1、linux 環境參考:
通過執行 lsb_release -a
lsb version: :core-4.0-amd64:core-4.0-noarch:graphics-4.0-amd64:graphics-4.0-noarch:printing-4.0-amd64:printing-4.0-noarch
distributor id: redhatenterpriseserver
description: red hat enterprise linux server release 6.3 (santiago)
release: 6.3
codename: santiago
2、安裝openldap
yum install openldap openldap-* -y
3、配置ldap,包括準備db_config和slapd.conf
cp /usr/share/openldap-servers/db_config.example /var/lib/ldap/db_config
cp /usr/share/openldap-servers/slapd.conf.obsolete /etc/openldap/slapd.conf
4、生成ldap管理員密碼
5、修改slapd.conf,主要配置dc和rootpw,rootpw配置為上述步驟中的密碼
6、檢測並重新生成ldap資料庫
chown -r ldap.ldap /var/lib/ldap/
/etc/init.d/slapd restart
slaptest -f /etc/openldap/slapd.conf
rm -rf /etc/openldap/slapd.d/*
slaptest -f /etc/openldap/slapd.conf -f /etc/openldap/slapd.d/
cat /etc/openldap/slapd.d/cn\=config/olcdatabase\=\bdb.ldif
7、授權:chown -r ldap.ldap /etc/openldap/slapd.d/
重啟:/etc/init.d/slapd restart
8、yum安裝migrationtools
yum install migrationtools -y
9、
default dns domain
$default_mail_domain = "sohu.com";
# default base
$default_base = "dc=sohu,dc=com";
10、生成base.ldif 並新增到ldap
/usr/share/migrationtools/migrate_base.pl >base.ldif
ldapadd -x -d "cn=superset,dc=sohu,dc=com" -w -f ./base.ldif
11、
yum安裝httpd及phpldapadmin
yum install httpd phpldapadmin -y
12、配置/etc/httpd/conf.d/phpldapadmin.conf允許從遠端訪問
alias /phpldapadmin /usr/share/phpldapadmin/htdocs
alias /ldapadmin /usr/share/phpldapadmin/htdocs
order deny,allow
allow from all
13、
修改/etc/phpldapadmin/config.php配置用dn登入
// $servers->setvalue('login','attr','uid');
14、啟動httpd服務
service httpd start
15、開啟web http://ip/ldapadmin 搭建LDAP伺服器
1.使用ssh協議登陸伺服器 2.更新有效的包。sudo apt get update3.安裝ldap和一些其它ldap相關的工具。sudo apt get install slapd ldap utils4.輸入ldap的管理員密碼。5.執行下列命令啟動配置工具。sudo dpkg reconfi...
LDAP學習及伺服器的搭建
上星期被要求去專案支援,丫的到月份了,人都跳光了 還得先學習,ldap?乙個集團的人員管理系統,70幾萬人幾十個應用服務的sso單點關聯操作,好像很牛的樣子。1.2.3.一 ldap簡介 首先ldap是輕量目錄訪問協議。ldap目錄以樹狀的層次結構來儲存資料。如果你對自頂向下的dns樹或unix檔案...
伺服器搭建
問題一 com無法訪問到伺服器 問題二 將 com 301重定向到 www.com 解決方案 在httpd.conf檔案中 追加 如下內容 options followsymlinks rewriteengine on rewritecond com rewriterule l,r 301 2 禁止...