宇宙惯例,先介绍一下什么是LDAP,LDAP全称是LightDirectory Access Protoco ---轻型目录访问协议。大家可以把它理解为一种数据库,跟关系数据库以行列表的结构存储数据不同,LDAP以树状结构存储数据。LDAP为查询做了优化,但是更新数据的功能没有数据库强大,缺少对事务、回滚的支持。因此LDAP更适合频繁查询,但数据较少更改的场合,目前应用较多的是用户认证。
OpenLDAP安装前先做一下准备工作:
1.确定系统有没有sudo命令,后面安装过程中要用到,没有就用以下命令行安装:
su-c 'apt-get installsudo'
有人说:“老师,我的系统里连apt-get都没有怎么办?”,“保安!把这个砸场子的赶出去!”
2.把当前用户加进允许使用超级用户权限的列表中,步骤如下:
编辑/etc/sudoers文件,用visudo命令来编辑,不要用vi。至于为什么,我也说不清,系统就是这样建议的。
在sudoers文件里添加一行:$USERNAMEALL=(ALL) NOPASSWD:ALL
说明:
$USERNAME是允许使用sudo命令的用户名
第一个ALL代表允许以上用户从任何主机登录
第二个ALL代表以上用户可以用sudo命令获得任何用户的权限
NOPASSWD代表用户执行sudo命令时不需要输入密码
ALL表示
Debian下安装配置OpenLDAP
最新推荐文章于 2025-04-29 09:20:44 发布