LDAP服务端安装

安装环境:
10.43.159.9 root/zdh1234
使用离线的yum源安装,如果机器重启过需要重新挂载镜像
mount /dev/cdrom /media/zidong/

1.查看openldap可用的安装包

yum list openldap-*
yum list | grep openldap

2.安装openladp的服务端和客户端

yum install -y openldap-servers openldap-clients

3.OpenLDAP 使用Berkely-DB来作为数据库存储信息

查看bdb安装的命令:
rpm -qa | grep db4
显示如下结果表示已经安装:
db4-cxx-4.7.25-18.el6_4.x86_64
db4-utils-4.7.25-18.el6_4.x86_64
db4-devel-4.7.25-18.el6_4.x86_64
db4-4.7.25-18.el6_4.x86_64

4.安装后找到如下服务端目录

/usr/share/openldap-servers
/etc/openldap
并且自动创建用户和用户组:ldap:ldap

5.拷贝LDAP配置文件模板到LDAP目录,并且重命名为slapd.conf

cd /usr/share/openldap-servers/
cp slapd.conf.obsolete /etc/openldap/slapd.conf

6.创建LDAP管理员密码

slappasswd
输入密码是zdh1234,复制如下密文,配置LDAP配置文件时需要用到:
{SSHA}qCYQJ+JzqMFcA1fNuE8ErygvRmJC0RkT

7.修改slapd.conf文件

在database definitions配置项下面增加如下的密码配置:
rootpw {SSHA}qCYQJ+JzqMFcA1fNuE8ErygvRmJC0RkT
参考配置如下:

#######################################################################
# database definitions
#######################################################################

database        bdb
suffix          "dc=my-domain,dc=com"
checkpoint      1024 15
rootdn          "cn=Manager,dc=my-domain,dc=com"
rootpw  {SSHA}qCYQJ+JzqMFcA1fNuE8ErygvRmJC0RkT

8.配置文件测试

slaptest -u -f slapd.conf
config file testing succeeded

9.修改配置目录属主为"ldap:ldap"

chown -R ldap:ldap /etc/openldap/

10.删除默认目录/etc/openldap/slapd.d,否则后面在使用ldapadd的时候会报错

rm -rf /etc/openldap/slapd.d

11.启动openldap服务(使用root用户)

service slapd start
service slapd restart

12.使用root创建一个用户,用来客户端测试登陆

useradd -g hadoop -s /bin/bash -md /home/ldapuser ldapuser
passwd ldapuser
密码修改为:zdh1234
此用户仅仅是Linux上的用户,需要把用户导入到LDAP数据库,
LDAP只能识别特定格式的文件,需要通过工具migrationtools进行转换,
转换文件:/etc/passwd和/etc/shadow并导入LDAP。

13.安装配置migrationtools

yum install migrationtools -y
查看安装包:
yum list migrationtools

14.安装完后进入migrationtool配置目录

cd /usr/share/migrationtools/
修改migrate_common.ph脚本
主要修改如下两个配置项,
里面的名称要和slapd.conf中配置的"dc=my-domain,dc=com"一致

# Default DNS domain
$DEFAULT_MAIL_DOMAIN = "my-domain.com";
# Default base
$DEFAULT_BASE = "dc=my-domain,dc=com";

15.执行以下脚本生成LDAP文件格式,保存在ldapuser家目录下

cd /usr/share/migrationtools/
./migrate_base.pl > /home/ldapuser/base.ldif
./migrate_passwd.pl /etc/passwd > /home/ldapuser/user.ldif
./migrate_group.pl /etc/group > /home/ldapuser/group.ldif

16.然后把上面三个文件导入到LDAP数据库

使用之前设置的LDAP管理员"cn=Manager,dc=my-domain,dc=com"和密码zdh1234导入数据:
ldapadd -x -D "cn=Manager,dc=my-domain,dc=com" -W -f /home/ldapuser/base.ldif
ldapadd -x -D "cn=Manager,dc=my-domain,dc=com" -W -f /home/ldapuser/user.ldif
ldapadd -x -D "cn=Manager,dc=my-domain,dc=com" -W -f /home/ldapuser/group.ldif

17.最后重启lapd完成配置

service slapd restart

18.使用ldap客户端验证登陆

请参考《LDAP客户端安装》

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
要在CentOS 7上安装LDAP,可以按照以下步骤进行操作: 1. 检查服务器是否已安装openldap相关服务。可以使用以下命令检查:rpm -qa|grep openldap。如果没有安装,可以使用yum安装:yum -y install openldap openldap-servers openldap-clients openldap-devel compat-openldap。 2. 初始化OpenLDAP(可选)。执行以下命令:cd /data/openldap-2.4.44/var/openldap-data/,然后将DB_CONFIG.example重命名为DB_CONFIG。 3. 启动OpenLDAP。可以选择在后台工作或输出debug信息。在后台工作的命令是:/data/openldap-2.4.44/libexec/slapd,输出debug信息的命令是:/data/openldap-2.4.44/libexec/slapd -d 256。 4. 安装http和PHP。可以使用以下命令安装:yum -y remove php*,yum install httpd php php-bcmath php-gd php-mbstring php-xml php-ldap php-zip php-gmp php-json -y。 5. 安装LDAP Account Manager (LAM)。首先解压缩tar包:tar jxf ldap-account-manager-7.3.tar.bz2,然后将解压后的文件夹重命名为ldap,并将其移动到/var/www/html/目录下。接下来,进入ldap/config/目录,将config.cfg.sample和unix.conf.sample分别复制为config.cfg和lam.conf,在lam.conf中修改相关配置。最后,将/var/www/html/ldap/目录的所有者更改为apache用户:chown -R apache.apache /var/www/html/ldap/。 6. 启动http服务。执行以下命令:systemctl start httpd,systemctl enable httpd。 7. 访问LAM。可以通过访问http://服务器IP地址/ldap/templates/login.php来访问LAM,并使用密码123456进行登录。 总结: 要在CentOS 7上安装LDAP,首先需要安装openldap相关服务,然后初始化OpenLDAP并启动它。接下来安装http和PHP,并安装LDAP Account Manager (LAM)。最后启动http服务并访问LAM。<span class="em">1</span><span class="em">2</span><span class="em">3</span> #### 引用[.reference_title] - *1* [【LDAP】在Centos7环境搭建LDAP服务端](https://blog.csdn.net/Meepoljd/article/details/125766378)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v93^chatsearchT3_1"}}] [.reference_item style="max-width: 50%"] - *2* *3* [centos7中ldap安装配置](https://blog.csdn.net/qq_37837432/article/details/121619881)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v93^chatsearchT3_1"}}] [.reference_item style="max-width: 50%"] [ .reference_list ]

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值