ldap伺服器搭建

2021-08-13 13:51:48 字數 2206 閱讀 1045

1、linux 環境參考:

通過執行 lsb_release -a

lsb version:    :core-4.0-amd64:core-4.0-noarch:graphics-4.0-amd64:graphics-4.0-noarch:printing-4.0-amd64:printing-4.0-noarch

distributor id: redhatenterpriseserver

description: red hat enterprise linux server release 6.3 (santiago)

release: 6.3

codename: santiago

2、安裝openldap

yum install openldap openldap-* -y
3、配置ldap,包括準備db_config和slapd.conf

cp /usr/share/openldap-servers/db_config.example /var/lib/ldap/db_config  

cp /usr/share/openldap-servers/slapd.conf.obsolete /etc/openldap/slapd.conf

4、生成ldap管理員密碼

5、修改slapd.conf,主要配置dc和rootpw,rootpw配置為上述步驟中的密碼

6、檢測並重新生成ldap資料庫

chown -r ldap.ldap /var/lib/ldap/

/etc/init.d/slapd restart

slaptest -f /etc/openldap/slapd.conf

rm -rf /etc/openldap/slapd.d/*

slaptest -f /etc/openldap/slapd.conf -f /etc/openldap/slapd.d/

cat /etc/openldap/slapd.d/cn\=config/olcdatabase\=\bdb.ldif

7、授權:chown -r ldap.ldap /etc/openldap/slapd.d/

重啟:/etc/init.d/slapd restart

8、yum安裝migrationtools

yum install migrationtools -y
9、

default dns domain  

$default_mail_domain = "sohu.com";

# default base

$default_base = "dc=sohu,dc=com";

10、生成base.ldif 並新增到ldap

/usr/share/migrationtools/migrate_base.pl >base.ldif

ldapadd -x -d "cn=superset,dc=sohu,dc=com" -w -f ./base.ldif

11、

yum安裝httpd及phpldapadmin

yum install httpd phpldapadmin -y
12、配置/etc/httpd/conf.d/phpldapadmin.conf允許從遠端訪問

alias /phpldapadmin /usr/share/phpldapadmin/htdocs  

alias /ldapadmin /usr/share/phpldapadmin/htdocs

order deny,allow

allow from all

13、

修改/etc/phpldapadmin/config.php配置用dn登入

// $servers->setvalue('login','attr','uid');
14、啟動httpd服務

service httpd start
15、開啟web  http://ip/ldapadmin

搭建LDAP伺服器

1.使用ssh協議登陸伺服器 2.更新有效的包。sudo apt get update3.安裝ldap和一些其它ldap相關的工具。sudo apt get install slapd ldap utils4.輸入ldap的管理員密碼。5.執行下列命令啟動配置工具。sudo dpkg reconfi...

LDAP學習及伺服器的搭建

上星期被要求去專案支援,丫的到月份了,人都跳光了 還得先學習,ldap?乙個集團的人員管理系統,70幾萬人幾十個應用服務的sso單點關聯操作,好像很牛的樣子。1.2.3.一 ldap簡介 首先ldap是輕量目錄訪問協議。ldap目錄以樹狀的層次結構來儲存資料。如果你對自頂向下的dns樹或unix檔案...

伺服器搭建

問題一 com無法訪問到伺服器 問題二 將 com 301重定向到 www.com 解決方案 在httpd.conf檔案中 追加 如下內容 options followsymlinks rewriteengine on rewritecond com rewriterule l,r 301 2 禁止...