openldap認證服務(wù)器

環(huán)境

系統(tǒng):CentOS 6.8

ldap server端

  • 安裝migrationtools工具
yum install migrationtools -y
  • 添加uid>10000用戶
#!/bin/bash

for i in name1、name2·········nameN
do
        for j in `seq -w 10000 10050`
        do
                useradd -d /home/$i $i -u $j
        done
done
  • 修改migrate_common.ph文件
# Default DNS domain
$DEFAULT_MAIL_DOMAIN = "zijian.com";

# Default base
$DEFAULT_BASE = "dc=zijian,dc=com";
  • 將用戶和用戶組轉(zhuǎn)換成LDIF文件
# tail -n 51 /etc/passwd > system
# /usr/share/migrationtools/migrate_passwd.pl system people.ldif
# tail -n 10 /etc/group > group
# /usr/share/migrationtools/migrate_group.pl group group.ldif
  • 注:生成ldif文件在導(dǎo)入openldap時會出現(xiàn)屬性確實或沖突,報錯很明顯,根據(jù)報錯進行相應(yīng)調(diào)整;

  • 導(dǎo)入openldap

# ldapadd -x -W -D "cn=manager,dc=zijian,dc=com" -f people.ldif
Enter LDAP Password:        輸入管理員密碼

ldap client端

  • 安裝軟件包
yum install openldap-clients nss-pam-ldapd -y
  • 修改nslcd.conf配置文件
# vim /etc/nslcd.conf
uri  ldap://192.168.2.2/
base  dc=zijian,dc=com
ssl no
tls_cacertdir /etc/openldap/certs
  • 修改pam_ldap.conf配置文件
# vim /etc/pam_ldap.conf
uri  ldap://192.168.2.2/
ssl no
tls_cacertdir /etc/openldap/certs
bind_policy  soft
  • 修改system-auth認證文件
# vim /etc/pam.d/system-auth
auth        sufficient    pam_ldap.so use_first_pass
account     [default=bad success=ok user_unknown=ignore] pam_ldap.so
password    sufficient    pam_ldap.so use_authtok
 session     optional      pam_ldap.so
session     optional      pam_mkhomedir.so skel=/etc/skel/  umask=0077
  • 修改nsswitch.conf配置文件
# vim /etc/nsswitch.conf
passwd:     files    ldap
shadow:     files    ldap
group:      files      ldap
  • 修改authconfig認證文件
# vim /etc/sysconfig/authconfig
USELDAP=yes
USELDAPAUTH=yes
USELOCAUTHORIZE=yes
USESHADOW=yes
  • 啟動nslcd
# /etc/init.d/nslcd restart
# chkconfig nslcd on
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
【社區(qū)內(nèi)容提示】社區(qū)部分內(nèi)容疑似由AI輔助生成,瀏覽時請結(jié)合常識與多方信息審慎甄別。
平臺聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點,簡書系信息發(fā)布平臺,僅提供信息存儲服務(wù)。

相關(guān)閱讀更多精彩內(nèi)容

友情鏈接更多精彩內(nèi)容