首页 > 系统服务 > 详细

linux笔记2-8 ldap网络服务

时间:2016-11-15 01:33:23      阅读:330      评论:0      收藏:0      [点我收藏+]

****************ldap网络服务*******************
1.ldap是什么
ladap目录服务认证,和windows活动目录相似,就是记录数据的一种方式


2.ladap客户端所须软件
sssd         //该服务可以用来访问多种验证服务器,如LDAP,Kerberos等,
               并提供授权。是介于本地用户和数据存储之间的进程,客户端
               首先连接sssd,再由sssd联系外部资源提供者。
krb5-workstation         //网络认证
技术分享

3.如何开启ldap用户认证
authconfig-tui
开启认证之前要先获得ca的证书
技术分享

进入设置页面

技术分享

技术分享

技术分享

技术分享


测试
getent passwd ldapuser1
如果用户信息显示正常,证明客户端认证成功

技术分享


例出所有用户

vim /etc/sssd/sssd.conf
enumerate = True
systemctl restart sssd
getent passwd

技术分享

技术分享

技术分享

4.自动挂载用户家目录
需要的插件 autofs

技术分享
修改配置文件
vim /etc/auto.master

/home/guests /etc/auto.ladp
技术分享

技术分享

vim /etc/auto.ldap
ldapuser1 172.25.254.254:/home/guests/ldapuser
1 //设置一个用户

* 172.25.254.254:/home/guests/& //设置所有用户

技术分享

技术分享

技术分享
systemctl restart autofs
systemctl enable autofs                //自动挂载需开始启动autofs服务
技术分享

测试

技术分享

5.脚本实现以上设置

技术分享

测试:

技术分享



linux笔记2-8 ldap网络服务

原文:http://12129857.blog.51cto.com/12119857/1872806

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!