创建一个账号,以备客户端测试登陆
useradd test1
passwd test1
这些用户只是在系统上的,要是要将这些用的信息导入ldap数据库中,要生成后缀为ldif的文件。这是文本文件,手动可以书写。
鉴于我使用的这个例子是导入linux系统的所有用户信息,要手动书写就比较麻烦了,这里我会用到一个自动生成的一个工具migrationtools.
yum install migrationtools
cd /usr/share/migrationtools/
vim migrate_common.ph
vim migrate_common.ph
# Default DNS domain
$DEFAULT_MAIL_DOMAIN = "example.com";
# Default base
$DEFAULT_BASE = "dc=example,dc=com";
$DEFAULT_MAIL_DOMAIN = "example.com";
# Default base
$DEFAULT_BASE = "dc=example,dc=com";
修改
# ./migrate_base.pl > /tmp/base.ldif
# ./migrate_passwd.pl /etc/passwd > /tmp/passwd.ldif
# ./migrate_group.pl /etc/group > /tmp/group.ldif
这样三个文本的信息就生成了。
接下来要导入三个文件到ldapserver中,
# ldapadd -x -D "cn=admin,dc=example,dc=com" -W -f /tmp/base.ldif
# ldapadd -x -D "cn=admin,dc=example,dc=com" -W -f /tmp/passwd.ldif
# ldapadd -x -D "cn=admin,dc=example,dc=com" -W -f /tmp/group.ldif
导入要输入ldap的密码,就是slapd.conf中的passwd。(slappasswd)
到此三个文件的数据就导入到ldap的数据库中。
ldapsearch查看用户的数据:
ldapsearch -x -W -D "uid=test1,ou=People,dc=example,dc=com" -b "uid=test1,ou=People,dc=example,dc=com"
输入ldapuser1的密码就能看到该用户的信息了。