云计算之CentOS7 LDAP服务器部署与应用

本文详细介绍了如何在服务器上禁用SELinux和firewalld,清空iptables规则,搭建并配置OpenLDAP服务,包括安装LDAP服务器和客户端,设置管理员密码,修改配置文件,测试配置,启动服务,以及通过phpldapadmin进行web管理。同时,提供了创建组和用户的步骤。

一, 环境准备

禁用selinux和firewalld,清空iptables的表规则

vim	/etc/selinux/config[重启机器生效]
		SELINUX=disabled
systemctl stop firewalld
systemctl disable firewalld
iptables -t nat -F
iptables -t raw -F

二, OPENLDAP服务搭建

1. 安装LDAP服务器和客户端,migrationtools工具包
        

yum -y install openldap-servers openldap-clients migrationtools


    2. 设置openldap管理员密码
        

slappasswd
        New password: 123456
        Re-enter new password: 123456
        {SSHA}dWs/r86xghmaFKORVMOwpBc45uAGCMTn


    3. 更改openldap配置[修改指定行]
        

vim /etc/openldap/slapd.d/cn\=config\/olcDatabase\={2}hdb.ldif
            olcSuffix: dc=ktz,dc=com
            olcRootDN: cn=Manager,dc=ktz,dc=com
            # 结尾追加,后面为上一步生成的SSHA信息
            olcRootPW: {SSHA}dWs/r86xghmaFKORVMOwpBc45uAGCMTn


    4. 更改监控认证配置
        

vim /etc/openldap/slapd.d/cn\=config\/olcDatabase\={1}monitor.ldif
            # dn.base后修改成自己的内容cn=管理员名称,dc=域,dc=域后缀
            # cn=Manager,dc=ktz,dc=com 这个整体组成用户名,用于后面登录phpldapadmin页面管理
            olcAccess: {0}to * by dn.base="gidNumber=0+uidNumber=0,cn=peercred,cn=extern
             al,cn=auth" read by dn.base="cn=Manager,dc=ktz,dc=com" read by * none


    5. 设置DB

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值