Unit2.8 文档
来源:互联网 发布:博盈娱乐 源码 编辑:程序博客网 时间:2024/05/17 08:40
##############unit2.8 ldap网络用户账户###
#######################################
1.安装ldap客户端所须软件
yum sssd krb5-workstation autofs -y
sssh ##系统安全守护进程
krb5-workstation ##kerberos身份认证协议客户端
autofs ##自动挂载
2.如何开启ldap用户认证
authconfig-tui
1)
2)
3)
4)<当出现以下报错时>
是因为tls的证书缺失,需要到服务器端下载所需要的证书到/etc/openldap/cacerts
命令:wget http://172.25.254.254/pub/example-ca.crt
<测试>
getent passwd ldapuser1
如果用户信息可以正常显示,证明客户端认成功。
列出所有用户
vim /etc/sssd/sssd.conf
enumerate = True
systemctl restart sssd
3.自动挂载用户家目录
vim /etc/autofs.master ###设置自动挂载
/home/guests /etc/auto.ldap
vim /etc/auto.ldap
ldapuser1 172.25.254.254:/home/guests/ldapuser1
* 172.25.254.254:/home/guests/&
systemctl enable autofs
4.脚本命令
vim /bin/auth.sh
编辑脚本:
#!/bin/bash
echo "install packages"
yum install sssd krb5-workstation autofs -y &> /dev/null
echo "config authconfig..."
authconfig \
--enableldap \
--enablekrb5 \
--disableldapauth \
--enableldaptls \
--ldapserver="classroom.example.com" \
--ldapbasedn="dc=example,dc=com" \
--ldaploadcacert=http://172.25.254.254/pub/example-ca.crt \
--krb5realm="EXAMPLE.COM" \
--krb5kdc="classroom.example.com" \
--krb5adminserver="classroom.example.com" \
--update
echo "config autofs..."
echo "/home/guests /etc/auto.ldap" >>/etc/auto.master
echo "* 172.25.254.254:/home/guests/&" >>/etc/auto.ldap
systemctl restart autofs
echo "ok !!"
测试:
- Unit2.8 文档
- Unit2.1 文档
- Unit2.2 文档
- Unit2.3 文档
- Unit2.4 文档
- Unit2.5 文档
- Unit2.9 文档
- Unit2.6 文档
- Unit2.10 文档
- Unit2.7 文档
- Unit2.11 文档
- Unit2
- Unit2
- unit2.8 LDAP 网络用户账户
- Book3-Unit2
- Book4-Unit2
- Book5-Unit2
- Book6-Unit2
- 消息中间件-activemq消息机制和持久化介绍(三)
- 练习题……多态
- Android问题集(2):notifyDataSetChanged()方法无用
- 1107. Social Clusters 解析
- jQuery
- Unit2.8 文档
- Android与Js基本交互
- list循环输出
- 1270 数组的最大代价 51NOD
- jsp在tomcat上运行
- 线程
- VMWare增强功能安装
- Java 设计模式——单例模式详解
- Java源码——一个简单的应收账款文件合并程序 (Master file update in accounts receivable system)