暂无图片
暂无图片
暂无图片
暂无图片
暂无图片

【技术帖】LDAP网络用户的实现

吴柯的运维笔记 2017-07-26
184

每个理性的IT人士都关注了吴柯的运维笔记!


LDAP网络用户的实现:

>>为一组客户机集中提供可登陆的用户账号

-网络用户:用户名、密码信息存储在LDAP服务端

-这些客户机都加入同一个LDAP域


加入LDAP需要的条件:

>>服务端提供

-LDAP服务器地址、基本DN名称

-加密用的证书(若需要)

>>客户端准备

-修改用户登录的验证方式,启用LDAP

-正确的配置LDAP服务端参数

-软件包:

sssd(与服务端沟通程序)

authconfig-gtk(图形化配置sssd程序)

authconfig-tui(简易配置工具)


绑定到LDAP验证服务的方法:

>>方法一

①yum  -y  install  sssd  authconfig-gtk

   rpm  -q  sssd

   rpm  -q   authconfig-gtk

②运行authconfig-gtk

   用户数据库选择“LDAP”

   LDAP搜索基础(DN):dc=example,dc=com

   LDAP服务器:classroom.example.com

   选择证书:http://域名或ip/pub/...-ca.crt

   选择LDAP密码

③systemctl  enable  sssd

   systemctl   restart  sssd

④grep‘ldapusers0’/etc/passwd

   id  ldapuser0

⑤NFS共享

   showmount  -e  ip地址

   mkdir   /home/guests

   mount  ip地址:/home/guests   /home/guests(挂载到本地)

   ls   /home/guests

   su  -  ldapuser0


>>方法二

①yum  -y  install  sssd

②authconfig-tui

   确定>确定

③cd   /etc/openldap/cacerts

④wget  http://....ca.crt

⑤同方法一


推荐阅读:

【Linux】不得不了解的软件包管理与安装指令

Linux目录的作用【值得收藏】

Linux文件权限的更改:理解第一,命令次之


吴柯的运维笔记

BY SRCEXC.COM

长按二维码关注我们吧


文章转载自吴柯的运维笔记,如果涉嫌侵权,请发送邮件至:contact@modb.pro进行举报,并提供相关证据,一经查实,墨天轮将立刻删除相关内容。

评论