Linux_RHEL7_LDAP、Autofs服务
目录
前言
LDAP服务器,用作于网络用户的集中管理。在企业中员工的个人帐号一般采用集中管理的方式,在不同的系统平台上也有不同的解决方案。在RHEL7版本中,LDAP服务器的搭建也有了一些改变,本篇主要介绍RHEL7上的LDAP服务器。
Windows:使用 AD 活动目录
Linux:ldap+kerberos
LDAP
用户验证一会有两种选择,可以在本地验证,也可以在DC上验证。而Linux平台支持的的openldap认证:
openldap:用于 保存用户名、密码、地址、电话、家目录、shell、uid、gid等用户信息
kerberos:用于保存密码
加入LDAP用户认证服务器
本节配置Client端
时间同步:
1.编译时间同步服务器配置文件
vim /etc/chrony.conf
server 172.25.254.254 iburst
2.重启时间管理服务chronyd,使配置生效
systemctl restart chronyd.service
3.检验是否配置成功
timedatectl
timedatectl set-ntp yes #开启NTP同步服务配置
加入LDAP域:
1.安装 ldap 客户端需要的软件
yum install sssd authconfig-gtk krb5-workstation
2.加入Host到ldap域(使用图形界面)
system-config-authentication #开启域管理界面
–>选择 LDAP
–>dc=example,dc=com
–>ldap://jmilk.example.com
–>use TLS x-PDFEncryption
–>下载 CA 证书 http://jmilk.example.com/pub/example-ca.crt
–>kerberos password EXAMPLE.COM
–>classroom.example.com
–>classroom.example.com
–>apple 应用
3.验证是否加入ldap域成功
getent password ldapuserX
su - ldapuserX #发现此时能登入LDAP,却没有加载用户Home目录。
文件自动挂载服务autofs
实现用户登录到LDAP域后能够自动挂载用户家目录
方法 1:手动挂载
mkdir /home/guests/ldapuserX
mount serverIp:/home/guests/ldapuserX /home/guests/ldapuserX
vim /etc/fstab #编辑系统挂载配置
serverIp:/home/guests/ldapuserX /home/guests/ldapuserX xfs defaults 0 0
mount -a #使配置生效
方法 2(推荐): 自动挂载,即按需挂载,通过autofs服务实现
RHEL7需要手动安装autofs:
yum install autofs
配置autofs:
vim /etc/auto.master
/home/guests /etc/auto.ldap
guests(要挂载的真实目录的上级目录)
auto.ldap(目标目录的配置文件)
生成挂载目标配置文件:
cp /etc/auto.misc /etc/auto.ldap
编辑autofs目标挂载目录配置文件:
vim /etc/auto.ldap
ldapuser1 -fstype=nfs,rw 172.25.254.254:/home/guests/ldapuser1
* -fstype=nfs,rw 172.25.254.254:/home/guests/& #全映射
重启autofs服务,使配置生效
systemctl restart autofs.service
systemctl enabled autofs.service
Linux_RHEL7_LDAP、Autofs服务的更多相关文章
- Linux之NFS服务搭建及autofs服务搭建
NFS 网络文件系统,英文Network File System(NFS),是由SUN公司研制的UNIX表示层协议(presentation layer protocol),能使使用者访问网络上别处的 ...
- Linux 系统安装 AutoFs 挂载服务
关注「开源Linux」,选择"设为星标" 回复「学习」,有我为您特别筛选的学习资料~ 作者: Escape 链接: https://escapelife.github.io/pos ...
- linux服务之nfs
开发语言:rpc编程环境 服务器端:在linux平台下部署 客户端:一般是cli界面下的mount命令 相关包:rpcbind,nfs-utils 背景 http://nfs.sourceforge. ...
- Nis+Nfs+Autofs
Nis: NIS服务的应用结构中分为NIS服务器和NIS客户机两种角色 NIS服务器集中维护用户的帐号信息(数据库)供NIS客户机进行查询 用户登录任何一台NIS客户机都会从NIS服务器进行登录认证, ...
- Autofs自动挂载探讨
Autofs介绍: mount是用来挂载文件系统的,可以在系统启动的时候挂载也可以在系统启动后挂载.对于本地固定设 备,如硬盘可以使用mount挂载:而光盘.软盘.NFS.SMB等文件系统具有动态性, ...
- NFS 挂载 + autofs
NFS:Network File System RPC:Remote Procedure Call 一.手动挂载 (mount -t nfs 服务端IP:/共享目录 /本地挂载点) 客户端 1.安 ...
- CentOS7系列--3.1CentOS7中配置NFS服务
CentOS7配置NFS服务 1. 配置NFS服务器端 1.1. 安装nfs-utils软件 [root@server1 ~]# yum install -y nfs-utils Loaded plu ...
- [ LDAP ] LDAP服务搭建及应用
ldap 搭建及应用 node1: 192.168.118.14node2: 192.168.118.25 ldap server : 192.168.118.14 1. 安装LDAP服务器 [roo ...
- Linux:SAMBA共享、NFS共享、Autofs自动挂载
SAMBA.NFS共享区别 NFS开源文件共享程序:NFS(NetworkFile System)是一个能够将多台Linux的远程主机数据挂载到本地目录的服务,属于轻量级的文件共享服务,不支持Linu ...
随机推荐
- git ssh 绑定 GitLab
入职新公司之后,需要使用GitLab,可是我不会啊,又不想麻烦运维大佬,所以自己找乐一下,发现网上都是些很陈旧的教程,所以准备自己记录下来 第一步 设置Git端上的用户名和用户邮箱: 假如入你已经安装 ...
- axios 请求常用组件,及其错误
1. var nodeModules = path.join(processPath, 'node_modules') var querystring = require(nodeModules + ...
- caffe数据集LMDB的生成
本文主要介绍如何在caffe框架下生成LMDB.其中包含了两个任务的LMDB生成方法,一种是分类,另外一种是检测. 分类任务 第一步 生成train.txt和test.txt文件文件 对于一个监督学 ...
- 接口测试参数化详解(Jmeter)
简介 接口测试是目前最主流的自动化测试手段,它组合不同的参数向服务器发送请求,接受和解析响应结果,通过测试数据的交换逻辑来验证服务端程序工作的正确性.我们在测试过程中需要考虑不同的输入组合,来覆盖不同 ...
- 2018牛客网暑期ACM多校训练营(第十场)A Rikka with Lowbit (树状数组)
链接:https://ac.nowcoder.com/acm/contest/148/A 来源:牛客网 Rikka with Lowbit 时间限制:C/C++ 5秒,其他语言10秒 空间限制:C/C ...
- [工具] BurpSuite--Intruder功能
BurpSuite--Intruder功能 0x00 配置说明 intruder是进行爆破的,基本流程是标注请求的爆破参数,然后配置字段,选择爆破方式进行爆破,下面来记录下工具的使用 选中intrud ...
- TensorFlow for python学习使用
一.TensorFlow简介 TensorFlow 是由 Google Brain 团队为深度神经网络(DNN)开发的功能强大的开源软件库.当前流行的深度学习框架,从中能够清楚地看到 TensorFl ...
- Django初使用
目录 一.Django初使用 1. 静态文件配置 (1)静态文件配置步骤 2. form表单的get和post提交方式 (1)get (2)post (3)注意 3. views文件中的request ...
- 微信小程序-饮食日志_开发记录02
此段时间主要写功能的实现. 内部的增删改查等内容. 主要有食物查找.运动选择.身高体重比例计算等.
- 【10】Python urllib、编码解码、requests、多线程、多进程、unittest初探、__file__、jsonpath
1 urllib urllib是一个标准模块,直接import就可以使用 1.1get请求 from urllib.request import urlopen url='http://www.nnz ...