openldap使用

常用命令:

ldapadd -x -D "cn=Manager,dc=pro,dc=com" -w 123456 -f newentry

ldapsearch  -x -D "cn=Manager,dc=pro,dc=com" -w 123456 -b "dc=pro,dc=com"

ldapmodify -x -D "cn=Manager,dc=pro,dc=com" -w 123456 -f newentry

ldapdelete  -x -D "cn=Manager,dc=pro,dc=com" -w 123456 "cn=aaa,dc=pro,dc=com"

-f 指定文件;-x是使用simple方法进行认证,而不是SASL;-D是DN;-w是密码


添加新用户,ldapadd -x -D "cn=Manager,dc=pro,dc=com" -w 123456  -f newentry

文件newentry内容如下:

dn: cn=aaa,dc=pro,dc=com
objectClass: person
objectClass: inetOrgPerson
cn: aaa
sn: aaa
userPassword: 123456
mail: aaa@pro.com


dn: cn=bbb,dc=pro,dc=com
objectClass: person
objectClass: inetOrgPerson
cn: bbb
sn: bbb
userPassword: 123456
mail: bbb@pro.com

添加组,ldapadd -x -D "cn=Manager,dc=pro,dc=com" -w 123456 -f newentry

文件newentry内容如下:

dn: cn=group1,dc=pro,dc=com
objectClass: group
objectClass: top
cn: group1
mail: group1@pro.com
member: cn=aaa,dc=pro,dc=com
member: cn=bbb,dc=pro,dc=com


其他命令样例:

ldapsearch  -x -h 10.226.73.199 -D "administrator" -w msoft1234 -b "dc=web,dc=com" "(mail=grouptest@web.com)"

openLDAP是一个开源的LDAP实现,用于在网络环境中管理用户、组织和服务。下面是使用openLDAP的基本步骤: 1. 安装openLDAP。可以通过源代码编译安装或者使用系统包管理器(如yum或apt-get)进行安装。 2. 配置openLDAP。主要包括slapd.conf文件的设置,其中包括数据库的设置、访问控制和日志等。 3. 创建管理员用户。可以使用ldapadd命令添加管理员用户,例如: ``` dn: cn=admin,dc=example,dc=com objectClass: simpleSecurityObject objectClass: organizationalRole cn: admin userPassword: {SHA}nU4q9nH3wJ6N+uQZO0tJ7kZ6UjI= description: LDAP administrator ``` 在上面的示例中,管理员用户的DN为“cn=admin,dc=example,dc=com”,密码使用SHA算法进行加密存储。 4. 创建用户和组织。可以使用ldapadd命令添加用户和组织,例如: ``` dn: uid=john,ou=people,dc=example,dc=com objectClass: top objectClass: person objectClass: organizationalPerson objectClass: inetOrgPerson uid: john givenName: John sn: Smith cn: John Smith userPassword: {SHA}nU4q9nH3wJ6N+uQZO0tJ7kZ6UjI= mail: john@example.com ``` 在上面的示例中,创建了一个名为“John Smith”的用户。 5. 验证LDAP。可以使用ldapsearch命令检索LDAP数据库中的用户和组织信息,例如: ``` ldapsearch -x -b "dc=example,dc=com" "(objectClass=*)" dn ``` 在上面的示例中,检索了dc=example,dc=com下所有的对象。 以上是openLDAP的基本使用步骤,具体使用还需要了解更多openLDAP相关的知识和操作。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值