2-8. LDAP 网络用户账户
admin
2023-03-25 13:01:41
0

##LDAP 网络用户账户##

学习目标

LDAP 客户端配置

自动挂载器元字符

1.1##使用 LDAP 服务器进行网络身份验

在本课程中,到目前为止,我们已经介绍了通过每台计算机上的本地文件(例如 /etc/passwd )管理的本地用户账户。但是 ,在多个系统上将本地用户账户协调一致非常困难

本节中 ,我们将介绍如何将计算机设置为客户端 ,以使用现有 LDAP 目录服务提供的网络用户账户。这样, LDAP 目录就成为我们组织中所有网络用户和组的中心机构

用户账户信息可以确定装户的特征和配置。身份验证方式用于确定尝试登录的人员是否应该获得对账户的使用权限。网络目录服务可以提供用户账户信息和身份验证方法

LDAP 目录服务器可以用作分布式、集中式、网络用户管理服务。目录条目按树结构排列 ,可以在其中进行搜索。基础 DN (区分名称 )是树的基础,用于搜索用户和组的目录条目

LDAP 客户端配置的主要元素

– 1. 服务器的完全限定主机名

– 2. 基础 DN ,用于搜索用户定义

– 3. 认证机构 (“ CA” )证书 ,用于签署 LDAP 服务器的 SSL 证书

1.2##安装客户端软件

authconfig-gtk

sssd

krb5-workstation

1.3##通过authconfig-gtk认证ldap用户

authconfig-gtk

1.4##检测ldap认证用户

getent passwd ldapuserx

vim /etc/sssd.conf

– enumerate = ture | false

– systemctl restart sssd

1.5##通过authconfig-tui认证ldap用户

authconfig-tui

1.6##下载证书文件

cd /etc/openldap/cacerts

wget

http://cla***oom.example.com/pub/example-ca.crt

ls /etc/openldap/cacerts

1.7##自动挂在ldap用户家目录

安装autofs

编辑autofs策略文件

– vim /etc/auto.master

/home/guests /etc/auto.ldap

– vim /etc/auto.ldap

ldapuser0 cla***oom.example.com:/home/guests/ldapuser0

2.1配置ldap服务网络

2-8. LDAP 网络用户账户

2-8. LDAP 网络用户账户

2-8. LDAP 网络用户账户

2.2##安装所需要的sssd服务,krb5-workstation服务,autofs服务

2-8. LDAP 网络用户账户

2-8. LDAP 网络用户账户

2.3vim  /mnt/auth-config.sh  ##编写脚本非交互式建立LDAP网络用户账户并建立家目录

脚本内容:

#!/bin/bash

echo "install packages..."

yum install sssd krb5-workstation autofs -y &> /dev/null       ##安装所需要的sssd服务,krb5-workstation服务,autofs服务

echo "config  authconfig..."

authconfig \            ##打开authconfig服务

--enableldap \         ##默认启用LDAP用于用户信息

--enablekrb5 \         ##默认启用kerberos认证

--disableldapauth \      ##默认禁用LDAP用于认证

--enableldaptls \          ##启用带TLS的LDAP

--ldapserver="cla***oom.example.com" \      ##默认LDAP服务器的主机名或URL

--ldapbasedn="dc=example,dc=com" \          ##默认LDAP基础DN

--ldaploadcacert=http://172.25.254.254/pub/example-ca.crt \        ##从该URL加载CA证书

--krb5realm="EXAMPLE.COM" \           ##默认kerberos域

--krb5kdc="cla***oom.example.com" \           ##默认kerberoskdc

--krb5adminserver="cla***oom.example.com" \

--update

echo "config autofs ...."         ##配置网络用户家目录

echo "/home/guests  /etc/auto.ldap" >>/etc/auto.master           ## 编辑主配置文件

echo "* 172.25.254.254:/home/guests/&" >>/etc/zuto.ldap         ##编辑子配置文件

systemctl restart autofs           ##重启autofs服务

echo " ok !!"



2-8. LDAP 网络用户账户

2-8. LDAP 网络用户账户

测试;

2-8. LDAP 网络用户账户

2-8. LDAP 网络用户账户

2.4authconfig-tui    ##手动建立LDAP网络用户账户

2-8. LDAP 网络用户账户

2-8. LDAP 网络用户账户

2-8. LDAP 网络用户账户

2-8. LDAP 网络用户账户

2.5getent passwd ldapuser1       ##检测ldap认证用户1

2-8. LDAP 网络用户账户



相关内容

热门资讯

学生放学回家后又返回学校坠亡,... 学生符某放学后回到家中,后又从家中返回学校,并于当晚从学校教学楼楼顶坠亡。符某父母随后将学校告上法庭...
泽连斯基称乌已向俄方提交100... 当地时间10日,乌克兰总统泽连斯基表示,乌俄双方将以“千人换千人”的方式交换战俘,乌方已向俄方提交了...
国网上海市电力公司举办“明灯引... 5月7日至9日,在第十个“中国品牌日”来临之际,国网上海市电力公司(以下简称“国网上海电力”)以“明...
字跳申请会话信息的发送方法专利... 国家知识产权局信息显示,北京字跳网络技术有限公司申请一项名为“会话信息的发送方法、装置、电子设备、存...
非开挖定向钻机厂家选择指南:郑... 导语:非开挖定向钻机作为市政管道铺设、能源管线穿越等场景的核心设备,其性能稳定性与厂家服务能力直接影...
你昂贵的DDR5内存可能是假货... 快科技5月10日消息,内存价格近期持续走高,亚洲市场出现大量假冒DDR5内存模块,且外观极具迷惑性。...
6G,迎利好!工信部批复 工信部批复6G技术试验频率。 为进一步推动我国6G技术研发、标准研制与产业化进程,工业和信息化部近日...
涉疫邮轮5名法国公民回国,一人... △“洪迪厄斯”号邮轮(资料图)法国总理勒科尔尼10日在社交媒体说,涉汉坦病毒疫情邮轮“洪迪厄斯”号上...
伊朗警告法英两国:只有我们能保... △霍尔木兹海峡(资料图)针对法国和英国计划向红海及霍尔木兹海峡周边海域增派军舰,伊朗副外长加里巴巴迪...
这次对武大不妨多一点包容 1)国内某手机品牌为母亲节准备的文案,引发了很大的争议。2)我想,品牌方肯定也在努力反思当中,它在第...