OpenLDAP详细配置

简介:

关于OepnLDAP的信息存储

OpenLDAP目录中的信息是以树状的层次结构来存储数据,最顶层即根部称作“基准DN”,形如“dc=domain,dc=com”或者“o=domain.com”,前一种方式更为灵活也是Windows AD中使用的方式。在根目录的下面有很多的文件和目录,为了把这些大量的数据从逻辑上分开,OpenLDAP像其它的目录服务协议一样使用OU(Organization Unit,组织单元),可以用来表示公司内部机构,如部门等。同时OU还可以有子OU,用来表示更为细致的分类。

OpenLDAP中每条记录都有唯一(主键)的名字DN(Distinguished Name),其处在“叶子”位置的部分称作RDN(用户条目的相对标识名)。如dn:cn=user1,ou=dept1,dc=domain,dc=com中cn即为RDN,而RDN在一个OU中必须是唯一的。

环境信息

slapd -VV

@(#) $OpenLDAP: slapd 2.4.44 (Aug  4 2017 14:23:27) $
    mockbuild@c1bm.rdu2.centos.org:/builddir/build/BUILD/openldap-2.4.44/openldap-2.4.44/servers/slapd

cat /etc/redhat-release

CentOS Linux release 7.4.1708 (Core)

详细配置OpenLDAP

注意:从OpenLDAP2.4.23版本开始所有配置数据都保存在/etc/openldap/slapd.d/中,建议不再使用slapd.conf作为配置文件。

配置管理员密码

slappasswd -s 123456

{SSHA}JZnUfxgOf+LPK0xgdyRRQIF/JjlZoC8Q

修改 /etc/openldap/slapd.d/cn=config/olcDatabase={2}hdb.ldif文件

cd /etc/openldap/slapd.d/cn=config/
vi olcDatabase=\{2\}hdb.ldif

olcSuffix: dc=ftpse,dc=com
olcRootDN: cn=Manager,dc=ftpse,dc=com
olcRootPW: {SSHA}JZnUfxgOf+LPK0xgdyRRQIF/JjlZoC8Q

注意:默认可能不存在olcRootPW,再文件尾添加即可。

修改olcDatabase={1}monitor.ldif文件

vi olcDatabase=\{1\}monitor.ldif

olcAccess: {0}to * by dn.base="gidNumber=0+uidNumber=0,cn=peercred,cn=extern
  7  al,cn=auth" read by dn.base="cn=Manager,dc=ftpse,dc=com" read by * none

主要是修改olcAccess中管理员的信息,将domain和上一个文件改成一致的。

验证OpenLDAP的基本配置,使用如下命令:

slaptest -u

5a600913 ldif_read_file: checksum error on "/etc/openldap/slapd.d/cn=config/olcDatabase={1}monitor.ldif"
5a600913 ldif_read_file: checksum error on "/etc/openldap/slapd.d/cn=config/olcDatabase={2}hdb.ldif"
config file testing succeeded

会有两个checksum error,这个不用管,我们手动修改了文件肯定checksum不对了。
只要注意最后一行的 testing结果就行。
这里的结果是 succeeeded ,没有问题。

启动OpenLDAP服务

systemctl restart slapd

查看启动情况和端口

netstat -antup | grep slapd

tcp        0      0 0.0.0.0:389             0.0.0.0:*               LISTEN      9419/slapd
tcp6       0      0 :::389                  :::*                    LISTEN      9419/slapd

如果提示没有netstat命令,yum安装即可
yum -y install net-tools

配置OpenLDAP数据库

cp /usr/share/openldap-servers/DB_CONFIG.example /var/lib/ldap/DB_CONFIG

chown ldap. /var/lib/ldap/DB_CONFIG
chmod 600 /var/lib/ldap/DB_CONFIG

导入基本Schema(可有选择导入)

cd /etc/openldap/schema/
ldapadd -Y EXTERNAL -H ldapi:/// -D "cn=config" -f cosine.ldif
ldapadd -Y EXTERNAL -H ldapi:/// -D "cn=config" -f nis.ldif
ldapadd -Y EXTERNAL -H ldapi:/// -D "cn=config" -f collective.ldif
ldapadd -Y EXTERNAL -H ldapi:/// -D "cn=config" -f corba.ldif
ldapadd -Y EXTERNAL -H ldapi:/// -D "cn=config" -f core.ldif
ldapadd -Y EXTERNAL -H ldapi:/// -D "cn=config" -f duaconf.ldif
ldapadd -Y EXTERNAL -H ldapi:/// -D "cn=config" -f dyngroup.ldif
ldapadd -Y EXTERNAL -H ldapi:/// -D "cn=config" -f inetorgperson.ldif
ldapadd -Y EXTERNAL -H ldapi:/// -D "cn=config" -f java.ldif
ldapadd -Y EXTERNAL -H ldapi:/// -D "cn=config" -f misc.ldif
ldapadd -Y EXTERNAL -H ldapi:/// -D "cn=config" -f openldap.ldif
ldapadd -Y EXTERNAL -H ldapi:/// -D "cn=config" -f pmi.ldif
ldapadd -Y EXTERNAL -H ldapi:/// -D "cn=config" -f ppolicy.ldif

如导入(cosine.ldif,nis.ldif,inetorgperson.ldif)

导入组织结构

dn: dc=ftpse,dc=com  
objectClass: top  
objectClass: dcObject  
objectclass: organization  
o: ftpse com  
dc: ftpse  

dn: cn=Manager,dc=ftpse,dc=com  
objectClass: organizationalRole  
cn: Manager  
description: Directory Manager  

dn: ou=People,dc=ftpse,dc=com  
objectClass: organizationalUnit  
ou: People  

dn: ou=Group,dc=ftpse,dc=com  
objectClass: organizationalUnit  
ou: Group  

使用LDAPAdmin工具连接查看信息。

目录
相关文章
|
Linux 网络安全 网络虚拟化
|
存储 Shell 网络安全
Centos7.9安装openldap
Centos7.9安装openldap
625 16
|
人工智能 运维 监控
十万人好评的Zabbix AI助手,10分钟教你get
本文由实施工程师、Zabbix认证专家张宇分享,教你10分钟打造专属Zabbix AI助手。通过结合DeepSeek大模型与本地化Zabbix知识库,无需搭建知识库服务,快速提升运维效率。方案使用Cherry Studio平台对接API,导入500+篇实战经验总结的知识库,精准解决Zabbix告警风暴、Housekeeping等问题。对比测试显示,该助手能有效过滤AI错误建议,提供安全可靠的解决方案,强化用户问题处理能力。此外,作者还是B站Zabbix入门课程主讲人,欢迎进一步学习!
775 0
十万人好评的Zabbix AI助手,10分钟教你get
|
存储
「Mac畅玩鸿蒙与硬件34」UI互动应用篇11 - 颜色选择器
本篇将带你实现一个颜色选择器应用。用户可以从预设颜色中选择,或者通过输入颜色代码自定义颜色来动态更改界面背景。该应用展示了如何结合用户输入、状态管理和界面动态更新的功能。
456 3
「Mac畅玩鸿蒙与硬件34」UI互动应用篇11 - 颜色选择器
|
数据采集 搜索推荐 API
LLM 联网搜索,到底是咋回事?
LLM 联网搜索,到底是咋回事?
|
消息中间件 关系型数据库 MySQL
Flink CDC 在阿里云实时计算Flink版的云上实践
本文整理自阿里云高级开发工程师阮航在Flink Forward Asia 2024的分享,重点介绍了Flink CDC与实时计算Flink的集成、CDC YAML的核心功能及应用场景。主要内容包括:Flink CDC的发展及其在流批数据处理中的作用;CDC YAML支持的同步链路、Transform和Route功能、丰富的监控指标;典型应用场景如整库同步、Binlog原始数据同步、分库分表同步等;并通过两个Demo展示了MySQL整库同步到Paimon和Binlog同步到Kafka的过程。最后,介绍了未来规划,如脏数据处理、数据限流及扩展数据源支持。
981 0
Flink CDC 在阿里云实时计算Flink版的云上实践
|
网络协议 Linux
搭建FTP报错:Job for vsftpd.service failed because the control process exited with error code. See
搭建FTP报错:Job for vsftpd.service failed because the control process exited with error code. See
1223 3
|
分布式计算 Hadoop Java
Hadoop MapReduce 调优参数
对于 Hadoop v3.1.3,针对三台4核4G服务器的MapReduce调优参数包括:`mapreduce.reduce.shuffle.parallelcopies`设为10以加速Shuffle,`mapreduce.reduce.shuffle.input.buffer.percent`和`mapreduce.reduce.shuffle.merge.percent`分别设为0.8以减少磁盘IO。
414 1
|
监控 Java 测试技术
五步定位性能瓶颈
五步定位性能瓶颈
549 1
|
Linux Docker 容器
Centos7 docker完美卸载
Centos7 docker完美卸载
1157 1

热门文章

最新文章