配置linux主機(jī)使用ldap用戶

目的:linux系統(tǒng)默認(rèn)使用自己的Unix用戶,我們有時(shí)需要多臺(tái)主機(jī)都使用同一個(gè)用戶酬土,這樣的還用戶管理就比較麻煩。比較簡(jiǎn)單的解決方法是配置這些linux主機(jī)都使用同一個(gè)ldap的用戶格带,這樣只需要在ldap中進(jìn)行用戶更改即可撤缴,不再需要所有主機(jī)都進(jìn)行更改了。


配置客戶端:

a叽唱、安裝ldap客戶端:

yum install nss-pam-ldapd pam_ldap -y?


b屈呕、圖形化配置:

LANG=C authconfig-tui



或者用命令修改:

authconfig --enablemkhomedir --disableldaptls --enableldap --enableldapauth --ldapserver=ldap://110.1.236.51 --ldapbasedn='dc=yinkp,dc=com' --update


cat /etc/sysconfig/authconfig |grep yes?

USEMKHOMEDIR=yes

CACHECREDENTIALS=yes

USESHADOW=yes

FORCELEGACY=yes

USELDAPAUTH=yes

USELDAP=yes

USELOCAUTHORIZE=yes

USEPWQUALITY=yes



1、增加/etc/openldap/ldap.conf

BASE ? dc=yinkp,dc=com

URI ? ?ldap://10.1.236.51:389

2棺亭、修改 /etc/nsswitch.conf中sss為ldap

passwd: ? ? files sss

shadow: ? ? files sss

group: ? ? ?files sss

netgroup: ? files sss


3虎眨、 修改/etc/pam.d/system-auth,/etc/pam.d/password-auth

pam_sss.so 替換為pam_ldap.so

sed -i 's/pam_sss.so/pam_ldap.so/g' /etc/pam.d/system-auth

sed -i 's/pam_sss.so/pam_ldap.so/g' /etc/pam.d/password-auth


4镶摘、修改sssd配置文件:

vi /etc/sssd/sssd.conf

[domain/default]

ldap_search_base = dc=yinkp,dc=com

id_provider = ldap

auth_provider = ldap

chpass_provider = ldap

ldap_uri = ldap://10.1.236.51/

autofs_provider = ldap

cache_credentials = True

krb5_realm = ocdp

krb5_server = host-10-1-236-51

ldap_id_use_start_tls = False

ldap_tls_cacertdir = /etc/openldap/cacerts

[sssd]

services = nss, pam, autofs

config_file_version = 2

domains = default

[nss]

homedir_substring = /home


5嗽桩、修改nslcd配置文件:

vi /etc/nslcd.conf

uri ldap://10.1.236.51/

base dc=yinkp,dc=com

ssl no


6、重啟nslcd/sssd

service nslcd restart

service sssd restart




驗(yàn)證:

切換為系統(tǒng)中沒有凄敢,ldap中有的用戶碌冶。如果OK,則成功涝缝。

ldapsearch -x -b 'ou=people,dc=yinkp,dc=com'


su - [ldapuser]



批量修改主機(jī)使用ldap用戶:

分發(fā)上面已經(jīng)配置好的主機(jī)上的文件到其它linux主機(jī)

注:如果沒有分發(fā)腳本扑庞,也可以一個(gè)一個(gè)文件scp


deploy.sh /etc/sysconfig/authconfig /etc/sysconfig/ all

deploy.sh /etc/openldap/ldap.conf /etc/openldap/ all

deploy.sh /etc/nsswitch.conf /etc/ all

deploy.sh /etc/pam.d/system-auth /etc/pam.d/ all

deploy.sh /etc/sssd/sssd.conf /etc/sssd/ all

deploy.sh /etc/nslcd.conf /etc/ all


重啟nslcd/sssd服務(wù)

runRemoteCmd.sh "/bin/systemctl restart ?nslcd.service && /bin/systemctl restart ?sssd.service" ldap_client

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個(gè)濱河市拒逮,隨后出現(xiàn)的幾起案子罐氨,更是在濱河造成了極大的恐慌,老刑警劉巖滩援,帶你破解...
    沈念sama閱讀 211,123評(píng)論 6 490
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件岂昭,死亡現(xiàn)場(chǎng)離奇詭異,居然都是意外死亡狠怨,警方通過查閱死者的電腦和手機(jī)约啊,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 90,031評(píng)論 2 384
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái)佣赖,“玉大人恰矩,你說(shuō)我怎么就攤上這事≡鞲颍” “怎么了外傅?”我有些...
    開封第一講書人閱讀 156,723評(píng)論 0 345
  • 文/不壞的土叔 我叫張陵纪吮,是天一觀的道長(zhǎng)。 經(jīng)常有香客問我萎胰,道長(zhǎng)碾盟,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 56,357評(píng)論 1 283
  • 正文 為了忘掉前任技竟,我火速辦了婚禮冰肴,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘榔组。我一直安慰自己熙尉,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 65,412評(píng)論 5 384
  • 文/花漫 我一把揭開白布搓扯。 她就那樣靜靜地躺著检痰,像睡著了一般。 火紅的嫁衣襯著肌膚如雪锨推。 梳的紋絲不亂的頭發(fā)上铅歼,一...
    開封第一講書人閱讀 49,760評(píng)論 1 289
  • 那天,我揣著相機(jī)與錄音换可,去河邊找鬼椎椰。 笑死,一個(gè)胖子當(dāng)著我的面吹牛锦担,可吹牛的內(nèi)容都是我干的俭识。 我是一名探鬼主播,決...
    沈念sama閱讀 38,904評(píng)論 3 405
  • 文/蒼蘭香墨 我猛地睜開眼洞渔,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼套媚!你這毒婦竟也來(lái)了?” 一聲冷哼從身側(cè)響起磁椒,我...
    開封第一講書人閱讀 37,672評(píng)論 0 266
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤堤瘤,失蹤者是張志新(化名)和其女友劉穎,沒想到半個(gè)月后浆熔,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體本辐,經(jīng)...
    沈念sama閱讀 44,118評(píng)論 1 303
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 36,456評(píng)論 2 325
  • 正文 我和宋清朗相戀三年医增,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了慎皱。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 38,599評(píng)論 1 340
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡叶骨,死狀恐怖茫多,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情忽刽,我是刑警寧澤天揖,帶...
    沈念sama閱讀 34,264評(píng)論 4 328
  • 正文 年R本政府宣布夺欲,位于F島的核電站,受9級(jí)特大地震影響今膊,放射性物質(zhì)發(fā)生泄漏些阅。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 39,857評(píng)論 3 312
  • 文/蒙蒙 一斑唬、第九天 我趴在偏房一處隱蔽的房頂上張望市埋。 院中可真熱鬧,春花似錦赖钞、人聲如沸腰素。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,731評(píng)論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)。三九已至衡便,卻和暖如春献起,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背镣陕。 一陣腳步聲響...
    開封第一講書人閱讀 31,956評(píng)論 1 264
  • 我被黑心中介騙來(lái)泰國(guó)打工谴餐, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人呆抑。 一個(gè)月前我還...
    沈念sama閱讀 46,286評(píng)論 2 360
  • 正文 我出身青樓岂嗓,卻偏偏與公主長(zhǎng)得像,于是被迫代替她去往敵國(guó)和親鹊碍。 傳聞我的和親對(duì)象是個(gè)殘疾皇子厌殉,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 43,465評(píng)論 2 348