安装环境:

10.43.159.9 root/zdh1234

使用离线的yum源安装,如果机器重启过需要重新挂载镜像

mount /dev/cdrom /media/zidong/

1.查看openldap可用的安装包

yum list openldap-*

yum list | grep openldap

2.安装openladp的服务端和客户端

yum install -y openldap-servers openldap-clients

3.OpenLDAP 使用Berkely-DB来作为数据库存储信息

查看bdb安装的命令:

rpm -qa | grep db4

显示如下结果表示已经安装:

db4-cxx-4.7.25-18.el6_4.x86_64

db4-utils-4.7.25-18.el6_4.x86_64

db4-devel-4.7.25-18.el6_4.x86_64

db4-4.7.25-18.el6_4.x86_64

4.安装后找到如下服务端目录

/usr/share/openldap-servers

/etc/openldap

并且自动创建用户和用户组:ldap:ldap

5.拷贝LDAP配置文件模板到LDAP目录,并且重命名为slapd.conf

cd /usr/share/openldap-servers/

cp slapd.conf.obsolete /etc/openldap/slapd.conf

6.创建LDAP管理员密码

slappasswd

输入密码是zdh1234,复制如下密文,配置LDAP配置文件时需要用到:

{SSHA}qCYQJ+JzqMFcA1fNuE8ErygvRmJC0RkT

7.修改slapd.conf文件

在database definitions配置项下面增加如下的密码配置:

rootpw {SSHA}qCYQJ+JzqMFcA1fNuE8ErygvRmJC0RkT

参考配置如下:

#######################################################################
# database definitions
####################################################################### database bdb
suffix "dc=my-domain,dc=com"
checkpoint 1024 15
rootdn "cn=Manager,dc=my-domain,dc=com"
rootpw {SSHA}qCYQJ+JzqMFcA1fNuE8ErygvRmJC0RkT

8.配置文件测试

slaptest -u -f slapd.conf

config file testing succeeded

9.修改配置目录属主为"ldap:ldap"

chown -R ldap:ldap /etc/openldap/

10.删除默认目录/etc/openldap/slapd.d,否则后面在使用ldapadd的时候会报错

rm -rf /etc/openldap/slapd.d

11.启动openldap服务(使用root用户)

service slapd start

service slapd restart

12.使用root创建一个用户,用来客户端测试登陆

useradd -g hadoop -s /bin/bash -md /home/ldapuser ldapuser

passwd ldapuser

密码修改为:zdh1234

此用户仅仅是Linux上的用户,需要把用户导入到LDAP数据库,

LDAP只能识别特定格式的文件,需要通过工具migrationtools进行转换,

转换文件:/etc/passwd和/etc/shadow并导入LDAP。

13.安装配置migrationtools

yum install migrationtools -y

查看安装包:

yum list migrationtools

14.安装完后进入migrationtool配置目录

cd /usr/share/migrationtools/

修改migrate_common.ph脚本

主要修改如下两个配置项,

里面的名称要和slapd.conf中配置的"dc=my-domain,dc=com"一致

# Default DNS domain
$DEFAULT_MAIL_DOMAIN = "my-domain.com";
# Default base
$DEFAULT_BASE = "dc=my-domain,dc=com";

15.执行以下脚本生成LDAP文件格式,保存在ldapuser家目录下

cd /usr/share/migrationtools/

./migrate_base.pl > /home/ldapuser/base.ldif

./migrate_passwd.pl /etc/passwd > /home/ldapuser/user.ldif

./migrate_group.pl /etc/group > /home/ldapuser/group.ldif

16.然后把上面三个文件导入到LDAP数据库

使用之前设置的LDAP管理员"cn=Manager,dc=my-domain,dc=com"和密码zdh1234导入数据:

ldapadd -x -D "cn=Manager,dc=my-domain,dc=com" -W -f /home/ldapuser/base.ldif

ldapadd -x -D "cn=Manager,dc=my-domain,dc=com" -W -f /home/ldapuser/user.ldif

ldapadd -x -D "cn=Manager,dc=my-domain,dc=com" -W -f /home/ldapuser/group.ldif

17.最后重启lapd完成配置

service slapd restart

18.使用ldap客户端验证登陆

请参考《LDAP客户端安装》

LDAP服务端安装的更多相关文章

  1. 03-openldap服务端安装配置

    openldap服务端安装配置 阅读目录 基础环境准备 安装openldap服务端 初始化openldap配置 启动OpenLDAP 重新生成配置文件信息 规划OpenLDAP目录树组织架构 使用GU ...

  2. 运用Zabbix实现内网服务器状态及局域网状况监控(3) —— Zabbix服务端安装

    1. Zabbix服务端安装,基于LNMP PHP5.5+Nginx1.9安装配置:http://www.cnblogs.com/vurtne-lu/p/7707536.html MySQL5.5编译 ...

  3. 开源入侵检测系统OSSEC搭建之一:服务端安装

    OSSEC是一款开源的多平台的入侵检测系统,可以运行于Windows, Linux, OpenBSD/FreeBSD, 以及 MacOS等操作系统中.主要功能有日志分析.完整性检查.rootkit检测 ...

  4. svn服务端安装、权限修改以及客户端的使用

    2017-10-1016:10:2 svn服务端安装.权限修改以及客户端的使用 svn服务端.客户端.汉化包下载 http://pan.baidu.com/s/1c1Ogj2C 1.安装服务器端程序( ...

  5. git的CentOS服务端安装和windows客户端的使用

    git的CentOS服务端安装和windows客户端的使用 此教程以 搬瓦工vps CentOS 6 x64 的系统为环境,搭建 git 服务端.windows 7 系统为客户端. git客户端 在W ...

  6. ssr 服务端安装教程

    1 ShadowsocksR 多用户版服务端安装教程(SS-Panel后端) 2 ShadowsocksR 单用户版服务端安装教程

  7. Zabbix 3.4 服务端安装部署

    关于zabbix的安装部署官方也提供了详细的安装文档,链接如下: https://www.zabbix.com/download 选择zabbix的版本,服务器平台及使用的数据库 安装和配置zabbi ...

  8. centos 7 上zabbix 3.0 服务端安装

    zabbix服务端安装 安装完毕mysql-5.6.php5.6 mysql-5.6安装:https://www.cnblogs.com/xzlive/p/9771642.html  创建zabbix ...

  9. NFS相关、NFS服务端安装配置、exportfs命令、nfs客户端的问题

    1.NFS (network file system,基于RPC协议) 2.NFS服务端安装配置安装服务端:yum install nfs-utils rpcbind -y安装客户端:yum inst ...

随机推荐

  1. 【Linux】【Services】【Docker】应用

    1. Docker应用: 镜像:包含了启动Docker容器所需要的文件系统层级及其内容:基于UnionFS采用分层结构实现: bootfs,rootfs registry:保存docker镜像及镜像层 ...

  2. 【Java 基础】Collectors 使用小结

    Collectors 与集合转换 Collectors toList streamArr.collect(Collectors.toList()); List<Integer> colle ...

  3. 【Java 8】函数式接口(一)—— Functional Interface简介

    什么是函数式接口(Functional Interface) 其实之前在讲Lambda表达式的时候提到过,所谓的函数式接口,当然首先是一个接口,然后就是在这个接口里面只能有一个抽象方法. 这种类型的接 ...

  4. 【C/C++】编码(腾讯)

    假定一种编码的编码范围是a ~ y的25个字母,从1位到4位的编码,如果我们把该编码按字典序排序,形成一个数组如下: a, aa, aaa, aaaa, aaab, aaac, - -, b, ba, ...

  5. SQLyog 社区免费版下载

    SQLyog 是一个快速而简洁的图形化管理MYSQL数据库的工具,它能够在任何地点有效地管理你的数据库,由业界著名的Webyog公司出品.使用SQLyog可以快速直观地让您从世界的任何角落通过网络来维 ...

  6. 『学了就忘』Linux服务管理 — 79、源码包安装的服务管理

    目录 1.源码包服务的启动管理 2.源码包服务的自启动管理 3.让源码包服务被服务管理命令识别 1.源码包服务的启动管理 # 通过源码包的安装路径,找到该服务的启动脚本, # 也就是获得该服务的启动脚 ...

  7. Blazor是春天还是寒风里的挣扎

    官方解释Blazor Blazor允许您使用c#而不是JavaScript构建交互式web UI. Blazor应用由可重用的web UI组件组成,这些组件使用c#.HTML和CSS实现.客户端和服务 ...

  8. Shell if 参数含义列表

    [ -a FILE ]  如果 FILE 存在则为真.   [ -b FILE ]  如果 FILE 存在且是一个块特殊文件则为真.   [ -c FILE ]  如果 FILE 存在且是一个字特殊文 ...

  9. [BUUCTF]PWN——[BJDCTF 2nd]test

    [BJDCTF 2nd]test 步骤 根据题目,ssh连接一下靶机 登录成功后,ls看一下当前目录下的文件,根据提示可知,我们没法直接获取flag字符串,但是我们可以读取test的源码, test. ...

  10. 解放生产力「GitHub 热点速览 v.21.51」

    作者:HelloGitHub-小鱼干 解放生产力一直都是我们共同追求的目标,能在摸鱼的空闲把赚了.而大部分好用的工具便能很好地解放我们的生产力,比如本周特推 RedisJSON 不用对 JSON 做哈 ...