目录

前言

LDAP服务器,用作于网络用户的集中管理。在企业中员工的个人帐号一般采用集中管理的方式,在不同的系统平台上也有不同的解决方案。在RHEL7版本中,LDAP服务器的搭建也有了一些改变,本篇主要介绍RHEL7上的LDAP服务器。

Windows:使用 AD 活动目录

Linux:ldap+kerberos

LDAP

用户验证一会有两种选择,可以在本地验证,也可以在DC上验证。而Linux平台支持的的openldap认证:

openldap:用于 保存用户名、密码、地址、电话、家目录、shell、uid、gid等用户信息

kerberos:用于保存密码

加入LDAP用户认证服务器

本节配置Client端

时间同步

1.编译时间同步服务器配置文件

vim /etc/chrony.conf

server 172.25.254.254 iburst 

2.重启时间管理服务chronyd,使配置生效

systemctl restart chronyd.service 

3.检验是否配置成功

timedatectl
timedatectl set-ntp yes #开启NTP同步服务配置

加入LDAP域

1.安装 ldap 客户端需要的软件

 yum install sssd authconfig-gtk krb5-workstation

2.加入Host到ldap域(使用图形界面)

system-config-authentication #开启域管理界面

–>选择 LDAP

–>dc=example,dc=com

–>ldap://jmilk.example.com

–>use TLS x-PDFEncryption

–>下载 CA 证书 http://jmilk.example.com/pub/example-ca.crt

–>kerberos password EXAMPLE.COM

–>classroom.example.com

–>classroom.example.com

–>apple 应用

3.验证是否加入ldap域成功

getent password ldapuserX

su - ldapuserX #发现此时能登入LDAP,却没有加载用户Home目录。

文件自动挂载服务autofs

实现用户登录到LDAP域后能够自动挂载用户家目录

方法 1:手动挂载

mkdir /home/guests/ldapuserX
mount serverIp:/home/guests/ldapuserX /home/guests/ldapuserX

vim /etc/fstab #编辑系统挂载配置

serverIp:/home/guests/ldapuserX /home/guests/ldapuserX  xfs defaults  0 0
mount -a #使配置生效

方法 2(推荐): 自动挂载,即按需挂载,通过autofs服务实现

RHEL7需要手动安装autofs

yum install autofs

配置autofs

vim /etc/auto.master

 /home/guests  /etc/auto.ldap

guests(要挂载的真实目录的上级目录)

auto.ldap(目标目录的配置文件)

生成挂载目标配置文件

cp  /etc/auto.misc  /etc/auto.ldap 

编辑autofs目标挂载目录配置文件

vim /etc/auto.ldap

ldapuser1  -fstype=nfs,rw  172.25.254.254:/home/guests/ldapuser1
* -fstype=nfs,rw 172.25.254.254:/home/guests/& #全映射

重启autofs服务,使配置生效

systemctl  restart autofs.service
systemctl enabled autofs.service

最新文章

  1. ps 文字处理篇
  2. JSP page指令详解
  3. C# 中的多线程
  4. mysql下sql语句 update 字段=字段+字符串
  5. 【LeetCode】198 - House Robber
  6. SQL语句执行时所发生的步骤
  7. 关于HTML的总结
  8. HDU-4651 Partition 整数拆分,递推
  9. JavaScript学习笔记(3)——JavaScript与HTML的组合方式
  10. 安装Fedora(附镜像下载地址)
  11. python闭包以及装饰器
  12. Masonry 在swift下的使用
  13. XMLHttpRequest函数封装
  14. JStorm与Storm源码分析(三)--Scheduler,调度器
  15. Java中的过滤器,拦截器,监听器---------简单易懂的介绍
  16. python语言的基本要素
  17. 使用 AJAX + 三级联动 实现分类出全国各地的省,市,区
  18. Intel RDT
  19. TZOJ 5280 搜索引擎(模拟字符串)
  20. easyui 时间定格为 时分

热门文章

  1. ios UICollectionView 加载数据后 滑动卡顿问题
  2. 【leetcode 461】. Hamming Distance
  3. 32-第3章 数据链路层--抓包分析数据帧格式-ISO一图了然-小结
  4. 【转】Linux内核中分配4M以上大内存的方法
  5. springboot-mybatis配置(xml)/springboot-jpa配置
  6. conda Pyhon版本切换
  7. phantomjs读取文件转换数组
  8. 两个惊艳的python库:tqdm和retry
  9. 【leetcode】1178. Number of Valid Words for Each Puzzle
  10. 【curl】cookie的分隔符