搭建 LDAP 地址簿服务器
1. LDAP 目录结构
LDAP 目录的对象类、属性和其他元素由标准文档保证其唯一性,但你可以根据自己的需求将这些元素组合成自己的 LDAP 目录。创建 LDAP 数据库所使用的结构是 LDAP 数据交换格式(LDIF)。
存储在 LDAP 目录中的每条信息都必须属于一个基础可分辨名称(base dn)。如今,许多组织可以用唯一的互联网域名来表示,因此域名是标识 LDAP 基础 dn 的常用方式。例如,在本文示例中,基础可分辨名称为 example.com。如果你为一个可以用域名表示的组织创建 LDAP 目录,可以将 example.com 替换为该组织的域名。
如果你要为大型组织创建 LDAP 目录结构(不仅仅是像本文这样创建单个地址簿),需要仔细考虑目录的结构。对于跨国公司,你可能需要在基础可分辨名称下添加国家代码(如 us、de、it 等)。
2. 安装 OpenLDAP 服务器
所有搭建 OpenLDAP 服务器所需的软件包都包含在 CentOS 发行版附带的 DVD 中。你也可以使用 yum 通过互联网轻松安装这些软件包。安装好这些软件包后,就可以开始配置 OpenLDAP 服务器了。
2.1 安装 OpenLDAP 软件包
要配置 OpenLDAP 服务器,首先应从 CentOS 发行版中安装所有 openldap 软件包。步骤如下:
- 检查已安装的 OpenLDAP 软件包:
# rpm -qa "openldap*"
超级会员免费看
订阅专栏 解锁全文
1990

被折叠的 条评论
为什么被折叠?



