第二本书unit8 ldap网络账号

来源:互联网 发布:mac ariana grande 编辑:程序博客网 时间:2024/05/18 01:22

1.ldap是什么
ldap
目录服务认证,和windows活动目录类似,就是记录数据的一种方式

2.ldap
客户端所须软件
yum sssd krb5-workstation -y

3.
如何开启ldap用户认证
authconfig-tui




                                                                                
时因为tls的证书缺失,需要到服务器端下载所需要的证书到/etc/openldap/cacerts
用到的命令
wget http://172.25.254.254/pub/example-ca.crt

<
测试>
getent passwd ldapuser1
如果用户信息可以正常显示,证明客户端认成功。

4.
自动挂载用户家目录

yum install autofs -y
vim /etc/autofs.master
/home/guests    /etc/auto.ldap

vim /etc/auto.ldap
ldapuser1   172.25.254.254:/home/guests/ldapuser1
+++++++++++++++++++++++++++++++++++++++++++++++++++++++
*       172.25.254.254:/home/guests/&

systemctl restart autofs                               

 

#!/bin/bash
echo "install packages..."
yum install sssd krb5-workstation autofs -y &> /dev/null
echo "config authconfig..."
authconfig \
--enableldap \
--enablekrb5 \
--disableldapauth \
--enableldaptls \
--ldapserver="classroom.example.com" \
--ldapbasedn="dc=example,dc=com" \
--ldaploadcacert=http://172.25.254.254/pub/example-ca.crt \
--krb5realm="EXAMPLE.COM" \
--krb5kdc="classroom.example.com" \
--krb5adminserver="classroom.example.com" \
--update
echo "config autofs.."
echo "/home/guests  /etc/auto.ldap">>/etc/auto.master
echo "* 172.25.254.254:/home/guests/&">>/etc/auto.ldap
systemctl restart autofs
echo "ok"

0 0
原创粉丝点击