Ubuntu 16.04:安裝ldap client

安裝所需軟體
[root@testuse2 ~]# apt install -y libnss-ldap libpam-ldap ldap-utils nscd

輸入LDAP Server的IP:
輸入LDAP search base的DN:













選擇LDAP版本:















選擇是否讓LDAP的admin帳戶有local root的權限:

















此選項請選no:













輸入LDAP的admin帳戶資訊:













輸入LDAP的admin密碼:

















修改/etc/nsswitch.conf的內容,新增底下的綠色字:
[root@testuse2 ~]# vim /etc/nsswitch.conf

passwd:                               compat  ldap
group:                                  compat  ldap
shadow:                               compat  ldap

如果想讓user的家目錄自動被建立的話,可修改/etc/pam.d/common-session,並重啟nscd服務:
[root@testuse2 ~]# vim /etc/pam.d/common-session
#在最面新增此行
session required        pam_mkhomedir.so skel=/etc/skel umask=077

[root@testuse2 ~]# service nscd restart

用getent查詢ldap帳號:
root@testuse2:~# getent passwd ldapuser1
ldapuser1:x:9999:100:ldapuser1:/home/ldapuser1:/bin/bash

留言

這個網誌中的熱門文章

Centos 7:安裝openldap servers + clients

自訂Apache錯誤訊息頁面

Apache的一些安全性設定