RHCE 学习笔记(22) 网络用户

简介:
原创作品,允许转载,转载时请务必以超链接形式标明文章  原始出处 、作者信息和本声明。否则将追究法律责任。 http://beanxyz.blog.51cto.com/5570417/1602883

这一节主要学习了ldap的基本知识,并了解两个产品openldap和IPA的基本配置。


ldap是轻量目录访问协议,以树的形式保存数据,支持跨平台的操作。


熟悉windows的管理员对活动目录并不陌生,AD基本上算是ldap的一种,微软对其集成了ldap和kerboros验证的功能。这里主要学习ldap来配置网络用户。


openldap的服务器配置并不在教学内容内,老师泛泛的演示了如何连接客户端,因此本篇博客主要侧重记录了IPA服务器和客户端的基本配置。


下面这个图是我在网上搜索的 openldap和 ipa 的主要区别。简单的说,openldap的使用范围更宽也更复杂,而ipa是专门针对网络用户的配置设计的,结构比较简单,功能较少,但是操作也更简单。

wKioL1S0ijPiD5_3AAH-8t5Dwv8425.jpg

服务器端:


如果没有其他的DNS服务器,需要在本机先配置好主机名和hosts文件以便解析


首先安装必要的包

wKiom1S0iWuRNe-0AABRr67puPs917.jpg


安装,根据提示输入主机名,密码等信息,基本上一路yes下去


wKiom1S0iXKQRqITAAIuHObuUjo833.jpg


wKioL1S0ikHhssqsAAGYz4ifp7s371.jpg


wKiom1S0iYHQAURDAAMkgoRBD6w389.jpg


豆子在安装证书服务的时候遇见报错,网上搜索的解决方案是手动删除相关的pki文件,测试之后可以成功继续安装


wKioL1S0ikuAyS_sAADcKY7_2Us960.jpg


安装过程比较久,大概有15分钟左右,安装之后会出现提示,打开防火墙,初始化一个kerberos ticket

wKiom1S0iYjDAjOzAAIXpe0Cf0c003.jpg


尚未学习防火墙的配置,因此这里先直接使用iptables -F 清空防火墙策略


按照提示初始化管理员账号 

wKioL1S0ilLhRIz-AAA5u59-SnQ222.jpg



然后就可以通过名字登录了网页了

wKiom1S0iZCxdclGAAGkPYq20xM282.jpg


打开看看,IPA里面可以配置用户,组,DNS,策略,证书

wKioL1S0imOwaPnMAAGnWAWaCVo340.jpg



新建一个用户试试看,注意shell和家目录的路径

wKiom1S0iaKylw84AAETkgTP5eA131.jpg



客户端:


首先一样要确保DNS或者hosts文件工作,可以解析到服务器


wKioL1S0inDgaXDgAAExPnrNwfw301.jpg


然后就可以安装了,注意--mkhomedir会在用户首次登陆的时候自动创建相关的家目录


如果系统不认识这个命令,可以通过yum whatprovides 搜索安装包并安装


wKiom1S0iajj9-wCAAA7DI__Bq4116.jpg


安装过程也很简单

wKiom1S0ibWjgsNXAAK0frR7CuQ598.jpg


大概2分钟就装完了。


切换到刚刚创建的网络用户看看,成功。家目录也自动创建了。

wKiom1S0ibeCdOiOAABvMDKmL1A271.jpg


本文出自 “麻婆豆腐” 博客,请务必保留此出处http://beanxyz.blog.51cto.com/5570417/1602883

目录
相关文章
|
Ubuntu 网络安全 图形学
Ubuntu学习笔记(二):ubuntu20.04解决右上角网络图标激活失败或者消失,无法连接有线问题。
在Ubuntu 20.04系统中解决网络图标消失和无法连接有线网络问题的方法,其中第三种方法通过检查并确保Windows防火墙中相关服务开启后成功恢复了网络连接。
4482 0
Ubuntu学习笔记(二):ubuntu20.04解决右上角网络图标激活失败或者消失,无法连接有线问题。
|
存储 算法 网络虚拟化
【计算机网络】学习笔记,第三篇:数据链路层
现在的光纤宽带接入 FTTx 都要使用 PPPoE 的方式进行接入。在 PPPoE 弹出的窗口中键入在网络运营商购买的用户名和密码,就可以进行宽带上网了 利用 ADSL 进行宽带上网时,从用户个人电脑到家中的 ADSL 调制解调器之间,也是使用 RJ-45 和 5 类线(即以太网使用的网线)进行连接的,并且也是使用 PPPoE 弹出的窗口进行拨号连接的
452 5
|
机器学习/深度学习 数据可视化 Linux
Seaborn可视化学习笔记(一):可视化神经网络权重分布情况
这篇文章是关于如何使用Seaborn库来可视化神经网络权重分布的教程,包括函数信息、测试代码和实际应用示例。
319 0
|
机器学习/深度学习 自然语言处理 并行计算
【深度学习+面经】Transformer 网络学习笔记
Transformer模型的核心概念、优缺点以及在多个领域的应用,并提供了针对Transformer架构的面试问题及答案。
698 2
|
监控 Java 数据库连接
【后台开发】TinyWebser学习笔记(1)网络编程基础知识
【后台开发】TinyWebser学习笔记(1)网络编程基础知识
147 3
|
网络协议 Docker 容器
Ubantu docker学习笔记(七)容器网络
Ubantu docker学习笔记(七)容器网络
|
网络协议 网络架构 数据格式
计算机网络学习笔记(一)
OSI七层网络模型旨在支持异构网络互联,从下到上分别为物理层(传输比特流)、数据链路层(帧传输,如交换机)、网络层(IP数据包路由,如路由器)、传输层(TCP/UDP,端到端通信)、会话层(管理会话)、表示层(数据格式转换)和应用层(用户接口,如FTP, SMTP)。每一层负责不同的通信功能,并通过协议如PPP, IP, TCP等协同工作。
211 0
|
11月前
|
SQL 安全 网络安全
网络安全与信息安全:知识分享####
【10月更文挑战第21天】 随着数字化时代的快速发展,网络安全和信息安全已成为个人和企业不可忽视的关键问题。本文将探讨网络安全漏洞、加密技术以及安全意识的重要性,并提供一些实用的建议,帮助读者提高自身的网络安全防护能力。 ####
262 17
|
11月前
|
SQL 安全 网络安全
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
随着互联网的普及,网络安全问题日益突出。本文将从网络安全漏洞、加密技术和安全意识三个方面进行探讨,旨在提高读者对网络安全的认识和防范能力。通过分析常见的网络安全漏洞,介绍加密技术的基本原理和应用,以及强调安全意识的重要性,帮助读者更好地保护自己的网络信息安全。
221 10
|
11月前
|
存储 SQL 安全
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
随着互联网的普及,网络安全问题日益突出。本文将介绍网络安全的重要性,分析常见的网络安全漏洞及其危害,探讨加密技术在保障网络安全中的作用,并强调提高安全意识的必要性。通过本文的学习,读者将了解网络安全的基本概念和应对策略,提升个人和组织的网络安全防护能力。