標籤:模型 版本 檔案 通訊 linux 關係 cli 跨平台 att
1.LDAP簡單介紹
今天我們來介紹LDAPserver的搭建和client的訪問,可是基本的問題在前者。首先我們要知道什麼是LDAP。
在日常交談中。你可能會聽到有些人這麼說:"我們要把那些東西存在LDAP中嗎?",或者"從LDAP資料庫中取出那些資料!",又或者"我們怎麼把LDAP和關係型資料庫整合在一起?
"。嚴格地說,LDAP根本不是資料庫而是用來訪問儲存在資訊檔夾(也就是LDAP檔案夾)中的資訊的協議。更為確切和正式的說法應該是象這種:"通過使用LDAP。能夠在資訊檔夾的正確位置讀取(或儲存)資料"。
LDAP的長處:
(1)跨平台和標準協議
(2)安裝簡單,易於維護,和關係形資料庫相比更易維護。
LDAP所要儲存和共用的東西通常是不常常改變的,比如我們如今要把公司員工的使用者password存放在LDAPserver上,這樣我們在不論什麼一台僅僅要可以訪問LDAPserver的機子上都可以使用指定的使用者進行登入,而不是像曾經一樣僅僅能在每台機子的本機使用者進行登入了。是不是更加的方便了。那麼我們如今就著手來搭建一下LDAPserver。
2.搭建LDAPserver
(1)準備工作
我們須要兩台主機。能夠一個是真機。另外一個是虛擬機器,僅僅要他們在同一個網段能夠通訊就能夠了。
兩個主機的版本號碼號都為redhat6.4(其它的版本號碼可能配置方法與此有些出入)
(2)開始配置
1.第一個是服務端,我們首先要安裝LDAPserver:
2.把設定檔的模板複製到設定檔夾上:
3.刪除掉沒實用的設定檔lapd.conf
4.改動設定檔許可權和使用者:
5.編輯設定檔,改動一下幾處:
(1)TLS開頭加密的那幾行凝視掉;
(2)這個部分凝視掉:
(3)這些做例如以下改動:
要很注意的是:rootpw一定要在這行的開頭,否則是不生效的!
!
。
(4)然後重新啟動sldap服務:
6.儘管服務已經配置好了,可是我們還沒有建立要共用的使用者,以下我們用指令碼建立100個使用者:
運行使用者建立過程。可是由於是shell編寫的指令碼,運行過程會比較緩慢,耐性等等。你能夠在/etc/passwd檔案裡查看建立進度。
我們能夠看到100個新使用者已經建立成功了:
可是有一個問題,這些使用者的書寫格式是無法直接匯入到LDAPserver上的,所以我們一定要採用格式轉換工具來轉變格式:
migrationtools是一個格式轉換工具,我們先來安裝它:
安裝完以後我們跳轉到它的檔案夾下。發現有非常多可運行指令碼用來約束格式的:
在migrate_common.ph中改動一下幾項:
然後把主要的匯入模型進行設定:分為兩個部分,產生base.ldif和改動base.ldif:
由於我們僅僅設定它的使用者和組。所有僅僅留下這兩個部分,其它的所有刪除:
把base.ldif轉移到/ldapuser檔案夾下:
以下這兩個操作是最關鍵的,我們要把共用的使用者和組的資訊從passwd和group中截取出來:
然後把這些使用者和組的資訊轉換成能夠放到LDAPserver上的格式:
轉換使用者:
轉換組:
先匯入基本模板,然後匯入使用者和組資訊:
完畢後重新啟動slapd服務並重新整理火牆。
至此。沒有安全密鑰的LDAP服務端就配置完畢了,我們使用另外一台機子的服務端對其進行訪問,而且切換使用者:
寫入服務端的IP:
好了!
。最激動人心的時候到了。我們切換使用者到myldapuser1下,這個使用者在client的機子上是沒有的。可是如今卻能夠登入。
說明服務端的使用者共用是成功的。能夠被其它機子訪問。並且最大的長處是:我們能夠僅僅更改服務端的使用者和組資訊就能夠完畢對其它client的影響了。
很的有用方便。這個僅僅是LDAP服務的一個功能。以後遇到了會更深入的瞭解。
註:這個服務是RHCA階段的配置。假設感覺第一次比較吃力的話,多配幾次,總結成文檔。對LDAP的瞭解就會加深。
linux雜談(十一):LDAPserver的搭建