centos7.6安装openldap

本文档提供了一步一步的指南,教你如何在CentOS 7.6上安装和配置OpenLDAP,包括环境设置、安装过程、配置OpenLDAP的密码、管理员权限、根域和管理域,以及安装和使用phpldapadmin进行管理。
摘要由CSDN通过智能技术生成

centos7.6安装openldap

环境

操作系统:CentOS Linux release 7.6.1810
openldap版本:OpenLDAP: slapd 2.4.44
安装方式:yum安装

安装步骤

一、前期准备

  1. 关闭防火墙
systemctl disable firewalld.service
systemctl stop firewalld.service
  1. 关闭sellinux
sed -i '/SELINUX/s/enforcing/disabled/' /etc/selinux/config
setenforce 0
  1. 配置时间同步
    由于openldap要用于认证服务和主从复制等,所以需要配置时间同步
#安装ntpdate时间同步服务
yum install -y ntpdate
systemctl enable ntpdate && systemctl start ntpdate
#设置硬件时钟调整为与本地时钟一致
timedatectl set-local-rtc 1
#设置时区为上海
timedatectl set-timezone Asia/Shanghai
#同步时间
ntpdate -u  pool.ntp.org
#设置时间同步计划任务
echo "*/20 * * * * /usr/sbin/ntpdate pool.ntp.org > /dev/null 2>&1" >>/var/spool/cron/root
systemctl reload crond

二、安装openldap

  1. 安装
    yum安装openldap和各组件
yum -y install openldap compat-openldap openldap-clients openldap-servers openldap-servers-sql openldap-devel migrationtools

查看下ldap版本信息

[root@localhost ~]# slapd -VV
@(#) $OpenLDAP: slapd 2.4.44 (Jan 29 2019 17:42:45) $
        mockbuild@x86-01.bsys.centos.org:/builddir/build/BUILD/openldap-2.4.44/openldap-2.4.44/servers/slapd
  1. 导入数据库模板
cp /usr/share/openldap-servers/DB_CONFIG.example /var/lib/ldap/DB_CONFIG
#修改ldap数据库目录权限
chown ldap:ldap -R /var/lib/ldap
chmod 700 -R /var/lib/ldap
  1. 启动openldap
systemctl enable slapd
systemctl start slapd
  1. 导入schema
ldapadd -Y EXTERNAL -H ldapi:/// -D "cn=config" -f /etc/openldap/schema/cosine.ldif 
ldapadd -Y EXTERNAL -H ldapi:/// -D "cn=config" -f /etc/openldap/schema/nis.ldif
ldapadd -Y EXTERNAL -H ldapi:/// -D "cn=config" -f /etc/openldap/schema/collective.ldif 
ldapadd -Y EXTERNAL -H ldapi:/// -D "cn=config" -f /etc/openldap/schema/corba.ldif 
ldapadd -Y EXTERNAL -H ldapi:/// -D "cn=config" -f /etc/openldap/schema/core.ldif 
ldapadd -Y EXTERNAL -H ldapi:/// -D "cn=config" -f /etc/openldap/schema/duaconf.ldif 
ldapadd -Y EXTERNAL -H ldapi:/// -D "cn=config" -f /etc/openldap/schema/dyngroup.ldif 
ldapadd -Y EXTERNAL -H ldapi:/// -D "cn=config" -f /etc/openldap/schema/inetorgperson.ldif 
ldapadd -Y EXTERNAL -H ldapi:/// -D "cn&#
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值