Centos7.6搭建非加密Openldap服務端

openldap的部署方式有yum安裝方式肛著,游两。因為docker方式部署后篷帅,客戶端linux打開ldap認證后史侣,客戶端沒有出現(xiàn)用戶拴泌,暫時不使用docker方式進行部署。
目錄:
一惊橱、yum方式進行openldap的服務端進行安裝蚪腐。
二、使用LDAP Admin工具創(chuàng)建用戶税朴。
三回季、使用phpldapadmin創(chuàng)建用戶。
四正林、使用LAM(LDAP Account Manager)創(chuàng)建用戶泡一。


  • 操作系統(tǒng):Centos7.6
  • 安裝前環(huán)境操作:
    1、關閉防火墻以及selinux,并重啟生效觅廓。
sed -i '/SELINUX/s/enforcing/disabled/' /etc/selinux/config && systemctl disable firewalld && reboot

2鼻忠、安裝ntp時間服務器,進行時間校對(可選)

yum -y install ntp

一杈绸、openldap的yum安裝方式如下:

1帖蔓、相關的yum包以及用途。
2瞳脓、重新生成配置文件

安裝包功能以及介紹:
openldap: OpenLDAP服務端和客戶端用的庫文件
openldap-servers: 服務端程序
openldap-clients: 客戶端程序
compat-openldap: OpenLDAP 兼容性庫
openldap-devel: 開發(fā)包塑娇,(可選)
openldap-servers-sql: 支持sql模塊,(可選)
migrationtools: 實現(xiàn)OpenLDAP用戶及用戶組的添加劫侧,導入系統(tǒng)賬戶(可選)

 yum -y install openldap openldap-servers openldap-clients compat-openldap 
  • 備份原配置文件

cd /etc/openldap

mv slapd.d slapd.d.bak

mkdir slapd.d

  • 配置管理員密碼(下面slapd.ldif配置文件會使用到):

slappasswd -s 123456

{SSHA}BiQBgi1QCsYtl3F8sK/jY5tGL43/PCHq

  • 復制配置文件過來埋酬,進行重新編輯:

cp /usr/share/openldap-servers/slapd.ldif /etc/openldap/

vim /etc/openldap/slapd.ldif

……
include: file:///etc/openldap/schema/core.ldif
include: file:///etc/openldap/schema/collective.ldif
include: file:///etc/openldap/schema/corba.ldif
include: file:///etc/openldap/schema/cosine.ldif
include: file:///etc/openldap/schema/duaconf.ldif
include: file:///etc/openldap/schema/dyngroup.ldif
include: file:///etc/openldap/schema/inetorgperson.ldif
include: file:///etc/openldap/schema/java.ldif
include: file:///etc/openldap/schema/misc.ldif
include: file:///etc/openldap/schema/nis.ldif
include: file:///etc/openldap/schema/openldap.ldif
include: file:///etc/openldap/schema/pmi.ldif
include: file:///etc/openldap/schema/ppolicy.ldif
……
olcSuffix: dc=zteict,dc=org
olcRootDN: cn=admin,dc=zteict,dc=org
olcRootPW: {SSHA}BiQBgi1QCsYtl3F8sK/jY5tGL43/PCHq

include表示添加模塊,
dc: 更改為自己設置的域烧栋。

  • 生成配置文件

cd /etc/openldap/

slapadd -n 0 -F slapd.d -l slapd.ldif

_#################### 100.00% eta none elapsed none fast!
Closing DB...

  • 給目錄添加ldap管理權限写妥,并啟動slapd服務。

chown -R ldap:ldap slapd.d

cp /usr/share/openldap-servers/DB_CONFIG.example /var/lib/ldap/DB_CONFIG

chown -R ldap:ldap /var/lib/ldap

systemctl start slapd && systemctl status slapd

systemctl enable slapd

  • 導入一個基本DN

mkdir /root/ldif

cd /root/ldif

vim config_init.ldif

dn: dc=zteict,dc=org
objectclass: dcObject
objectclass: organization
o: zteict
dc: zteict

ldapadd -x -D "cn=admin,dc=zteict,dc=org" -W -f config_init.ldif

config_init.ldif
Enter LDAP Password:
adding new entry "dc=zteict,dc=org"

添加一個BaseDN后劲弦,還需要添加用戶,才能進行遠程訪問醇坝。
可以使用LdapAdmin進行連接查看邑跪,添加用戶。


LDAP Admin連接設置

Host:openldap的服務地址
Base:
Account: 也可以選擇Anonymous connection(匿名訪問呼猪,只能查看不能添加用戶)


LDAP Admin登陸成功的界面

二画畅、使用LDAP Admin工具創(chuàng)建用戶。

1宋距、下載并運行LDAP Admin工具建立連接轴踱。


LDAP Admin

點擊start-New connection-填寫host、base谚赎、Account進行連接淫僻。
2诱篷、創(chuàng)建兩個OU分別為group、People雳灵。

創(chuàng)建兩個OU

在group下創(chuàng)建posixGroup組棕所。


image.png

在People下創(chuàng)建用戶。


image.png

填入用戶信息:


image.png

點擊G1組的Properties悯辙,將post用戶添加至G1組中琳省。
image.png

三、使用phpldapadmin創(chuàng)建用戶躲撰。

1针贬、使用docker安裝phpldapadmin工具。

 docker run   -e PHPLDAPADMIN_LDAP_HOSTS="10.18.224.189"   -e PHPLDAPADMIN_HTTPS=false   -p 80:80   -h phpldapadmin-service   --name phpldapadmin-service   -d osixia/phpldapadmin:latest

PHPLDAPADMIN_LDAP_HOSTS:openldap服務端地址拢蛋。
PHPLDAPADMIN_HTTPS:不使用SSL加密協(xié)議

2桦他、輸入 http://ldapip 登陸openldap。

phpadminldap界面

也可以使用匿名進行訪問瓤狐,但是無法進行用戶創(chuàng)建瞬铸。
2、創(chuàng)建兩個OU础锐,分別命名為:group嗓节、People
image.png

3、在group下創(chuàng)建一個POSIX Group
image.png

4皆警、添加用戶:
image.png

image.png

創(chuàng)建用戶成功拦宣。

四、使用LAM(LDAP Account Manager)創(chuàng)建用戶信姓。

1鸵隧、docker安裝LAM

docker run -p 8080:80  --name lam -d ldapaccountmanager/lam:stable

映射的8080端口可以設置為其他端口進行訪問。

2意推、訪問LAM豆瘫,配置lam。
ip:8080菊值,默認密碼為:lam


訪問LAM

image.png

點擊Edit server profiles

點擊Edit server profiles外驱,再次點擊Manager server profiles1,配置如下信息后腻窒,點擊Add昵宇,輸入默認lam密碼'lam'

添加profiles

輸入lam密碼

配置文件名:****
配置文件密碼:********

配置openldap服務端,設置賬戶類型儿子,并點擊'save'瓦哎。


添加openldap服務地址
填寫基本DN

添加Samba3模塊:


image.png

添加Samba3賬號類型,并下拉填寫基本DN,再去Modules蒋譬,添加Samba domains割岛。


添加Samba3賬號類型
添加Samba domains

image.png

登陸openldap服務端,選擇剛才創(chuàng)建的server profile文件羡铲,輸入ldap密碼蜂桶,登陸。


登陸openldap服務端

新建立的用戶的時候也切,會提示是否創(chuàng)建People,group的OU扑媚,點擊'create'
Create

添加組以及用戶,填寫組名稱雷恃,點擊'save'疆股。


添加G1組

查看G1

添加用戶:post,并設置密碼:
添加post

設置post的密碼

再次點擊'Unix'倒槐,能看到post用戶旬痹。并點擊‘Save’
點擊Unix

點擊`User``,能查看到用戶信息。post用戶創(chuàng)建完畢讨越。


查看創(chuàng)建的用戶
最后編輯于
?著作權歸作者所有,轉載或內容合作請聯(lián)系作者
  • 序言:七十年代末两残,一起剝皮案震驚了整個濱河市抚垄,隨后出現(xiàn)的幾起案子鸡岗,更是在濱河造成了極大的恐慌,老刑警劉巖锡移,帶你破解...
    沈念sama閱讀 211,123評論 6 490
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件着逐,死亡現(xiàn)場離奇詭異崔赌,居然都是意外死亡,警方通過查閱死者的電腦和手機耸别,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 90,031評論 2 384
  • 文/潘曉璐 我一進店門健芭,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人秀姐,你說我怎么就攤上這事慈迈。” “怎么了省有?”我有些...
    開封第一講書人閱讀 156,723評論 0 345
  • 文/不壞的土叔 我叫張陵痒留,是天一觀的道長。 經常有香客問我锥咸,道長狭瞎,這世上最難降的妖魔是什么细移? 我笑而不...
    開封第一講書人閱讀 56,357評論 1 283
  • 正文 為了忘掉前任搏予,我火速辦了婚禮,結果婚禮上弧轧,老公的妹妹穿的比我還像新娘雪侥。我一直安慰自己碗殷,他們只是感情好,可當我...
    茶點故事閱讀 65,412評論 5 384
  • 文/花漫 我一把揭開白布速缨。 她就那樣靜靜地躺著锌妻,像睡著了一般。 火紅的嫁衣襯著肌膚如雪旬牲。 梳的紋絲不亂的頭發(fā)上仿粹,一...
    開封第一講書人閱讀 49,760評論 1 289
  • 那天,我揣著相機與錄音原茅,去河邊找鬼吭历。 笑死,一個胖子當著我的面吹牛擂橘,可吹牛的內容都是我干的晌区。 我是一名探鬼主播,決...
    沈念sama閱讀 38,904評論 3 405
  • 文/蒼蘭香墨 我猛地睜開眼通贞,長吁一口氣:“原來是場噩夢啊……” “哼朗若!你這毒婦竟也來了?” 一聲冷哼從身側響起昌罩,我...
    開封第一講書人閱讀 37,672評論 0 266
  • 序言:老撾萬榮一對情侶失蹤哭懈,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后峡迷,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體银伟,經...
    沈念sama閱讀 44,118評論 1 303
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內容為張勛視角 年9月15日...
    茶點故事閱讀 36,456評論 2 325
  • 正文 我和宋清朗相戀三年绘搞,在試婚紗的時候發(fā)現(xiàn)自己被綠了彤避。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 38,599評論 1 340
  • 序言:一個原本活蹦亂跳的男人離奇死亡夯辖,死狀恐怖琉预,靈堂內的尸體忽然破棺而出,到底是詐尸還是另有隱情蒿褂,我是刑警寧澤圆米,帶...
    沈念sama閱讀 34,264評論 4 328
  • 正文 年R本政府宣布,位于F島的核電站啄栓,受9級特大地震影響娄帖,放射性物質發(fā)生泄漏。R本人自食惡果不足惜昙楚,卻給世界環(huán)境...
    茶點故事閱讀 39,857評論 3 312
  • 文/蒙蒙 一近速、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧,春花似錦削葱、人聲如沸奖亚。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,731評論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽昔字。三九已至,卻和暖如春首繁,著一層夾襖步出監(jiān)牢的瞬間作郭,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 31,956評論 1 264
  • 我被黑心中介騙來泰國打工弦疮, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留所坯,地道東北人。 一個月前我還...
    沈念sama閱讀 46,286評論 2 360
  • 正文 我出身青樓挂捅,卻偏偏與公主長得像芹助,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子闲先,可洞房花燭夜當晚...
    茶點故事閱讀 43,465評論 2 348

推薦閱讀更多精彩內容