ldap安装linux,linux安装ldap-server

该楼层疑似违规已被系统折叠 隐藏此楼查看此楼

安装ldap-server

一、建立文件夹

[root@localhost CentOS]# mkdir /media/CentOS

二、把光盘加载到本地

[root@localhost CentOS]# mount /dev/cdrom /media/CentOS

在使用yum进行install时,经常会出现下面的错误

warning: rpmts_HdrFromFdno: Header V3 DSA signature: NOKEY, key ID 1ac70ce6

导致安装不能进行。解决方法如下:

[root@localhost CentOS]# rpm --import /etc/pki/rpm-gpg/RPM-GPG-KEY-CentOS-5

[root@localhost CentOS]# rpm --import /etc/pki/rpm-gpg/RPM-GPG-KEY-beta

三、安装以后进行配置

123 cp /usr/share/openldap-servers/slapd.conf.obsolete /etc/openldap/slapd.confcp /usr/share/openldap-servers/DB_CONFIG.example /var/lib/ldap/DB_CONFIGmv /etc/openldap/slapd.d{,.bak}

四、通过vi修改slapd.conf,步骤如下:

1. 设置目录树的后缀

找到语句:

suffix "dc=my-domain,dc=com"

将其改为:

suffix " dc=mail,dc=yourdomainname,dc=com,dc=cn "

2.该语句设置LDAP管理员的DN

找到语句:vi

rootdn "cn=Manager,dc=my-domain,dc=com"

将其改为:

rootdn "cn=Manager, dc=mail,dc=yourdomainname,dc=com,dc=cn"

3.设置LDAP管理员的口令

创建LDAP管理员密码:

# slappasswd

比如密码是redhat,输入完密码后,返回一串密文,先保存到剪贴板

{SSHA}pfAJm+JJjTJpoR5YKLy

修改/etc/openldap/slapd.conf

找到语句:

rootpw secret

将其改为:

rootpw {SSHA}NX6PjTKE6OYr

口令也可以用明文

Rootpw 12345678

Makedir /etc/openldap/certs

删除默认/etc/openldap/slapd.d下面的所有内容,否则后面在使用ldapadd的时候会报错:

# rm -rf/etc/openldap/slapd.d/*

然后重启下系统(一定要重启)

启动LDAP的slapd服务,并设置自启动:

# serviceslapd restart

# chkconfigslapd on

赋予配置目录相应权限:

# chown -Rldap:ldap /var/lib/ldap

# chown -Rldap:ldap /etc/openldap/

测试并生成配置文件:

slaptest -f /etc/openldap/slapd.conf -F /etc/openldap/slapd.d

返回configfile testing succeeded,则配置成功。

赋予生成的配置文件予权限并重启:

# chown -Rldap:ldap /etc/openldap/slapd.d

# serviceslapd restart

关掉防火墙

12 service iptables stopchkconfig iptables off

五、建立用户(以下dn 需更换为dc=mail,dc=yourdomainname,dc=com,dc=cn):

Create a file named base.ldif containing thelines below and save it into your home directory.

dn:dc=acme,dc=local

dc:acme

objectClass:domain

Import base.ldif into your directory using thecommand below.

ldapadd-x -D "cn=manager,dc=acme,dc=local" -w password -f ~/base.ldif

Replacepassword with the root password you specified in slapd.conf.

Topopulate your directory, create a file similar to the one below and import itusing ldapadd or better yet, use a GUI tool like JXplorer, a Java based LDAPbrowser.

dn:ou=People,dc=acme,dc=local

ou:People

objectClass:organizationalUnit

dn:uid=bugsbunny,ou=People,dc=acme,dc=local

uid:bugsbunny

cn:Bugs Bunny

displayName:Bugs Bunny

givenName:Bugs

sn:Bunny

objectClass:inetOrgPerson

userPassword:password

mail:bugsbunny@acme.local

ThedisplayName attribute is required for Outlook addressbook users.

Shutdown –h now

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值