一、安装说明
1 2 3 4 |
|
二、安装相关软件
1 2 3 4 5 6 7 8 9 10 11 12 13 14 |
|
三、修改openldap配置
从openldap2.4.23版本开始,所有配置都保存在/etc/openldap/slapd.d目录下的cn=config文件夹内,不再使用slapd.conf作为配置文件。配置文件的后缀为 ldif,且每个配置文件都是通过命令自动生成的,任意打开一个配置文件,在开头都会有一行注释,说明此为自动生成的文件,请勿编辑,使用ldapmodify命令进行修改
安装openldap后,会有三个命令用于修改配置文件,分别为ldapadd, ldapmodify, ldapdelete,顾名思义就是添加,修改和删除。而需要修改或增加配置时,则需要先写一个ldif后缀的配置文件,然后通过命令将写的配置更新到slapd.d目录下的配置文件中去,完整的配置过程如下:
1.生成并配置管理员密码
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 |
|
2.导入自带Schema
1 2 3 4 5 6 7 8 9 10 11 12 13 14 |
|
3.创建管理域
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 |
|
4.启用memberof功能
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 |
|
5.创建组织及组织单元
创建一个叫做 pwb company 的组织,并在其下创建一个 admin 的组织角色(该组织角色内的用户具有管理整个 LDAP 的权限)和 People 和 Group 两个组织单元:
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 |
|
通过以上的所有步骤,我们就设置好了一个 LDAP 目录树:其中基准 dc=ldap01,dc=pwb,dc=com是该树的根节点,其下有一个管理域 cn=admin,dc=ldap01,dc=pwb,dc=com和两个组织单元 ou=People,dc=ldap01,dc=pwb,dc=com及 ou=Group,dc=ldap01,dc=pwb,dc=com
6.配置日志
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 |
|
四、安装图形界面
1.linux系统(phpldapadmin)
1.安装安装web界面phpldapadmin
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 |
|
2.登录phpldapadmin界面
启动了apache服务后,在浏览器上访问: http://ip/ldapadmin ,然后使用上面定义的用户,进行登录,如下:
2.windows系统(LDAP Admin)
1.下载
1 2 3 |
|
2.配置
五、配置客户端
1 2 3 4 5 6 |
|
抄自于:https://blog.csdn.net/weixin_41004350/article/details/89521170 (目前看到最详细正确的安装文档)