#写在前面 凡是要vim 修改ldif文件的文档都是耍流氓 ,不可修改,只能通过新增ldif文件 changetype: modify来修改
1、yum 安装与配置
yum install -y openldap openldap-clients openldap-servers
复制一个默认配置到指定目录下,并授权,这一步一定要做,然后再启动服务,不然生产密码时会报错
cp /usr/share/openldap-servers/DB_CONFIG.example /var/lib/ldap/DB_CONFIG
授权给ldap用户,此用户yum安装时便会自动创建
chown -R ldap. /var/lib/ldap/DB_CONFIG
启动服务,先启动服务,配置后面再进行修改
systemctl start slapd
systemctl enable slapd
查看状态,正常启动则ok
systemctl status slapd
2、Set OpenLDAP admin password
generate encrypted password
slappasswd生成管理员密码,记录下这个密码,后面需要用到,我这里使用的是XXXXXXX
#slappasswd
New password:
Re-enter new password:
{SSHA}zjo+5eNIOvrCQ1zkojTq9FtwEtj3pDNs
#导入chrootpw.ldif文件
#vi chrootpw.ldif
specify the password generated above for “olcRootPW” section
dn: olcDatabase={0}config,cn=config
changetype: modify
add: olcRootPW
olcRootPW: {SSHA}zjo+5eNIOvrCQ1zkojTq9FtwEtj3pDNs
#ldapadd -Y EXTERNAL -H ldapi:/// -f chrootpw.ldif
SASL/EXTERNAL authentication started
SASL username: gidNumber=0+uidNumber=0,cn=peercred,cn=external,cn=auth
SASL SSF: 0
modifying entry “olcDatabase={0}config,cn=config”
3、Import basic Schemas.
需要向 LDAP 中导入一些基本的 Schema。这些 Schema 文件位于 /etc/openldap/schema/ 目录中,schema控制着条目拥有哪些对象类和属性,可以自行选择需要的进行导入,
依次执行下面的命令,导入基础的一些配置,我这里将所有的都导入一下,其中core.ldif是默认已经加载了的,不用导入
ldapadd -Y EXTERNAL -H ldapi:/// -f /etc/openldap/