设为首页 收藏本站
查看: 953|回复: 1

[经验分享] Openldap部署LDAP服务器平台

[复制链接]
累计签到:1 天
连续签到:1 天
发表于 2013-8-26 08:47:03 | 显示全部楼层 |阅读模式

Openldap部署LDAP服务器平台

一、安装软件包
yum -y install openldap openldap-clients openldap-servers db4

二、配置openldap
1). 查看相关的文件
[iyunv@ldap ~]# cd /etc/openldap/
[iyunv@ldap openldap]# ls
cacerts  DB_CONFIG.example  ldap.conf  schema  slapd.conf
slapd.conf    //ldap服务器配置文件     
ldap.conf   //ldap客户端配置文件     

2). 生成管理DN口令
[iyunv@ldap openldap]# slappasswd
New password:
Re-enter new password:
{SSHA}qaLBgS4YORQ8cjiTcO7qdP4kn2j+Fkfn

[iyunv@ldap openldap]# vim slapd.conf
include          /etc/openldap/schema/core.schema   
include          /etc/openldap/schema/cosine.schema   
include          /etc/openldap/schema/inetorgperson.schema
include          /etc/openldap/schema/nis.schema
database         bdb         
suffix           "dc=ldap,dc=com"     
rootdn           "cn=admin,dc=ldap,dc=com"   
rootpw           {SSHA}qaLBgS4YORQ8cjiTcO7qdP4kn2j+Fkfn
directory        /var/lib/ldap //后端数据目录   

3).复制模板数据库文件
[iyunv@ldap openldap]# pwd
/etc/openldap
[iyunv@ldap openldap]# cp DB_CONFIG.example /var/lib/ldap/DB_CONFIG
[iyunv@ldap openldap]# chown ldap.ldap /var/lib/ldap/DB_CONFIG

4).启动LDAP
service ldap start

三、利用openldap自带的迁移工具生成相应ldif文件(base.ldif,group.ldif,usre.ldif)
迁移工具:
[iyunv@ldap ~]# ls /usr/share/openldap/migration/
migrate_aliases.pl               migrate_hosts.pl
migrate_all_netinfo_offline.sh   migrate_netgroup_byhost.pl
migrate_all_netinfo_online.sh    migrate_netgroup_byuser.pl

1). migrate_base.pl 生成基础DN(Base DN)
# cd /usr/share/openldap/migration/
# vim migrate_common.ph
$DEFAULT_MAIL_DOMAIN = "ldap.com";  //邮件域
$DEFAULT_BASE = "dc=ldap,dc=com";     //Base DN
$EXTENDED_SCHEMA = 1;     //支持扩展Schema,可选
# ./migrate_base.pl > /tmp/base.ldif

2).生成用户和组的ldif文件
# mkdir /rhome
# for i in `seq 10`
> do
> useradd ldapuser$i -d /rhome/ldapuser$i
> echo "123" |passwd --stdin ldapuser$i
> done
# grep '^ldapuser' /etc/passwd > user.txt
# grep '^ldapuser' /etc/group > group.txt
# ./migrate_passwd.pl user.txt > /tmp/user.ldif
# ./migrate_group.pl group.txt > /tmp/group.ldif

3).导入ldif到LDAP数据库(客户端行为)
[iyunv@tianyun migration]# vim /tmp/base.ldif
[iyunv@tianyun migration]# vim /tmp/user.ldif
[iyunv@tianyun migration]# vim /tmp/group.ldif

4).配置客户端文件
/etc/openldap/ldap.conf
BASE    dc=ldap, dc=com
URI      ldap://192.168.5.240
导入ldif
# ldapadd -x -D "cn=admin,dc=ldap,dc=com" -w ldap -f /tmp/base.ldif
# ldapadd -x -D "cn=admin,dc=ldap,dc=com" -w ldap -f /tmp/group.ldif
# ldapadd -x -D "cn=admin,dc=ldap,dc=com" -w ldap -f /tmp/user.ldif

四、查询,默认使用的是匿名用户
# ldapsearch -x
# ldapsearch -x 'uid=ldapuser8' -LLL




运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-8695-1-1.html 上篇帖子: Linux客户端(系统)使用LDAP实现身份验证 下篇帖子: RHEL6.3 联想Y470 解决双显卡 intel nvidia 驱动 服务器

尚未签到

发表于 2013-12-17 16:51:37 | 显示全部楼层
恐慌会让人变得坚强再坚强,所以不要害怕

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表