LDAP 网络用户账户

简介:

第八单元

LDAP 网络用户账户



 客户端配置

LDAP 客户端配置的主要元素:

1. 服务器的完全限定主机名

2. 基础 DN , 用于搜索用户定义

3. 认证机构 (“ CA” ) 证书 , 用于签署 LDAP 服务器的 SSL 证书

 

1)安装客户端软件:

 

1  authconfig-gtk

2  sssd

3  krb5-workstation

 

2) 通过 authconfig-tui 认证 ldap 用户

wKiom1kKvynB8gf3AANxi6gUEYQ546.png

 wKiom1kKv2SCFxxvAADp2r1iAZI994.pngwKiom1kKv2_zmRMEAAHVeSX5prM415.png

3) 下载证书文件

 

cd        /etc/openldap/cacerts

wget      http://classroom.example.com/pub/example-ca.crt

 

 

 

也可以将1)2)3)步其写成脚本的方式:

vim       auth-config.sh

 

 

 

测试:

id      ldapuser1

 

 

过程如下:

 

[root@server12 ~]# vim auth-config.sh

[root@server12 ~]# sh auth-config.sh

install packages...

config authconfig...

ok

[root@server12 ~]# id ldapuser1

uid=1701(ldapuser1) gid=1701(ldapuser1) groups=1701(ldapuser1)

[root@server12 ~]# authconfig-tui

[root@server12 ~]# su - ldapuser1     ###没有家目录,无法切换###

su: warning: cannot change directory to /home/guests/ldapuser1: No such file or directory

mkdir: cannot create directory '/home/guests': Permission denied

-bash-4.2$ logout

 wKiom1kKv4LQvZMiAADFya_pLXo580.png

  自动挂载家目录

 

yum    install    autofs     -y           ###安装自动挂载服务###

vim     /etc/auto.master

 

/etc/auto.master下的内容:

/home/guests              /etc/auto.ldap

 

vim     /etc/auto.ldap

 

/etc/auto.ldap下的内容:

 

*         172.25.0.254:/home/guest/&

 

systemctl   restart    autofs.service               ###重启服务####

 











本文转自blueclo51CTO博客,原文链接:  http://blog.51cto.com/12774272/1922004 ,如需转载请自行联系原作者



相关文章
|
7月前
|
存储 JSON 运维
【运维】Powershell 服务器系统管理信息总结(进程、线程、磁盘、内存、网络、CPU、持续运行时间、系统账户、日志事件)
【运维】Powershell 服务器系统管理信息总结(进程、线程、磁盘、内存、网络、CPU、持续运行时间、系统账户、日志事件)
163 0
|
机器学习/深度学习 算法 图计算
CIKM 18 | 蚂蚁金服论文:基于异构图神经网络的恶意账户识别方法
世界上已知的第一个面向恶意账户检测的图神经网络方法GEM。
2996 0
|
8天前
|
安全 网络安全 数据安全/隐私保护
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
在数字化时代,网络安全和信息安全已成为我们生活中不可或缺的一部分。本文将介绍网络安全漏洞、加密技术和安全意识等方面的知识,并提供一些实用的技巧和建议,帮助读者更好地保护自己的网络安全和信息安全。
|
2天前
|
存储 安全 网络安全
云计算与网络安全:云服务、网络安全、信息安全等技术领域的融合与挑战
随着云计算技术的飞速发展,越来越多的企业和个人开始使用云服务。然而,云计算的广泛应用也带来了一系列网络安全问题。本文将从云服务、网络安全、信息安全等方面探讨云计算与网络安全的关系,分析当前面临的挑战,并提出相应的解决方案。
18 3
|
8天前
|
安全 算法 网络安全
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
在当今数字化时代,网络安全和信息安全已经成为了全球关注的焦点。随着技术的发展,网络攻击手段日益狡猾,而防范措施也必须不断更新以应对新的挑战。本文将深入探讨网络安全的常见漏洞,介绍加密技术的基本概念和应用,并强调培养良好安全意识的重要性。通过这些知识的分享,旨在提升公众对网络安全的认识,共同构建更加安全的网络环境。