zoukankan      html  css  js  c++  java
  • 《LDAP服务器的配置与客户端的测试》RHEL6——第一篇 运维工程师必考

    ldap这种原始的服务器搭建起来比较复杂,同时它也是CE必考的(客户端的搭建)。

    服务器端的配置:

    1、安装openldap-servers软件包

    2、查看ldap模板文件的存放位置:

    3、拷贝ldap模板文件到配置文件目录并修改文件名为slapd.conf。

    4、删除/etc/openldap目录下原有的文件,保留下这几个文件,注意:以前学时是要删除schema文件,直留下三个,但是我测试时如果删除schema服务将失败。

    5、修改slapd.conf文件的权限:

    6、修改sldap.conf配置文件:如下:(主要配好红色的就ok,没有的都是被注释掉的)

    include         /etc/openldap/schema/corba.schema

    include         /etc/openldap/schema/core.schema

    include         /etc/openldap/schema/cosine.schema

    include         /etc/openldap/schema/duaconf.schema

    include         /etc/openldap/schema/dyngroup.schema

    include         /etc/openldap/schema/inetorgperson.schema

    include         /etc/openldap/schema/java.schema

    include         /etc/openldap/schema/misc.schema

    include         /etc/openldap/schema/nis.schema

    include         /etc/openldap/schema/openldap.schema

    include         /etc/openldap/schema/ppolicy.schema

    include         /etc/openldap/schema/collective.schema

    allow bind_v2

    pidfile         /var/run/openldap/slapd.pid argsfile        /var/run/openldap/slapd.args

    database        bdb suffix          "dc=example,dc=com" checkpoint      1024 15 rootdn       

       "cn=Manager,dc=example,dc=com"

    rootpw          redhat

    directory       /var/lib/ldap

    index objectClass                       eq,pres

    index ou,cn,mail,surname,givenname      eq,pres,sub

    index uidNumber,gidNumber,loginShell    eq,pres

    index uid,memberUid                     eq,pres,sub

    database monitor

    access to *         by dn.exact="cn=Manager,dc=example,dc=com" read         by * none

    7、重启动ldap服务器:

    8、创建ldap用户目录:

    9、编辑一个自动创建ldap用户的脚本:

    10 、执行此脚本添加用户:

    11、把ldap用户,组分别导出来,到一个文件中:(例子只做了组)用户在、/etc/passwd下

    12、安装软件包:

    13、去它的目录下编译ldap用户组文件:

    14、修改migrate_common.ph文件:

    15、执行./migrate_base.pl文件,并导出到一个目录下边,进行进行修改,只留下最基本的三个配置:


     
      
      

    16,、分别使用./migrate_passwd.pl      ./migrate_group.pl编译我们已经导出的ldap用户和组文件: /mnt/user /mnt/group分别是从/etc/passwd /etc/group 导出的ldap用户和组文件 

    /date/user.ldif  /date/group.ldif 是编译后生成的文件要以ldif结尾

    17、看下/date下我们编译好的几个文件:

    18、添加ldap用户和组:

    首先提示输入密码,其次添加成功。

    还有个用户,必须首先执行base.ldif文件,它是最基本的配置。


      
      
      客户端的配置:
      

    客户端的测试:

    客户端啥软件也不用装,直接输入:

    跳到下面:

    配置所指向的ldap服务器:


      
      
      
      
      
      
     
     
     


  • 相关阅读:
    微信小程序:模板消息推送提示{“errcode”:41030,”errmsg”:”invalid page hint: [gP1eXXXXXX]”}
    Linux 定时执行shell脚本命令之crontab
    Ubuntu16.04系统下 解决“无法获得锁 /var/lib/dpkg/lock -open (11:资源暂时不可用)、无法锁定管理目录(/var/lib/dpkg/),是否有其他进程正占用它?”的方法
    微信小程序:wx.request之post请求后端无法获取数据的问题
    jQuery获取浏览器参数
    Chrome等浏览器下出现net::ERR_BLOCKED_BY_CLIENT的解决办法
    Thinkphp3.2.3框架下封装公共的函数,例如封装CURL函数来获取接口数据
    Select下拉列表选择自动提交form表单数据
    一步一步从原理跟我学邮件收取及发送 5.C语言的socket示例
    一步一步从原理跟我学邮件收取及发送 4.不同平台下的socket
  • 原文地址:https://www.cnblogs.com/linux-super-meng/p/3708070.html
Copyright © 2011-2022 走看看