LDAP
本人在此忠告此实验必须手动,禁止粘贴复制
一、OpenLDAP安装,确保安装好centos7的虚拟机能正常上网。
# yuminstall -y openldap-* openldap-clients openldap-servers migrationtoolsfreeradius-ldap freeradius-utils
1、配置openLDAP
#vim/etc/openldap/slapd.d/cn\=config/olcDatabase\=\{2\}hdb.ldif
olcSuffix: dc=baidu,dc=cn
olcRootDN: cn=Manager,dc=baidu,dc=cn
添加一行:
olcRootPW: 123456 #密码根据自己需要修改
3、配置监控数据库文件
#vim/etc/openldap/slapd.d/cn\=config/olcDatabase\=\{1\}monitor.ldif
添加内容如下:
(1)olcAccess:{0}to * by dn.base="gidNumber=0+uidNumber=0,cn=baidu,cn=cn
(2)al,cn=auth" read by dn.base="cn=Manager,dc=baidu,dc=cn"read by * none
4、拷贝LDAP数据库配置文件到指定目录并赋予权限:
#cp/usr/share/openldap-servers/DB_CONFIG.example /var/lib/ldap/DB_CONFIG
# chown-R ldap.ldap /var/lib/ldap