博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
Linux_RHEL7_LDAP、Autofs服务
阅读量:6203 次
发布时间:2019-06-21

本文共 1638 字,大约阅读时间需要 5 分钟。

目录

前言

LDAP服务器,用作于网络用户的集中管理。在企业中员工的个人帐号一般采用集中管理的方式,在不同的系统平台上也有不同的解决方案。在RHEL7版本中,LDAP服务器的搭建也有了一些改变,本篇主要介绍RHEL7上的LDAP服务器。

Windows:使用 AD 活动目录
Linux:ldap+kerberos

LDAP

用户验证一会有两种选择,可以在本地验证,也可以在DC上验证。而Linux平台支持的的openldap认证:

openldap:用于 保存用户名、密码、地址、电话、家目录、shell、uid、gid等用户信息
kerberos:用于保存密码

加入LDAP用户认证服务器

本节配置Client端

时间同步
1.编译时间同步服务器配置文件
vim /etc/chrony.conf

server 172.25.254.254 iburst

2.重启时间管理服务chronyd,使配置生效

systemctl restart chronyd.service

3.检验是否配置成功

timedatectl     timedatectl set-ntp yes       #开启NTP同步服务配置

加入LDAP域

1.安装 ldap 客户端需要的软件

yum install sssd authconfig-gtk krb5-workstation

2.加入Host到ldap域(使用图形界面)

system-config-authentication #开启域管理界面
–>选择 LDAP
–>dc=example,dc=com
–>ldap://jmilk.example.com
–>use TLS x-PDFEncryption
–>下载 CA 证书
–>kerberos password EXAMPLE.COM
–>classroom.example.com
–>classroom.example.com
–>apple 应用
3.验证是否加入ldap域成功
getent password ldapuserX
su - ldapuserX #发现此时能登入LDAP,却没有加载用户Home目录。

文件自动挂载服务autofs

实现用户登录到LDAP域后能够自动挂载用户家目录

方法 1:手动挂载

mkdir /home/guests/ldapuserXmount serverIp:/home/guests/ldapuserX   /home/guests/ldapuserX

vim /etc/fstab #编辑系统挂载配置

serverIp:/home/guests/ldapuserX /home/guests/ldapuserX  xfs defaults  0 0 mount -a #使配置生效

方法 2(推荐): 自动挂载,即按需挂载,通过autofs服务实现

RHEL7需要手动安装autofs

yum install autofs

配置autofs

vim /etc/auto.master

/home/guests  /etc/auto.ldap

guests(要挂载的真实目录的上级目录)

auto.ldap(目标目录的配置文件)
生成挂载目标配置文件

cp  /etc/auto.misc  /etc/auto.ldap

编辑autofs目标挂载目录配置文件

vim /etc/auto.ldap

ldapuser1  -fstype=nfs,rw  172.25.254.254:/home/guests/ldapuser1   *  -fstype=nfs,rw  172.25.254.254:/home/guests/& #全映射

重启autofs服务,使配置生效

systemctl  restart autofs.servicesystemctl  enabled autofs.service

转载地址:http://wahca.baihongyu.com/

你可能感兴趣的文章
架构探险笔记10-框架优化之文件上传
查看>>
JAVA单向链表实现
查看>>
02:Kubernetes集群部署——平台环境规划
查看>>
会计的思考(37):“弱水三千,只取一瓢饮”--业务人员的财务意识
查看>>
随机存取存储器(RAM)
查看>>
activiti 5.22的demo运行
查看>>
构建微服务:Spring boot 入门篇
查看>>
转:PHP应用性能优化指南
查看>>
Codeforces 835 F Roads in the Kingdom(树形dp)
查看>>
作业1---四则运算
查看>>
MVC3.0+DWZ探索
查看>>
小程序入口传参:关于带参数的小程序扫码进入的方法
查看>>
转载:ASP.NET在后台代码实现个功能,根据选择提示用户是否继续执行操作
查看>>
[Angularjs]锚点操作服务$anchorScroll
查看>>
静态代理设计与动态代理设计
查看>>
uva-10152-乌龟排序
查看>>
sqlmap手册
查看>>
将链表中m-n范围内的数进行倒序
查看>>
怎么发表博客,还不能显示在自己的博客首页上,这还不如玩单机!
查看>>
【翻译】Ext JS 4——Ajax和Rest代理处理服务器端一场和消息的方法
查看>>