RHCE 学习笔记(22) 网络用户

简介:
+关注继续查看

这一节主要学习了ldap的基本知识,并了解两个产品openldap和IPA的基本配置。


ldap是轻量目录访问协议,以树的形式保存数据,支持跨平台的操作。


熟悉windows的管理员对活动目录并不陌生,AD基本上算是ldap的一种,微软对其集成了ldap和kerboros验证的功能。这里主要学习ldap来配置网络用户。


openldap的服务器配置并不在教学内容内,老师泛泛的演示了如何连接客户端,因此本篇博客主要侧重记录了IPA服务器和客户端的基本配置。


下面这个图是我在网上搜索的 openldap和 ipa 的主要区别。简单的说,openldap的使用范围更宽也更复杂,而ipa是专门针对网络用户的配置设计的,结构比较简单,功能较少,但是操作也更简单。

wKioL1S0ijPiD5_3AAH-8t5Dwv8425.jpg

服务器端:


如果没有其他的DNS服务器,需要在本机先配置好主机名和hosts文件以便解析


首先安装必要的包

wKiom1S0iWuRNe-0AABRr67puPs917.jpg


安装,根据提示输入主机名,密码等信息,基本上一路yes下去


wKiom1S0iXKQRqITAAIuHObuUjo833.jpg


wKioL1S0ikHhssqsAAGYz4ifp7s371.jpg


wKiom1S0iYHQAURDAAMkgoRBD6w389.jpg


豆子在安装证书服务的时候遇见报错,网上搜索的解决方案是手动删除相关的pki文件,测试之后可以成功继续安装


wKioL1S0ikuAyS_sAADcKY7_2Us960.jpg


安装过程比较久,大概有15分钟左右,安装之后会出现提示,打开防火墙,初始化一个kerberos ticket

wKiom1S0iYjDAjOzAAIXpe0Cf0c003.jpg


尚未学习防火墙的配置,因此这里先直接使用iptables -F 清空防火墙策略


按照提示初始化管理员账号 

wKioL1S0ilLhRIz-AAA5u59-SnQ222.jpg



然后就可以通过名字登录了网页了

wKiom1S0iZCxdclGAAGkPYq20xM282.jpg


打开看看,IPA里面可以配置用户,组,DNS,策略,证书

wKioL1S0imOwaPnMAAGnWAWaCVo340.jpg



新建一个用户试试看,注意shell和家目录的路径

wKiom1S0iaKylw84AAETkgTP5eA131.jpg



客户端:


首先一样要确保DNS或者hosts文件工作,可以解析到服务器


wKioL1S0inDgaXDgAAExPnrNwfw301.jpg


然后就可以安装了,注意--mkhomedir会在用户首次登陆的时候自动创建相关的家目录


如果系统不认识这个命令,可以通过yum whatprovides 搜索安装包并安装


wKiom1S0iajj9-wCAAA7DI__Bq4116.jpg


安装过程也很简单

wKiom1S0ibWjgsNXAAK0frR7CuQ598.jpg


大概2分钟就装完了。


切换到刚刚创建的网络用户看看,成功。家目录也自动创建了。

wKiom1S0ibeCdOiOAABvMDKmL1A271.jpg










本文转自 beanxyz 51CTO博客,原文链接:http://blog.51cto.com/beanxyz/1602883,如需转载请自行联系原作者
目录
相关文章
|
1月前
|
计算机视觉 机器学习/深度学习 编解码
【轻量化网络系列(4)】ShuffleNetV1论文超详细解读(翻译 +学习笔记+代码实现)
【轻量化网络系列(4)】ShuffleNetV1论文超详细解读(翻译 +学习笔记+代码实现)
78 0
【轻量化网络系列(4)】ShuffleNetV1论文超详细解读(翻译 +学习笔记+代码实现)
|
1月前
|
机器学习/深度学习 计算机视觉 文件存储
【轻量化网络系列(3)】MobileNetV3论文超详细解读(翻译 +学习笔记+代码实现)
【轻量化网络系列(3)】MobileNetV3论文超详细解读(翻译 +学习笔记+代码实现)
53 0
【轻量化网络系列(3)】MobileNetV3论文超详细解读(翻译 +学习笔记+代码实现)
|
1月前
|
机器学习/深度学习 编解码 计算机视觉
【轻量化网络系列(2)】MobileNetV2论文超详细解读(翻译 +学习笔记+代码实现)
【轻量化网络系列(2)】MobileNetV2论文超详细解读(翻译 +学习笔记+代码实现)
38 0
【轻量化网络系列(2)】MobileNetV2论文超详细解读(翻译 +学习笔记+代码实现)
|
1月前
|
计算机视觉 编解码 机器学习/深度学习
【轻量化网络系列(1)】MobileNetV1论文超详细解读(翻译 +学习笔记+代码实现)
【轻量化网络系列(1)】MobileNetV1论文超详细解读(翻译 +学习笔记+代码实现)
53 0
【轻量化网络系列(1)】MobileNetV1论文超详细解读(翻译 +学习笔记+代码实现)
|
1月前
|
前端开发 JavaScript 安全
前端学习笔记202307学习笔记第五十七天-模拟面试笔记网络-xss和csrf攻击
前端学习笔记202307学习笔记第五十七天-模拟面试笔记网络-xss和csrf攻击
32 0
|
2月前
|
网络协议 测试技术 Linux
三十六、Linux性能优化实战学习笔记-套路篇:怎么评估系统的网络性能?
三十六、Linux性能优化实战学习笔记-套路篇:怎么评估系统的网络性能?
81 0
|
2月前
|
JSON 缓存 负载均衡
三十三 、 Linux性能优化实战学习笔记-关于 Linux 网络,基础知识(上)
说到网络,我想你肯定经常提起七层负载均衡、四层负载均衡,或者三层设备、二层设备等等。那么,这里说的二层、三层、四层、七层又都是什么意思呢?
49 0
|
4月前
|
机器学习/深度学习 文字识别 PyTorch
【OCR学习笔记】8、OCR移动端网络汇总与PyTorch实现(二)
【OCR学习笔记】8、OCR移动端网络汇总与PyTorch实现(二)
63 0
|
4月前
|
机器学习/深度学习 文字识别 PyTorch
【OCR学习笔记】8、OCR移动端网络汇总与PyTorch实现(一)
【OCR学习笔记】8、OCR移动端网络汇总与PyTorch实现(一)
149 0
|
7月前
|
域名解析 存储 网络协议
某教程学习笔记(一):03、网络基础
某教程学习笔记(一):03、网络基础
58 0
某教程学习笔记(一):03、网络基础
推荐文章
更多