天天看点

redhat5.5 openldap server 配置搭建

  目录服务其实也是一种数据库系统,只是这种数据库是一种树形结构,而不是通常使用的关系数据库。目录服务与关系数据库之间的主要区别在于:二者都允许对存储数据进行访问,只是目录主要用于读取,其查询的效率很高,而关系数据库则是为读写而设计的。

  LDAP属于轻量级的目录服务,目录服务主要是为了解决账号的管理问题,如网络登录、电子邮件服务、FTP服务、WEB服务、代理服务和办公自动化等,因为各种应用系统是基于不同的开发商,各个系统都有自己的认证方式,不好统一管理。

具体的配置过程如下:

1.确保计算机中防火墙的389端口,关闭linux的安全子系统

<a href="http://s3.51cto.com/wyfs02/M02/6F/4D/wKiom1WXw1OxbYqcAADMtX9iAnQ859.jpg" target="_blank"></a>

<a href="http://s3.51cto.com/wyfs02/M00/6F/4B/wKioL1WXxR2ybs4GAAB8_X2R8sY859.jpg" target="_blank"></a>

2.安装openldap与db4软件

<a href="http://s3.51cto.com/wyfs02/M00/6F/4D/wKiom1WXw1OQj1Q8AAAqpREE1YY871.jpg" target="_blank"></a>

<a href="http://s3.51cto.com/wyfs02/M01/6F/4B/wKioL1WXxR3CEnR6AAAl7ALINyw976.jpg" target="_blank"></a>

3.如果想使用密文的管理密码,可以这么做。(将密文字串复制)

<a href="http://s3.51cto.com/wyfs02/M01/6F/4B/wKioL1WXxSyhmnOiAAF3juFVq3o249.jpg" target="_blank"></a>

4.修改openldap的主配置文件

<a href="http://s3.51cto.com/wyfs02/M01/6F/4D/wKiom1WXw2Ohk6-UAAAoGolvq00864.jpg" target="_blank"></a>

  其中rootpw  secret为明文的管理密码,可以不添加密文的,直接使用它,注意:rootpw与secret中间为tab键隔开;添加的rootpw密文的也是如此

<a href="http://s3.51cto.com/wyfs02/M02/6F/4B/wKioL1WXxS2wNG_CAAGVKb5pxJc186.jpg" target="_blank"></a>

5.复制更改db库

<a href="http://s3.51cto.com/wyfs02/M02/6F/4D/wKiom1WXw2PzvV9vAABaU08ezZ4541.jpg" target="_blank"></a>

6.给予ldap系统用户权限

<a href="http://s3.51cto.com/wyfs02/M00/6F/4B/wKioL1WXxT3AHxfFAABiFyvYYf0420.jpg" target="_blank"></a>

7.重启服务,并设置开机自动启动

<a href="http://s3.51cto.com/wyfs02/M01/6F/4D/wKiom1WXw3STEfWiAACbjG1rQ-0619.jpg" target="_blank"></a>

8.利用migrationtoos工具创建ldif文件并导入ldap中,进入目录,修改配置文件

<a href="http://s3.51cto.com/wyfs02/M02/6F/4B/wKioL1WXxT6TrZOJAAC2pzR8eK4611.jpg" target="_blank"></a>

<a href="http://s3.51cto.com/wyfs02/M00/6F/4D/wKiom1WXw3Tyj9lMAACRYmNG5rM747.jpg" target="_blank"></a>

9.制作ldif文件并上传openldap库中

<a href="http://s3.51cto.com/wyfs02/M02/6F/4D/wKiom1WXw3TQUu1PAADIAQ8jRGQ047.jpg" target="_blank"></a>

<a href="http://s3.51cto.com/wyfs02/M01/6F/4B/wKioL1WXxT7BZ74TAAD7sv5pi5Y089.jpg" target="_blank"></a>

出现以上界面表示已经成功将数据导入了ldap中,

有关于ldap具体的命令,和语法在这不强调

以上便是linux5.5 openldap的具体配置过程,如果有人想安装linux6.0及以上版本的openldap,我后续会给大家补上,6.0系统之上的openldap配置会和5.5有一些出入。

<b>本文转自 红色的菠萝 51CTO博客,原文链接:http://blog.51cto.com/10460741/1670951</b>