zoukankan      html  css  js  c++  java
  • Linux_RHEL7_LDAP、Autofs服务

    目录

    前言

    LDAP服务器,用作于网络用户的集中管理。在企业中员工的个人帐号一般采用集中管理的方式,在不同的系统平台上也有不同的解决方案。在RHEL7版本中,LDAP服务器的搭建也有了一些改变,本篇主要介绍RHEL7上的LDAP服务器。
    Windows:使用 AD 活动目录
    Linux:ldap+kerberos

    LDAP

    用户验证一会有两种选择,可以在本地验证,也可以在DC上验证。而Linux平台支持的的openldap认证:
    openldap:用于 保存用户名、密码、地址、电话、家目录、shell、uid、gid等用户信息
    kerberos:用于保存密码

    加入LDAP用户认证服务器

    本节配置Client端
    时间同步
    1.编译时间同步服务器配置文件
    vim /etc/chrony.conf

    server 172.25.254.254 iburst 

    2.重启时间管理服务chronyd,使配置生效

    systemctl restart chronyd.service 

    3.检验是否配置成功

    timedatectl     
    timedatectl set-ntp yes       #开启NTP同步服务配置

    加入LDAP域
    1.安装 ldap 客户端需要的软件

     yum install sssd authconfig-gtk krb5-workstation

    2.加入Host到ldap域(使用图形界面)
    system-config-authentication #开启域管理界面
    –>选择 LDAP
    –>dc=example,dc=com
    –>ldap://jmilk.example.com
    –>use TLS x-PDFEncryption
    –>下载 CA 证书 http://jmilk.example.com/pub/example-ca.crt
    –>kerberos password EXAMPLE.COM
    –>classroom.example.com
    –>classroom.example.com
    –>apple 应用
    3.验证是否加入ldap域成功
    getent password ldapuserX
    su - ldapuserX #发现此时能登入LDAP,却没有加载用户Home目录。

    文件自动挂载服务autofs

    实现用户登录到LDAP域后能够自动挂载用户家目录
    方法 1:手动挂载

    mkdir /home/guests/ldapuserX
    mount serverIp:/home/guests/ldapuserX   /home/guests/ldapuserX  

    vim /etc/fstab #编辑系统挂载配置

    serverIp:/home/guests/ldapuserX /home/guests/ldapuserX  xfs defaults  0 0 
    mount -a #使配置生效

    方法 2(推荐): 自动挂载,即按需挂载,通过autofs服务实现
    RHEL7需要手动安装autofs

    yum install autofs

    配置autofs
    vim /etc/auto.master

     /home/guests  /etc/auto.ldap

    guests(要挂载的真实目录的上级目录)
    auto.ldap(目标目录的配置文件)
    生成挂载目标配置文件

    cp  /etc/auto.misc  /etc/auto.ldap 

    编辑autofs目标挂载目录配置文件
    vim /etc/auto.ldap

    ldapuser1  -fstype=nfs,rw  172.25.254.254:/home/guests/ldapuser1   
    *  -fstype=nfs,rw  172.25.254.254:/home/guests/& #全映射

    重启autofs服务,使配置生效

    systemctl  restart autofs.service
    systemctl  enabled autofs.service
  • 相关阅读:
    《实战Java高并发程序设计》读书笔记一
    《实战Java高并发程序设计》读书笔记二
    SprintBoot学习(三)
    SprintBoot学习(二)
    SprintBoot学习(一)
    jQuery学习(三)
    jQuery学习(二)
    jQuery学习(一)
    利用activeX控件在网页里自动登录WIN2003远程桌面并实时控制
    上传读取Excel文件数据
  • 原文地址:https://www.cnblogs.com/jmilkfan-fanguiju/p/11825236.html
Copyright © 2011-2022 走看看