本节书摘来自异步社区《Linux/UNIX OpenLDAP实战指南》一书中的第2章,第2.10节,作者:郭大勇著,更多章节内容可以访问云栖社区“异步社区”公众号查看
2.10 本章总结
本章首先介绍了OpenLDAP软件的两种安装方式,读者可根据自己的环境选择适合自己的安装方式。然后介绍了slapd.conf配置文件的语法,让读者熟悉OpenLDAP配置文件的逻辑组成部分。最后通过案例介绍OpenLDAP服务端的安装、配置、单节点配置、目录树规划、用户及用户组配置、访问控制、索引创建,让读者再次熟悉OpenLDAP服务端的安装过程以及slapd.conf配置文件的语法,并对在配置过程中出现的故障进行分析,同时提供解决方案。
通过slapd.conf及cn=config两种方式定义访问控制策略,实现用户自己修改密码、更换管理员操作,此时无须管理员干涉。作者希望读者能够在通过slapd.conf配置文件实现的前提下,然后尝试使用cn=config数据库方式维护条目信息。