- 论坛徽章:
- 0
|
1,安装ldap服务器软件
Yum install –y ldap*
2,修改配置文件/var/openldap/slapd.conf
Suffix “dc=example,dc=com”
Rootdn “cn=Manager,dc=example,dc=com”
Rootpw 123456 注:行首不能有空格,属性于值间隔用tab键隔开
3,初始化LDAP数据库
Cp /etc/openldap/DB_CONFIG_example /var/lib/ldap/DB_CONFIG
Chown -R ldap:ldap /var/lib/ldap
执行:slapadd
输入如下 Dn: dc=example,dc=com
Objectclass: dcObject
Objectclass: organization
O: example.com
Dc: example
Dn: cn=manager,dc=example,dc=com
Objectclass: organizationalRole
Cn: manager
4,启动服务ldap服务
Service ldap restart
Chkconfig ldap on
5添加相应的项目
Vim dc.ldit
Dn: ou=people,dc=example,dc=com
Objectclass: organizationUnit
Ou: people
Dn: ou=group,dc=example,dc=com
Objectclass: organizationUnit
Ou: group
批量添加用户
Vim useradd.list
#!/bin/bash
For I in {1..20}
Do
Useradd guest$I;
Echo “redhat” |passwd –stdin guest$I
Done
修改配置文件/usr/share/openldap/migration/migrate_common.ph
#修改此配置文件是为了使用红帽自带的migration工具生成相应的帐户信息.
$DEFAULT_MAIL_DOMAIN=’example.com’;
$DEFAULT_BASE=”dc=example,dc=com”;
/usr/share/openldap/migration/migrate_group.pl /etc/group /group.ldit
/usr/share/openldap/migration/migrate_passwd.pl /etc/passwd /passwd.ldit
Ldapadd –x –W –D “cn=manager,dc=example,dc=com” –f dc.ldit
Ldapadd –x –W –D “cn=manager,dc=example,dc=com” –f group.ldit
Ldapadd –x –W –D “cn=manager,dc=example,dc=com” –f passwd.ldit
客户端配置
命令行下执行:setup à选择authentication configuration
选择use LDAP 同时右边选择:userMD5 passwords
Use shadow passwords
Use LDAP Authentication
测试: id guest2
Id guest3
如果能显示相应的帐户信息,就说明你的LDAP服务器基本上已经好了. |
|