设为首页 收藏本站
查看: 986|回复: 0

[经验分享] openldap 集中身份认证部署记录

[复制链接]
累计签到:1 天
连续签到:1 天
发表于 2014-8-7 13:36:01 | 显示全部楼层 |阅读模式
一、 使用openldap集中身份认证,可以集中登录服务器,这样root 密码就可以腾出来了,最主要是方便帐号管理。server  172.168.10.23
client  172.168.10.14

1、在server端部署:
1
2
3
4
5
6
7
8
[iyunv@ddd-s-21 ]# yum install openldap-*    #安装openldap-clients,openldap-devel,openldap,openldap-servers,openldap-servers-sql
[iyunv@ddd-s-21 ]# cd /etc/openldap/
[iyunv@ddd-s-21 openldap]# cp /usr/share/openldap-servers/slapd.conf.obsolete  slapd.conf
[iyunv@ddd-s-21 openldap]# cp slapd.conf slapd.confbak
[iyunv@ddd-s-21 openldap]# slappasswd   # 创建LDAP管理员密码,可以得到一串密文,待会有用
[iyunv@ddd-s-21 openldap]# vim slapd.conf  #添加上一步得到的管理员密码如下
[iyunv@ddd-s-21 openldap]# cat slapd.conf|grep ^rootpw
rootpw          {SSHA}iGdbls50G/y893fHOAjW5vMoTYWTp3Fc



编辑ldap配置文件slapd.conf修改如下:
wKioL1Ph-t2wEXzgAAJ2gKpU5Jo752.jpg

拷贝DB_CONFIG文件
1
2
3
4
[iyunv@ddd-s-21 openldap]# cp /usr/share/openldap-servers/DB_CONFIG.example  /var/lib/ldap/DB_CONFIG
[iyunv@ddd-s-21 openldap]# rm -rf /etc/openldap/slapd.d/*  #删除默认/etc/openldap/slapd.d下面的所有内容
[iyunv@ddd-s-21 openldap]# chown -R ldap:ldap /etc/openldap/
[iyunv@ddd-s-21 openldap]# chown -R ldap:ldap /var/lib/ldap



重启slapd服务
1
2
3
4
5
6
[iyunv@ddd-s-21 openldap]# /etc/init.d/slapd restart
Stopping slapd:                                            [  OK  ]
Starting slapd:                                            [  OK  ]
[iyunv@ddd-s-21 openldap]# slaptest  -f /etc/openldap/slapd.conf -F /etc/openldap/slapd.d #测试并生成配置文件
config file testing succeeded
[iyunv@ddd-s-21 openldap]#



在服务端新建一个帐户,并设置密码,得到ldif文件,以后新建帐户只要修改下ldif文件就可以了

1
2
[iyunv@ddd-s-21 openldap]# yum install migrationtools -y
[iyunv@ddd-s-21 openldap]# cd /usr/share/migrationtools/



修改migrate_common.ph文件 如图
wKioL1Ph_kLwMRDVAACoUtb6fIo240.jpg

生成 ldif文件
1
2
3
4
5
6
7
8
[iyunv@ddd-s-21 migrationtools]# ./migrate_base.pl  > /tmp/base.ldif
[iyunv@ddd-s-21 migrationtools]# ./migrate_passwd.pl  /etc/passwd > /tmp/passwd.ldif
[iyunv@ddd-s-21 migrationtools]#  ./migrate_group.pl /etc/group > /tmp/group.ldif
#可以删除一些没用的帐户
[iyunv@ddd-s-21 migrationtools]# ldapadd -x -W -D "cn=admin,dc=v9wan,dc=com" -f /tmp/base.ldif
[iyunv@ddd-s-21 migrationtools]# ldapadd -x -W -D "cn=admin,dc=v9wan,dc=com" -f /tmp/passwd.ldif
[iyunv@ddd-s-21 migrationtools]# ldapadd -x -W -D "cn=admin,dc=v9wan,dc=com" -f /tmp/group.ldif
[iyunv@ddd-s-21 migrationtools]# /etc/init.d/slapd restart




2、客户端配置 选择use ldap 如下图

1
2
[iyunv@ddd-s-14 ~]# yum install fprintd-pam openldap-clients  nss_ldap nss-pam-ldapd
[iyunv@ddd-s-14 ~]# authconfig-tui



wKiom1Ph_xyhWKJtAACH0tdj0LE387.jpg

现在就可以用刚刚新建的帐号登录了

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-23364-1-1.html 上篇帖子: DNS主从搭建之解析 下篇帖子: DNS服务器的搭建与使用详解 域名服务器
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表