集中用戶認證ldap

一、實驗環境如下:

      rhel1192.168.10.1   ldap-server

            rhel2192.168.10.2   ldap-client

二、實驗結果:

      1. rhel1上的兩個用戶client1client2可以在rhel2上登錄系統;

     2. client1client2rhel2上登錄後都有自己的加目錄;

三、實驗具體實施步驟:

  (1.)rhel1(ldap服務端)配置過程:

        1.安裝ldap服務端軟件包:yum  install  openldap-servers  -y

        2.移動slapd.d目錄,不然後面用戶數據無法導入:

wKioL1Qr5cSB4-qwAABMEWwnSOY517.jpg

             3.拷貝主配置文件,並修改權限:

wKiom1Qr6BmSHkt9AABprwVX9mY256.jpg

wKiom1Qr6FuDINcvAABKNNNMKSs795.jpg

             4.修改ldap主配置文件:vim  /etc/openldap/slapd.conf:

wKiom1Qr6RzDQoCjAADPAZQ5yxk770.jpg

            5.刪除一些不必要的文件:

wKiom1Qr6bqTLhn6AAICECmYKQg988.jpg

          6.生成DB_CONFIG文件,並修改其權限:

wKiom1Qr6obDT64pAABkwv8Hjog295.jpg          7.啓動ldap服務:/etc/init.d/slapd  start

          8.建立用戶client1與client2,並設置密碼:

wKiom1Qr64rCiYplAAEZjsLJ3tM661.jpg

          9.安裝數據庫遷移工具migrationtools:

wKioL1Qr7Eayf7P3AAAs8oH7mNc959.jpg

          10.修改migrationtools工具配置文件:vim /usr/share/migrationtools/migrate_common.ph:

wKiom1Qr7OCAIjonAABOEZQUvqI952.jpg

          11.生成base.ldf、user.ldf、group.ldf三個文件:

wKiom1Qr7ery0IFfAADN8EGntS4133.jpg

         12.修改base.ldf、user.ldf、group.ldf三個文件:

* vim  /usr/share/migrationtools/base.ldf,只留以下幾行,其餘刪掉:

wKiom1Qr7uiSylWQAADJ949tsYY033.jpg

* vim  /usr/share/migrationtools/user.ldf,只留以下幾行,其餘刪掉:

wKiom1Qr72uy0-dSAALpwkLbpDs377.jpg*  vim  /usr/share/migrationtools/group.ldf,只留以下幾行,其餘刪掉:

wKiom1Qr7-fz7mJKAADgIXLCJuo676.jpg

          11.導入ldap用戶數據:

wKiom1Qr9BCSSmbIAAKl4ReafKA882.jpg

          12.爲了保證客戶端登陸後有自己的家目錄,還需如下操作:

     (1.) rhel1(ldap服務端)配置:

               *  vim  /etc/export

wKioL1Qr9aKgviriAAAMQn8UfKI030.jpg

               *  啓動nfs:/etc/init.d/nfs  start

   (2.)rhel2(ldap客戶端)配置步驟:

           1.安裝ldap客戶端軟件包:yum  install  openldap-clients  -y

           2.利用工具修改ldap配置,authconfig-tui:

wKioL1Qr9zqy8iPiAAHd-z1XGHQ639.jpg

wKioL1Qr-BaBpkHtAAEF_F59U8w332.jpg

           3.測試,用client1或client2用戶登錄:

wKiom1Qr-IjAVtxQAABfOFAIg4U520.jpg           4.用戶登錄後沒有家目錄,爲保證用戶登錄後有自己的家目錄,還需如下操作:

                     1.vim  /etc/auto.master,添加如下一行:

wKioL1Qr-9zCAEEyAAATkjLgyHE064.jpg

                     2.vim  /etc/auto.home,添加如下行:

wKiom1Qr-ZPzibtXAAAVH3OnDjA850.jpg

                     3.啓動autofs與nfs服務:

                      *    /etc/init.d/nfs  start

                      *    /etc/init.d/autofs  start

          5.再次測試,用client1或者client2用戶登錄:

wKioL1Qr_KiwCM8-AAAppARG0KE490.jpg

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章