本文共 1638 字,大约阅读时间需要 5 分钟。
LDAP服务器,用作于网络用户的集中管理。在企业中员工的个人帐号一般采用集中管理的方式,在不同的系统平台上也有不同的解决方案。在RHEL7版本中,LDAP服务器的搭建也有了一些改变,本篇主要介绍RHEL7上的LDAP服务器。
Windows:使用 AD 活动目录 Linux:ldap+kerberos用户验证一会有两种选择,可以在本地验证,也可以在DC上验证。而Linux平台支持的的openldap认证:
openldap:用于 保存用户名、密码、地址、电话、家目录、shell、uid、gid等用户信息 kerberos:用于保存密码本节配置Client端
时间同步: 1.编译时间同步服务器配置文件 vim /etc/chrony.confserver 172.25.254.254 iburst
2.重启时间管理服务chronyd,使配置生效
systemctl restart chronyd.service
3.检验是否配置成功
timedatectl timedatectl set-ntp yes #开启NTP同步服务配置
加入LDAP域:
1.安装 ldap 客户端需要的软件yum install sssd authconfig-gtk krb5-workstation
2.加入Host到ldap域(使用图形界面)
system-config-authentication #开启域管理界面 –>选择 LDAP –>dc=example,dc=com –>ldap://jmilk.example.com –>use TLS x-PDFEncryption –>下载 CA 证书 –>kerberos password EXAMPLE.COM –>classroom.example.com –>classroom.example.com –>apple 应用 3.验证是否加入ldap域成功 getent password ldapuserX su - ldapuserX #发现此时能登入LDAP,却没有加载用户Home目录。实现用户登录到LDAP域后能够自动挂载用户家目录
方法 1:手动挂载mkdir /home/guests/ldapuserXmount serverIp:/home/guests/ldapuserX /home/guests/ldapuserX
vim /etc/fstab #编辑系统挂载配置
serverIp:/home/guests/ldapuserX /home/guests/ldapuserX xfs defaults 0 0 mount -a #使配置生效
方法 2(推荐): 自动挂载,即按需挂载,通过autofs服务实现
RHEL7需要手动安装autofs:yum install autofs
配置autofs:
vim /etc/auto.master/home/guests /etc/auto.ldap
guests(要挂载的真实目录的上级目录)
auto.ldap(目标目录的配置文件) 生成挂载目标配置文件:cp /etc/auto.misc /etc/auto.ldap
编辑autofs目标挂载目录配置文件:
vim /etc/auto.ldapldapuser1 -fstype=nfs,rw 172.25.254.254:/home/guests/ldapuser1 * -fstype=nfs,rw 172.25.254.254:/home/guests/& #全映射
重启autofs服务,使配置生效
systemctl restart autofs.servicesystemctl enabled autofs.service
转载地址:http://wahca.baihongyu.com/