openLdap相关配置、命令以及遇到的问题

简介: openLdap相关配置、命令以及遇到的问题

一、一些常用命令

查看版本
slapd -VV
生成密码
slappasswd
重启slapd服务
systemctl restart slapd
检查服务
ps aux | grep slapd | grep -v grep
netstat -tunlp | grep :389
netstat -antup | grep slapd
验证
slaptest -u
看见:config file testing succeeded  #验证成功,否则失败。

二、关于ldap admin 客户端的使用

三、openldap新版本遇到的一些问题

本文使用的是 openldap-2.4.44版本,所以没有slapd.conf文件,所有配置都保存在/etc/openldap/slapd.d目录下的cn=config文件夹内,如下所示:
[root@dy2 openldap]# pwd
/etc/openldap
[root@dy2 openldap]# ll
total 12
drwxr-xr-x. 2 root root   90 Feb 10 17:04 certs
-rw-r--r--  1 root root  121 Aug 31 22:49 check_password.conf
-rw-r--r--  1 root root  363 Aug 31 22:49 ldap.conf
drwxr-xr-x  2 root root 4096 Feb 10 17:04 schema
drwxr-x---  3 ldap ldap   45 Feb 10 17:04 slapd.d
[root@dy2 openldap]# 

四、修改配置

需要修改的文件所在目录
(1)vi /etc/openldap/slapd.d/cn\=config/olcDatabase\=\{2\}hdb.ldif
  修改处:
  olcSuffix: dc=test,dc=com
  olcRootDN: cn=service,dc=test,dc=com
  olcRootPW: {SSHA}Rx/hibbtDeipUukZQKeik2QX8imBELTS
(2)vi /etc/openldap/slapd.d/cn\=config/olcDatabase\=\{1\}monitor.ldif
  olcAccess: {0}to * by dn.base="gidNumber=0+uidNumber=0,cn=peercred,cn=extern
   al,cn=auth" read by dn.base="cn=service,dc=test,dc=com" read by * none


相关文章
|
Linux 测试技术
非LVM磁盘分区根目录扩容操作参考
在操作系统部署时,根目录使用的是非LVM分区,后期空间不足又无法扩容。 提供一个思路是新增一块硬盘,创建为逻辑卷,把根目录迁移过去,然后引导以新分区启动。 迁移完成后,旧的根目录可以再格式化为逻辑卷,合并到新磁盘分区。 本操作仅在CentOS Linux release 7.9.2009实验过,其他环境可能不支持。
2527 0
|
缓存 Linux 开发工具
CentOS 7- 配置阿里镜像源
阿里镜像官方地址http://mirrors.aliyun.com/ 1、点击官方提供的相应系统的帮助 :2、查看不同版本的系统操作: 下载源1、安装wget yum install -y wget2、下载CentOS 7的repo文件wget -O /etc/yum.
263889 0
|
Linux Shell Apache
LDAP学习笔记之七:Centos7 搭建openldap+图形界面
LDAP学习笔记之七:Centos7 搭建openldap+图形界面
1767 0
|
5月前
|
安全 Java 数据库
短信群发工具免费中文版,短信批量群发工具自动,autojs群发短信版
本文将详细介绍如何使用AutoJS开发一个功能完善的短信批量群发工具,包含完整的代码实现和关键功能模块
|
运维
【运维基础知识】用dos批处理批量替换文件中的某个字符串(本地单元测试通过,部分功能有待优化,欢迎指正)
该脚本用于将C盘test目录下所有以t开头的txt文件中的字符串“123”批量替换为“abc”。通过创建批处理文件并运行,可实现自动化文本替换,适合初学者学习批处理脚本的基础操作与逻辑控制。
945 56
|
搜索推荐 机器人 数据处理
人机协同” (human-agent collaboration
人机协同(Human-Agent Collaboration,简称 HAC)是指人类与智能代理(如机器人、虚拟助手等)
1504 3
|
存储 固态存储 虚拟化
【vSAN分布式存储服务器数据恢复】VMware vSphere vSAN ESXi超融合HCI分布式存储数据恢复案例
近期,我司处理了一个由10台华为OceanStor存储组成的vSAN超融合架构,其中一台存储闪存盘出现故障,用户取下后用新的闪存盘代替,然后对该闪存盘所在的磁盘组进行重建,导致集群中一台使用0置备策略的虚拟机数据丢失。
376 6
|
安全 关系型数据库 MySQL
CentOS 8 中安装与配置 MySQL
CentOS 8 中安装与配置 MySQL
1551 3
|
存储 Ubuntu 网络安全
如何使用 STARTTLS 加密 OpenLDAP 连接
如何使用 STARTTLS 加密 OpenLDAP 连接
327 0
|
Ubuntu
Ubuntu系统配置国内源教程 - 蓝易云
以上就是在Ubuntu系统中配置国内源的步骤。
1701 0