设为首页 收藏本站
查看: 682|回复: 0

[经验分享] 《LDAP服务器的配置与客户端的测试》RHEL6——第一篇 运维.

[复制链接]
累计签到:2 天
连续签到:1 天
发表于 2014-5-7 20:22:06 | 显示全部楼层 |阅读模式
ldap这种原始的服务器搭建起来比较复杂,同时它也是CE必考的(客户端的搭建)。


服务器端的配置:

1、安装openldap-servers软件包
042141377368358.jpg
2、查看ldap模板文件的存放位置:
042143504868714.jpg
3、拷贝ldap模板文件到配置文件目录并修改文件名为slapd.conf。
042145265173784.jpg

042145415331840.jpg
4、删除/etc/openldap目录下原有的文件,保留下这几个文件,注意:以前学时是要删除schema文件,直留下三个,但是我测试时如果删除schema服务将失败。
042146286114189.jpg
5、修改slapd.conf文件的权限:
042147593148299.jpg

042148167527826.jpg
6、修改sldap.conf配置文件:如下:(主要配好红色的就ok,没有的都是被注释掉的)
include         /etc/openldap/schema/corba.schema
include         /etc/openldap/schema/core.schema
include         /etc/openldap/schema/cosine.schema
include         /etc/openldap/schema/duaconf.schema
include         /etc/openldap/schema/dyngroup.schema
include         /etc/openldap/schema/inetorgperson.schema
include         /etc/openldap/schema/java.schema
include         /etc/openldap/schema/misc.schema
include         /etc/openldap/schema/nis.schema
include         /etc/openldap/schema/openldap.schema
include         /etc/openldap/schema/ppolicy.schema
include         /etc/openldap/schema/collective.schema
allow bind_v2
pidfile         /var/run/openldap/slapd.pid argsfile        /var/run/openldap/slapd.args
database        bdb suffix          "dc=example,dc=com" checkpoint      1024 15 rootdn      
   "cn=Manager,dc=example,dc=com"
rootpw          redhat
directory       /var/lib/ldap
index objectClass                       eq,pres
index ou,cn,mail,surname,givenname      eq,pres,sub
index uidNumber,gidNumber,loginShell    eq,pres
index uid,memberUid                     eq,pres,sub
database monitor
access to *         by dn.exact="cn=Manager,dc=example,dc=com" read         by * none

7、重启动ldap服务器:
042154569556224.jpg
8、创建ldap用户目录:
042155562058924.jpg
9、编辑一个自动创建ldap用户的脚本:
042156322364367.jpg
10 、执行此脚本添加用户:
042157206277216.jpg
11、把ldap用户,组分别导出来,到一个文件中:(例子只做了组)用户在、/etc/passwd下
042158248304764.jpg
12、安装软件包:
042159411734420.jpg
13、去它的目录下编译ldap用户组文件:
042200368611734.jpg
14、修改migrate_common.ph文件:

042201237521326.jpg
15、执行./migrate_base.pl文件,并导出到一个目录下边,进行进行修改,只留下最基本的三个配置:
042203009865798.jpg

  
  
16,、分别使用./migrate_passwd.pl      ./migrate_group.pl编译我们已经导出的ldap用户和组文件: /mnt/user /mnt/group分别是从/etc/passwd /etc/group 导出的ldap用户和组文件

/date/user.ldif  /date/group.ldif 是编译后生成的文件要以ldif结尾
042203542838480.jpg
17、看下/date下我们编译好的几个文件:
042204414085844.jpg
18、添加ldap用户和组:
042205236737389.jpg
首先提示输入密码,其次添加成功。
042206585178231.jpg

还有个用户,必须首先执行base.ldif文件,它是最基本的配置。
042207383301062.jpg
  
  
  客户端的配置:  
客户端的测试:
客户端啥软件也不用装,直接输入:
061551224955886.jpg
跳到下面:
061551571357570.jpg

配置所指向的ldap服务器:

061552404015287.jpg

  
  
  


运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-18822-1-1.html 上篇帖子: Linux下基于多线程的echo 下篇帖子: 《LDAP服务器和客户端的加密认证》RHEL6——第二篇 运维工.. 服务器 客户端
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表