天天看點

redhat5.5 openldap server 配置搭建

  目錄服務其實也是一種資料庫系統,隻是這種資料庫是一種樹形結構,而不是通常使用的關系資料庫。目錄服務與關系資料庫之間的主要差別在于:二者都允許對存儲資料進行通路,隻是目錄主要用于讀取,其查詢的效率很高,而關系資料庫則是為讀寫而設計的。

  LDAP屬于輕量級的目錄服務,目錄服務主要是為了解決賬号的管理問題,如網絡登入、電子郵件服務、FTP服務、WEB服務、代理服務和辦公自動化等,因為各種應用系統是基于不同的開發商,各個系統都有自己的認證方式,不好統一管理。

具體的配置過程如下:

1.確定計算機中防火牆的389端口,關閉linux的本機安全性授權

<a href="http://s3.51cto.com/wyfs02/M02/6F/4D/wKiom1WXw1OxbYqcAADMtX9iAnQ859.jpg" target="_blank"></a>

<a href="http://s3.51cto.com/wyfs02/M00/6F/4B/wKioL1WXxR2ybs4GAAB8_X2R8sY859.jpg" target="_blank"></a>

2.安裝openldap與db4軟體

<a href="http://s3.51cto.com/wyfs02/M00/6F/4D/wKiom1WXw1OQj1Q8AAAqpREE1YY871.jpg" target="_blank"></a>

<a href="http://s3.51cto.com/wyfs02/M01/6F/4B/wKioL1WXxR3CEnR6AAAl7ALINyw976.jpg" target="_blank"></a>

3.如果想使用密文的管理密碼,可以這麼做。(将密文字串複制)

<a href="http://s3.51cto.com/wyfs02/M01/6F/4B/wKioL1WXxSyhmnOiAAF3juFVq3o249.jpg" target="_blank"></a>

4.修改openldap的主配置檔案

<a href="http://s3.51cto.com/wyfs02/M01/6F/4D/wKiom1WXw2Ohk6-UAAAoGolvq00864.jpg" target="_blank"></a>

  其中rootpw  secret為明文的管理密碼,可以不添加密文的,直接使用它,注意:rootpw與secret中間為tab鍵隔開;添加的rootpw密文的也是如此

<a href="http://s3.51cto.com/wyfs02/M02/6F/4B/wKioL1WXxS2wNG_CAAGVKb5pxJc186.jpg" target="_blank"></a>

5.複制更改db庫

<a href="http://s3.51cto.com/wyfs02/M02/6F/4D/wKiom1WXw2PzvV9vAABaU08ezZ4541.jpg" target="_blank"></a>

6.給予ldap系統使用者權限

<a href="http://s3.51cto.com/wyfs02/M00/6F/4B/wKioL1WXxT3AHxfFAABiFyvYYf0420.jpg" target="_blank"></a>

7.重新開機服務,并設定開機自動啟動

<a href="http://s3.51cto.com/wyfs02/M01/6F/4D/wKiom1WXw3STEfWiAACbjG1rQ-0619.jpg" target="_blank"></a>

8.利用migrationtoos工具建立ldif檔案并導入ldap中,進入目錄,修改配置檔案

<a href="http://s3.51cto.com/wyfs02/M02/6F/4B/wKioL1WXxT6TrZOJAAC2pzR8eK4611.jpg" target="_blank"></a>

<a href="http://s3.51cto.com/wyfs02/M00/6F/4D/wKiom1WXw3Tyj9lMAACRYmNG5rM747.jpg" target="_blank"></a>

9.制作ldif檔案并上傳openldap庫中

<a href="http://s3.51cto.com/wyfs02/M02/6F/4D/wKiom1WXw3TQUu1PAADIAQ8jRGQ047.jpg" target="_blank"></a>

<a href="http://s3.51cto.com/wyfs02/M01/6F/4B/wKioL1WXxT7BZ74TAAD7sv5pi5Y089.jpg" target="_blank"></a>

出現以上界面表示已經成功将資料導入了ldap中,

有關于ldap具體的指令,和文法在這不強調

以上便是linux5.5 openldap的具體配置過程,如果有人想安裝linux6.0及以上版本的openldap,我後續會給大家補上,6.0系統之上的openldap配置會和5.5有一些出入。

<b>本文轉自 紅色的鳳梨 51CTO部落格,原文連結:http://blog.51cto.com/10460741/1670951</b>