發表文章

目前顯示的是有「openldap」標籤的文章

Ubuntu 16.04:安裝openldap server

圖片
安裝所需軟體 [root@openldap ~]# apt install -y slapd ldap-utils 設定LDAP管理密碼 重新配置slapd [root@openldap ~]# dpkg-reconfigure slapd 省略OpenLDAP配置?否 基于輸入的domain_name建立base_DN。 輸入組織(公司)名稱 設定LDAP管理密碼 確認密碼 後端DB使用類型,這邊選"MDB",因為速度較快 清除slapd時是否一併刪除DB,這邊選"NO" 移動舊資料庫,保持預設"是" 允許LDAPv2協議,保持預設"是" [root@openldap ~]# dpkg-reconfigure slapd Moving old database directory to /var/backups: - directory unknown... done. Creating initial configuration... done. Creating LDAP directory... done. 設定ldap.conf,取消BASE、URI的注釋並更改為你的設定 [root@openldap ~]# vim /etc/ldap/ldap.conf BASE    dc=ai,dc=nchc,dc=org,dc=tw URI     ldap://localhost(因為是在本機設定,所以設定為localhost) 測試 [root@openldap ~]# ldapsearch -x # extended LDIF # # LDAPv3 # base <dc=ai,dc=nchc,dc=org,dc=tw> (default) with scope subtree # filter: (objectclass=*) # requesting: ALL # # ...

Ubuntu 16.04:安裝ldap client

圖片
安裝所需軟體 [root@testuse2 ~]# apt install -y libnss-ldap libpam-ldap ldap-utils nscd 輸入LDAP Server的IP: 輸入LDAP search base的DN: 選擇LDAP版本: 選擇是否讓LDAP的admin帳戶有local root的權限: 此選項請選no: 輸入LDAP的admin帳戶資訊: 輸入LDAP的admin密碼: 修改/etc/nsswitch.conf的內容,新增底下的綠色字: [root@testuse2 ~]# vim /etc/nsswitch.conf passwd:                               compat  ldap group:                                  compat  ldap shadow:                               compat  ldap 如果想讓user的家目錄自動被建立的話,可修改/etc/pam.d/common-session,並重啟nscd服務: [root@testuse2 ~]# vim /etc/pam.d/common-session #在最面新增此行 session required        pam_mkhomedir...

Centos 7:安裝openldap servers + clients

現今網路常用的服務很多,例如apache、mail、samba等,在這些常用的服務裡,會有使用者帳號的問題,每當要使用mail時就要輸入mail的帳號密碼,存取samba要有samba的帳號密碼,服務越多要記的帳號密碼就更多,如果需要定期修改密碼就更累了。 LDAP〈Lightweight Directory Access Protocol 輕型目錄存取協定〉是一種目綠服務,可用來記錄各種的人員資訊,就像是通訊錄一樣。進階的做法,也可以拿來做帳號整合,若是AP有支援,那麼要使用同一組帳號密碼就不再是難事了。 LDAP,可以把他想成資料庫的一種,對於有資料庫設計經驗的人應該不成問題,但若之前都沒有碰過,那就把LDAP想成組織圖一樣,只是這個組織圖是構築在你的腦海裡,所以最好準備紙筆,把架構畫出來,才好進行設定。組織圖大約如下:                     testuse.example.com             /          \                   login         company                  /   \                /     \                         user group   unit     customer           ...