Ubuntu 16.04:安裝ldap client
安裝所需軟體
輸入LDAP Server的IP:
輸入LDAP search base的DN:
選擇LDAP版本:
選擇是否讓LDAP的admin帳戶有local root的權限:
此選項請選no:
輸入LDAP的admin帳戶資訊:
輸入LDAP的admin密碼:
修改/etc/nsswitch.conf的內容,新增底下的綠色字:
如果想讓user的家目錄自動被建立的話,可修改/etc/pam.d/common-session,並重啟nscd服務:
用getent查詢ldap帳號:
[root@testuse2 ~]# apt install -y libnss-ldap libpam-ldap ldap-utils nscd
輸入LDAP Server的IP:
選擇LDAP版本:
選擇是否讓LDAP的admin帳戶有local root的權限:
此選項請選no:
輸入LDAP的admin帳戶資訊:
輸入LDAP的admin密碼:
修改/etc/nsswitch.conf的內容,新增底下的綠色字:
[root@testuse2 ~]# vim /etc/nsswitch.conf
passwd: compat ldap
group: compat ldap
shadow: compat ldap
passwd: compat ldap
group: compat ldap
shadow: compat ldap
如果想讓user的家目錄自動被建立的話,可修改/etc/pam.d/common-session,並重啟nscd服務:
[root@testuse2 ~]# vim /etc/pam.d/common-session
#在最面新增此行
session required pam_mkhomedir.so skel=/etc/skel umask=077
[root@testuse2 ~]# service nscd restart
#在最面新增此行
session required pam_mkhomedir.so skel=/etc/skel umask=077
[root@testuse2 ~]# service nscd restart
用getent查詢ldap帳號:
root@testuse2:~# getent passwd ldapuser1
ldapuser1:x:9999:100:ldapuser1:/home/ldapuser1:/bin/bash
ldapuser1:x:9999:100:ldapuser1:/home/ldapuser1:/bin/bash
留言
張貼留言