前往小程序,Get更优阅读体验!
立即前往
发布
社区首页 >专栏 >【技术帖】LDAP网络用户的实现

【技术帖】LDAP网络用户的实现

作者头像
吴柯
发布2018-04-16 15:18:00
发布2018-04-16 15:18:00
9080
举报

LDAP网络用户的实现:

>>为一组客户机集中提供可登陆的用户账号

-网络用户:用户名、密码信息存储在LDAP服务端

-这些客户机都加入同一个LDAP域

加入LDAP需要的条件:

>>服务端提供

-LDAP服务器地址、基本DN名称

-加密用的证书(若需要)

>>客户端准备

-修改用户登录的验证方式,启用LDAP

-正确的配置LDAP服务端参数

-软件包:

sssd(与服务端沟通程序)

authconfig-gtk(图形化配置sssd程序)

authconfig-tui(简易配置工具)

绑定到LDAP验证服务的方法:

>>方法一

①yum -y install sssd authconfig-gtk

rpm -q sssd

rpm -q authconfig-gtk

②运行authconfig-gtk

用户数据库选择“LDAP”

LDAP搜索基础(DN):dc=example,dc=com

LDAP服务器:classroom.example.com

选择证书:http://域名或ip/pub/...-ca.crt

选择LDAP密码

③systemctl enable sssd

systemctl restart sssd

④grep‘ldapusers0’/etc/passwd

id ldapuser0

⑤NFS共享

showmount -e ip地址

mkdir /home/guests

mount ip地址:/home/guests /home/guests(挂载到本地)

ls /home/guests

su - ldapuser0

>>方法二

①yum -y install sssd

②authconfig-tui

确定>确定

③cd /etc/openldap/cacerts

④wget http://....ca.crt

⑤同方法一

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2017-07-26,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 吴柯的运维笔记 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档