Linux服务器ldap启动,linux搭建ldap服务器详细步骤

Linux服务器ldap启动,linux搭建ldap服务器详细步骤ldap这种原始的服务器搭建起来比较复杂,同时它也是CE必考的(客户端的搭建)。1、安装openldap-servers软件包2、查看ldap模板文件的存放位置:3、拷贝ldap模板文件到配置文件目录并修改文件名为slapd.conf。4、删除/etc/openldap目录下原有的文件,保留下这几个文件,注意:以前学时是要删除schema文件,直留下三个,但是我测试时如果删除schema服务将失败…

大家好,又见面了,我是你们的朋友全栈君。

ldap这种原始的服务器搭建起来比较复杂,同时它也是CE必考的(客户端的搭建)。

1、安装openldap-servers软件包

edadbd2a95ec42fb90612509ede8784c.png

2、查看ldap模板文件的存放位置:

40b9f6219f145030355492f9ed15dfa5.png

3、拷贝ldap模板文件到配置文件目录并修改文件名为slapd.conf。

ae26dd4827e65c3231f43230f68adf3f.png

1898075b0189a2dc8d5b15384c6e6eab.png

4、删除/etc/openldap目录下原有的文件,保留下这几个文件,注意:以前学时是要删除schema文件,直留下三个,但是我测试时如果删除schema服务将失败。

c84f1b3043f5b9bff6886be0d9420acb.png

5、修改slapd.conf文件的权限:

6ff9d99b0952a2bc0f10b7668239c353.png

340d023ca5fe8625a4f0013f2280119a.png

6、修改sldap.conf配置文件:如下:(主要配好红色的就ok,没有的都是被注释掉的)

复制代码

代码如下:

include /etc/openldap/schema/corba.schema

include /etc/openldap/schema/core.schema

include /etc/openldap/schema/cosine.schema

include /etc/openldap/schema/duaconf.schema

include /etc/openldap/schema/dyngroup.schema

include /etc/openldap/schema/inetorgperson.schema

include /etc/openldap/schema/java.schema

include /etc/openldap/schema/misc.schema

include /etc/openldap/schema/nis.schema

include /etc/openldap/schema/openldap.schema

include /etc/openldap/schema/ppolicy.schema

include /etc/openldap/schema/collective.schema

allow bind_v2

pidfile /var/run/openldap/slapd.pid argsfile /var/run/openldap/slapd.args

database bdb suffix “dc=example,dc=com” checkpoint 1024 15 rootdn

“cn=Manager,dc=example,dc=com”

rootpw redhat

directory /var/lib/ldap

index objectClass eq,pres

index ou,cn,mail,surname,givenname eq,pres,sub

index uidNumber,gidNumber,loginShell eq,pres

index uid,memberUid eq,pres,sub

database monitor

access to * by dn.exact=”cn=Manager,dc=example,dc=com” read by * none

7、重启动ldap服务器:

57f3a9e7c2f24b24bc919f19c52685c3.png

8、创建ldap用户目录:

1c42bb469f794b7e41f4303fd05bd24e.png

9、编辑一个自动创建ldap用户的脚本:

eff25b68f8d6fe9283abb6f8baa4636e.png

10 、执行此脚本添加用户:

4c36266bfd86f6f085fb882fcc304073.png

11、把ldap用户,组分别导出来,到一个文件中:(例子只做了组)用户在、/etc/passwd下

f1aaf3e9d2de565d5516c45e8d4d5860.png

12、安装软件包:

88a8a6c4850be6d1fd758473f89e671f.png

13、去它的目录下编译ldap用户组文件:

b64f09d738105259f3680750d854f8ae.png

14、修改migrate_common.ph文件:

36736423f68babc30efb1ca6a7cd5d4e.png

15、执行./migrate_base.pl文件,并导出到一个目录下边,进行进行修改,只留下最基本的三个配置:

16,、分别使用./migrate_passwd.pl ./migrate_group.pl编译我们已经导出的ldap用户和组文件: /mnt/user /mnt/group分别是从/etc/passwd /etc/group 导出的ldap用户和组文件

/date/user.ldif /date/group.ldif 是编译后生成的文件要以ldif结尾

976be789cc3c559da82ac5744c8a8b5e.png

17、看下/date下我们编译好的几个文件:

bffbbd0cac8ca9e1b5217ded984e6cfb.png

18、添加ldap用户和组:

9322b38c5b3a585bca4be6ac75dbff06.png

首先提示输入密码,其次添加成功。

cad1b451285417e71515b1d161073f8f.png

还有个用户,必须首先执行base.ldif文件,它是最基本的配置。

3e9124d9142c75f58080b867b9ae5bc2.png

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 举报,一经查实,本站将立刻删除。

发布者:全栈程序员-用户IM,转载请注明出处:https://javaforall.cn/146588.html原文链接:https://javaforall.cn

【正版授权,激活自己账号】: Jetbrains全家桶Ide使用,1年售后保障,每天仅需1毛

【官方授权 正版激活】: 官方授权 正版激活 支持Jetbrains家族下所有IDE 使用个人JB账号...

(0)


相关推荐

  • 干货丨初学者学Java应该安装什么软件?

    干货丨初学者学Java应该安装什么软件?初学者刚刚入门学习需要用到一些开发工具,初学Java一般从控制台应用程序开发开始的,在cmd下调试,为你的电脑搭建好开发环境,需要在网站上下载JDK,安装完成后调试成功就可以开始写你的J…

  • jdbctemplate常用方法_cannot create jdbc driver of

    jdbctemplate常用方法_cannot create jdbc driver of/*StreamTypeEnumValues*/varadTypeBinary=1;varadTypeText=2;/*LineSeparatorEnumValues*/varadLF=10;varadCR=13;varadCRLF=-1;/*StreamWriteEnumValues*/varadWriteChar=0;varadWriteLin…

    2022年10月14日
  • QFile写文件 中文乱码解决方法

    QFile写文件 中文乱码解决方法QFile*m_pLogFile;m_pLogFile=newQFile("./log.txt");QStringmsgStr="中文";QStringmsgStr2=ChString("testresult2");QStringmsgStr3=QStringLiteral("中文3");m_pLog…

  • 区块链技术「建议收藏」

    区块链技术「建议收藏」https://www.zhihu.com/question/37290469作者:汪乐-LaiW3n链接:https://www.zhihu.com/question/37290469/answer/107612456来源:知乎著作权归作者所有。商业转载请联系作者获得授权,非商业转载请注明出处。更新:将私信问答放在了最后–

  • Qt中的角度转弧度[通俗易懂]

    Qt中的角度转弧度[通俗易懂]在Qt中,qAsin(),qAtan2()等三角函数的返回值是弧度而不是角度,因此要将弧度转化为角度。弧度=角度*Pi/180以qAtan()函数为例qrealqAtan(qrealv)Returnsthearctangentofvasanangleinradians.Arctangentistheinverseoperationoftangent….

  • Spark Streaming Join「建议收藏」

    Spark Streaming Join「建议收藏」多数据源Join思路多数据源Join大致有以下三种思路:数据源端Join,如Android/IOS客户端在上报用户行为数据时就获取并带上用户基础信息。计算引擎上Join,如用SparkStreaming、Flink做Join。结果端Join,如用HBase/ES做Join,Join键做Rowkey/_id,各字段分别写入列簇、列或field。三种思路各有优劣,使用时注意…

发表回复

您的电子邮箱地址不会被公开。

关注全栈程序员社区公众号