按需挂载 Linux {sssd工具, autofs工具}

本文介绍了如何在Linux环境中使用SSSD工具实现网络用户集中认证,通过LDAP服务器集中管理用户账号,提高了密码管理和登录的便利性。接着,详细讲解了如何配置Autofs实现按需挂载,包括自动挂载用户家目录以实现漫游。通过这些步骤,可以在多台服务器上便捷地管理用户和文件系统。
摘要由CSDN通过智能技术生成

场景:svr1、svr2、svr3、……、svr20都提供用户账号zhsan
使用本地用户:用户/密码信息存在svr1、svr2 ……每一台主机上的 /etc/passwd、/etc/shadow 文件中
存在的问题:
     密码分散存放,更新密码、使用密码不方便

改用网络用户:用户/密码信息存在网络中某一台集中的服务器(比如svr21)上
带来的好处:在svr1、svr2、……每一台主机上可以使用svr21提供的用户账号zhsan登录


类比例子:
Apple ID、小米账号、华为账号
Microsoft Live 账号

LDAP,Light Directory Access Protocol
轻量级的目录访问协议
用来集中提供用户名、密码、于明、通讯录、……、电子邮件


教学环境中:
预先配置好一台LDAP认证服务器 classroom,
提供网络用户账号 ldapuser0、ldapuser1、……ldapuser20

任务二:将server0加入集中认证域
1. 配置前检查用户 ldapuser0 是否可用
# id  ldapuser0
或者
# ssh  ldapuser0@server0.example.com
2. 配置 LDAP 客户端
1)装包 sssd
2)配置 认证服务器地址相关信息
# authconfig-tui
==> 选择LDAP方式提供用户信息、认证
==> 选择“使用TLS”,在“服务器”填写classroom.example.com,在“基础DN”填写认证领域名称 dc=example,d

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值