ldap这种原始的服务器搭建起来比较复杂,同时它也是CE必考的(客户端的搭建)。
1、安装openldap-servers软件包
![](/d/20211018/f70e87f67de1697a122d3adfa5a65047.gif)
2、查看ldap模板文件的存放位置:
![](/d/20211018/6049c9d81e645ae366af8b79afea8b77.gif)
3、拷贝ldap模板文件到配置文件目录并修改文件名为slapd.conf。
![](/d/20211018/e2ccd61fd7a3c5fe86ad2192d9b7a982.gif)
![](/d/20211018/16ec4b88bcc5c6e19f488d63f788ddd9.gif)
4、删除/etc/openldap目录下原有的文件,保留下这几个文件,注意:以前学时是要删除schema文件,直留下三个,但是我测试时如果删除schema服务将失败。
![](/d/20211018/a82d864027c0e8c782a0dbe0fe6f5aa0.gif)
5、修改slapd.conf文件的权限:
![](/d/20211018/27b33e5e187f653ee7e562fb6fc26826.gif)
![](/d/20211018/a86548a713d315aa57272ea3cae896ba.gif)
6、修改sldap.conf配置文件:如下:(主要配好红色的就ok,没有的都是被注释掉的)
include /etc/openldap/schema/corba.schema
include /etc/openldap/schema/core.schema
include /etc/openldap/schema/cosine.schema
include /etc/openldap/schema/duaconf.schema
include /etc/openldap/schema/dyngroup.schema
include /etc/openldap/schema/inetorgperson.schema
include /etc/openldap/schema/java.schema
include /etc/openldap/schema/misc.schema
include /etc/openldap/schema/nis.schema
include /etc/openldap/schema/openldap.schema
include /etc/openldap/schema/ppolicy.schema
include /etc/openldap/schema/collective.schema
allow bind_v2
pidfile /var/run/openldap/slapd.pid argsfile /var/run/openldap/slapd.args
database bdb suffix "dc=example,dc=com" checkpoint 1024 15 rootdn
"cn=Manager,dc=example,dc=com"
rootpw redhat
directory /var/lib/ldap
index objectClass eq,pres
index ou,cn,mail,surname,givenname eq,pres,sub
index uidNumber,gidNumber,loginShell eq,pres
index uid,memberUid eq,pres,sub
database monitor
access to * by dn.exact="cn=Manager,dc=example,dc=com" read by * none
7、重启动ldap服务器:
![](/d/20211018/ceda0b1e5354a2b360db1752a60e97b0.gif)
8、创建ldap用户目录:
![](/d/20211018/2b5723ae14bd927890ef29e7217027a5.gif)
9、编辑一个自动创建ldap用户的脚本:
![](/d/20211018/03fe065e2614050233668553cfb564bc.gif)
10 、执行此脚本添加用户:
![](/d/20211018/9bef95778e58f652666059d2c92de7ab.gif)
11、把ldap用户,组分别导出来,到一个文件中:(例子只做了组)用户在、/etc/passwd下
![](/d/20211018/326f1c834ae3d39fbc34af948a3e0e8e.gif)
12、安装软件包:
![](/d/20211018/2178e8736e566e3e51c545c33782ea6c.gif)
13、去它的目录下编译ldap用户组文件:
![](/d/20211018/6ff62fa792f19305d1c41ac23f2b70d7.gif)
14、修改migrate_common.ph文件:
![](/d/20211018/33b8410e738b78b7538c6643dbeaaf94.gif)
15、执行./migrate_base.pl文件,并导出到一个目录下边,进行进行修改,只留下最基本的三个配置:
![](//img.jbzj.com/file_images/article/201405/2014050514323920)
16,、分别使用./migrate_passwd.pl ./migrate_group.pl编译我们已经导出的ldap用户和组文件: /mnt/user /mnt/group分别是从/etc/passwd /etc/group 导出的ldap用户和组文件
/date/user.ldif /date/group.ldif 是编译后生成的文件要以ldif结尾
![](/d/20211018/7def2e8f6fa0608b61e315176fc17d0a.gif)
17、看下/date下我们编译好的几个文件:
![](/d/20211018/9371b2f9f200a4909b7786691de146bd.gif)
18、添加ldap用户和组:
![](/d/20211018/6d58ffc74101af26f344783392888f0a.gif)
首先提示输入密码,其次添加成功。
![](/d/20211018/30bfc702b1454508db83df070cfca115.gif)
还有个用户,必须首先执行base.ldif文件,它是最基本的配置。
![](/d/20211018/e7fb83af34a8adbb4e1c626f466daa9b.gif)