linux搭建ldap服务器详细步骤
ldap这种原始的服务器搭建起来比较复杂,它也是CE必考的(客户端的搭建)。
1、安装openldap-servers软件包
2、查看ldap模板文件的存放位置
3、拷贝ldap模板文件到配置文件目录并修改文件名为slapd.conf。
4、删除/etc/openldap目录下原有的文件,保留下这几个文件,注意以前学时是要删除schema文件,直留下三个,我测试时如果删除schema服务将失败。
5、修改slapd.conf文件的权限
6、修改sldap.conf配置文件如下(主要配好红色的就ok,没有的都是被注释掉的)
复制代码
clude /etc/openldap/schema/corba.schema
clude /etc/openldap/schema/core.schema
clude /etc/openldap/schema/cose.schema
clude /etc/openldap/schema/duaconf.schema
clude /etc/openldap/schema/dyngroup.schema
clude /etc/openldap/schema/iperson.schema
clude /etc/openldap/schema/java.schema
clude /etc/openldap/schema/misc.schema
clude /etc/openldap/schema/nis.schema
clude /etc/openldap/schema/openldap.schema
clude /etc/openldap/schema/ppolicy.schema
clude /etc/openldap/schema/collective.schema
allow bd_v2
pidfile /var/run/openldap/slapd.pid argsfile /var/run/openldap/slapd.args
database bdb suffix "dc=example,dc=" checkpot 1024 15 rootdn
"=Manager,dc=example,dc="
rootpw redhat
directory /var/lib/ldap
dex objectClass eq,pres
dex ou,,mail,surname,givenname eq,pres,sub
dex uidNumber,gidNumber,logShell eq,pres
dex uid,memberUid eq,pres,sub
database monitor
aess to by dn.exact="=Manager,dc=example,dc=" read by none
7、重启动ldap服务器
8、创建ldap用户目录
9、编辑一个自动创建ldap用户的脚本
10 、执行此脚本添加用户
11、把ldap用户,组分别导出来,到一个文件中(例子只做了组)用户在、/etc/passwd下
12、安装软件包
13、去它的目录下编译ldap用户组文件
14、修改migrate_mon.ph文件
15、执行./migrate_base.pl文件,并导出到一个目录下边,进行进行修改,只留下最基本的三个配置
16,、分别使用./migrate_passwd.pl ./migrate_group.pl编译我们已经导出的ldap用户和组文件 /mnt/user /mnt/group分别是从/etc/passwd /etc/group 导出的ldap用户和组文件
/date/user.ldif /date/group.ldif 是编译后生成的文件要以ldif结尾
17、看下/date下我们编译好的几个文件
18、添加ldap用户和组
提示输入密码,添加成功。
还有个用户,必须执行base.ldif文件,它是最基本的配置。