドラ、データソースの一覧が表示されている

図22: 「OpenDJ Server 制御パネル - エントリの管理」画面。ベースDN「o=test」配下のエントリが一覧表示され、選択したエントリの詳細(名前はモザイク処理済み)とオブジェクトクラス「organization」が表示されている
図22: 「OpenDJ Server 制御パネル – エントリの管理」画面。ベースDN「o=test」配下のエントリが一覧表示され、選択したエントリの詳細(名前はモザイク処理済み)とオブジェクトクラス「organization」が表示されている

実行をサービス化する

インストール時のオプションでもできるんですけど、コントロールパネルの「実行時オプション」から「Windows サービス」を選択して、

図23: 「OpenDJ Server 制御パネル」の左メニューで「実行時オプション」>「Windows サービス」が選択されている
図23: 「OpenDJ Server 制御パネル」の左メニューで「実行時オプション」>「Windows サービス」が選択されている

サービスの統合で、「有効化」をクリック。

図24: 「OpenDJ Server 制御パネル - Windows サービスの構成」画面。「Windows サービスの統合: 無効」の状態で「有効化」ボタンが表示されている
図24: 「OpenDJ Server 制御パネル – Windows サービスの構成」画面。「Windows サービスの統合: 無効」の状態で「有効化」ボタンが表示されている

今後は、サーバー起動時にサービスとしてOPENDJ が自動的に起動している状態になります。

図25: 「Windows サービスの構成」の完了ダイアログ。「Windows サービスが有効になりました」「Windows サービスが正常に有効になりました。」と表示されている
図25: 「Windows サービスの構成」の完了ダイアログ。「Windows サービスが有効になりました」「Windows サービスが正常に有効になりました。」と表示されている

setup.bat 起動しない問題について

イベントログを見てみると、下記のエラーがでていた。(ntdll.dll)
ググったら、Windows 更新しろよみたいなことが書いてあったので、更新してみたところ安定した。

図26: イベントビューアーの画面。「winlauncher.exe」でApplication Errorが発生し、障害が発生しているモジュール名「ntdll.dll」などのエラー詳細が表示されている
図26: イベントビューアーの画面。「winlauncher.exe」でApplication Errorが発生し、障害が発生しているモジュール名「ntdll.dll」などのエラー詳細が表示されている

更新しなくても起動してくるときは起動してくるので、まあ、あれです。

関連: LDAP のベース DN って結局なに? OpenDJ のバックエンドまで辿った話

以上です。

(Visited 527 times, 1 visits today)

「OpenDJ のインストールメモ」への1件のフィードバック

  1. ピンバック: LDAP のベース DN って結局なに? OpenDJ のバックエンドまで辿った話 – .zapping

コメントを残す

メールアドレスが公開されることはありません。 が付いている欄は必須項目です