UOS配置LDAP

  • 安装openldap,为 apacheQ 服务提供账户认证;
  • 创建chinaskills.cn目录服务,并创建用户组ldsgp ,将zsuser、lsusr、 wuusr

一、安装服务

[root@Server04 /]# apt install slapd  ldap-utils -y
#设置slapd的密码

d5663c6bd9842bb0c8382eee5bab9791.png

二、修改配置文件

[root@Server04 /]# nano /etc/ldap/ldap.conf  
BASE    dc=chinaskills,dc=cn
URI     192.168.10.4 192.168.10.4:389

三、更新ldap信息

[root@Server04 /]# dpkg-reconfigure slapd

9145c2e2f9529a04cd66b371f35268fe.png

74e5b921e792977af6782b885202c0d5.png

31d9647951b11e46eeb7ca1c9a6f45b6.png

3ed7dc687a1eef44f7d79ce3159d28ca.png

aaafad0afc434b3f21ef2000d19a3e20.png

 

df1051c647be6b219a262554a7b1a557.png

49c54a8b8c7f72631e1aa0077ed27959.png

四、测试是否安装完成

[root@Server04 /]# ldapsearch -x    
# extended LDIF
#
# LDAPv3
# base <dc=chinaskills,dc=cn> (default) with scope subtree
# filter: (objectclass=*)
# requesting: ALL
#
# chinaskills.cn
dn: dc=chinaskills,dc=cn
objectClass: top
objectClass: dcObject
objectClass: organization
o: chinaskills
dc: chinaskills
# admin, chinaskills.cn
dn: cn=admin,dc=chinaskills,dc=cn
objectClass: simpleSecurityObject
objectClass: organizationalRole
cn: admin
description: LDAP administrator
# search result
search: 2
result: 0 Success
# numResponses: 3
# numEntries: 2

五、创建用户组和用户

[root@Server04 /]# cd /etc/ldap/    #进入ldap目录
[root@Server04 /etc/ldap]# vim group.ldif  #新建文件group.ldif 后缀格式一定要对
dn: ou=users,dc=chinaskills,dc=cn
objectclass: organizationalUnit
ou: users
dn: ou=ldsgp,dc=chinaskills,dc=cn
objectclass :organizationalUnit
ou: group

[root@Server04 /etc/ldap]# nano zsuser.ldif
dn: uid=zsuser,ou=users,dc=chinaskills,dc=cn
objectClass: top
objectClass: account
objectClass: posixAccount
objectClass: shadowAccount
uid: zsuser
cn: zsuser
userPassword: ChinaSkill22
shadowLastChange: 0
shadowMax: 0
shadowWarning: 0
loginShell: /bin/bash
uidNumber: 1008
gidNumber: 1008
homeDirectory: /home/zsuser
gecos: zsuser

[root@Server04 /etc/ldap]# ldapadd -x -D "cn=admin,dc=chinaskills,dc=cn" -W  -f zsuser.ldif 
Enter LDAP Password: 
adding new entry "uid=zsuser,ou=users,dc=chinaskills,dc=cn"

六、将用户加入到组中

[root@Server04 /etc/ldap]#  nano jr.ldif
dn: cn=jr,ou=ldsgp,dc=chinaskills,dc=cn
objectclass: posixGroup
gidNumber: 10001
cn: jr 
memberUid: zsuser

[root@Server04 /etc/ldap]# ldapadd -x -D "cn=admin,dc=chinaskills,dc=cn" -W  -f jr.ldif 
Enter LDAP Password: 
adding new entry "cn=jr,ou=ldsgp,dc=chinaskills,dc=cn"

七、测试

[root@Server04 /etc/ldap]# ldapsearch -x -LLL | grep 'dn: dc'
dn: dc=chinaskills,dc=cn
root@Server04:/etc/ldap# ldapsearch -x -LLL | grep 'dn: uid'
dn: uid=zsuser,ou=users,dc=chinaskills,dc=cn

 

 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

喵神星

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值