前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >【技术帖】LDAP网络用户的实现

【技术帖】LDAP网络用户的实现

作者头像
吴柯
发布2018-04-16 15:18:00
8760
发布2018-04-16 15:18:00
举报
文章被收录于专栏:吴柯的运维笔记

LDAP网络用户的实现:

>>为一组客户机集中提供可登陆的用户账号

-网络用户:用户名、密码信息存储在LDAP服务端

-这些客户机都加入同一个LDAP域

加入LDAP需要的条件:

>>服务端提供

-LDAP服务器地址、基本DN名称

-加密用的证书(若需要)

>>客户端准备

-修改用户登录的验证方式,启用LDAP

-正确的配置LDAP服务端参数

-软件包:

sssd(与服务端沟通程序)

authconfig-gtk(图形化配置sssd程序)

authconfig-tui(简易配置工具)

绑定到LDAP验证服务的方法:

>>方法一

①yum -y install sssd authconfig-gtk

rpm -q sssd

rpm -q authconfig-gtk

②运行authconfig-gtk

用户数据库选择“LDAP”

LDAP搜索基础(DN):dc=example,dc=com

LDAP服务器:classroom.example.com

选择证书:http://域名或ip/pub/...-ca.crt

选择LDAP密码

③systemctl enable sssd

systemctl restart sssd

④grep‘ldapusers0’/etc/passwd

id ldapuser0

⑤NFS共享

showmount -e ip地址

mkdir /home/guests

mount ip地址:/home/guests /home/guests(挂载到本地)

ls /home/guests

su - ldapuser0

>>方法二

①yum -y install sssd

②authconfig-tui

确定>确定

③cd /etc/openldap/cacerts

④wget http://....ca.crt

⑤同方法一

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2017-07-26,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 吴柯的运维笔记 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
相关产品与服务
对象存储
对象存储(Cloud Object Storage,COS)是由腾讯云推出的无目录层次结构、无数据格式限制,可容纳海量数据且支持 HTTP/HTTPS 协议访问的分布式存储服务。腾讯云 COS 的存储桶空间无容量上限,无需分区管理,适用于 CDN 数据分发、数据万象处理或大数据计算与分析的数据湖等多种场景。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档