LDAP 网络用户账户

第八单元

一 客户端配置

LDAP 客户端配置的主要元素:

1. 服务器的完全限定主机名

2. 基础 DN , 用于搜索用户定义

3. 认证机构 (“ CA” ) 证书 , 用于签署 LDAP 服务器的 SSL 证书

1)安装客户端软件:

1  authconfig-gtk

2  sssd

3  krb5-workstation

2) 通过 authconfig-tui 认证 ldap 用户

3) 下载证书文件

cd        /etc/openldap/cacerts

wget      http://classroom.example.com/pub/example-ca.crt

也可以将1)2)3)步其写成脚本的方式:

vim       auth-config.sh

测试:

id      ldapuser1

过程如下:

[[email protected] ~]# vim auth-config.sh

[[email protected] ~]# sh auth-config.sh

install packages...

config authconfig...

ok

[[email protected] ~]# id ldapuser1

uid=1701(ldapuser1) gid=1701(ldapuser1) groups=1701(ldapuser1)

[[email protected] ~]# authconfig-tui

[[email protected] ~]# su - ldapuser1     ###没有家目录,无法切换###

su: warning: cannot change directory to /home/guests/ldapuser1: No such file or directory

mkdir: cannot create directory ‘/home/guests‘: Permission denied

-bash-4.2$ logout

二  自动挂载家目录

yum    install    autofs     -y           ###安装自动挂载服务###

vim     /etc/auto.master

/etc/auto.master下的内容:

/home/guests              /etc/auto.ldap

vim     /etc/auto.ldap

/etc/auto.ldap下的内容:

*         172.25.0.254:/home/guest/&

systemctl   restart    autofs.service               ###重启服务####

时间: 2024-10-23 15:14:18

LDAP 网络用户账户的相关文章

2-8. LDAP 网络用户账户

##LDAP 网络用户账户## 学习目标 LDAP 客户端配置 自动挂载器元字符 1.1##使用 LDAP 服务器进行网络身份验 在本课程中,到目前为止,我们已经介绍了通过每台计算机上的本地文件(例如 /etc/passwd )管理的本地用户账户.但是 ,在多个系统上将本地用户账户协调一致非常困难 本节中 ,我们将介绍如何将计算机设置为客户端 ,以使用现有 LDAP 目录服务提供的网络用户账户.这样, LDAP 目录就成为我们组织中所有网络用户和组的中心机构 用户账户信息可以确定装户的特征和配置

第二章--(第八单元)--LDAP网络用户账户

利用脚本非交互式建立LDAP网络用户账户并建立家目录 #!/bin/bash echo "install packages..." yum install sssd krb5-workstation autofs -y &> /dev/null 安装所需要的sssd服务,krb5-workstation服务,autofs服务 echo "config  authconfig..." authconfig \ 打开authconfig服务 --enabl

unit8 LDAP网络用户账户

unit8 LDAP网络用户账户 1.什么是ldap? ldap目录服务认证,和windows活动目录类似,就是记录数据的一种方式 2.ldap客户端必须软件 yum sssd krb5-workstation -y 3.如何开启ldap用户认证 authconfig-tui 出现上图时因为tls的证书缺失,需要到服务器下载所需的证书到/etc/openldap/cacerts,用到的命令 wget http://172.25.254.254/pub/example-ca.crt <测试> g

ldap网络用户账户

1.安装客户端软件 1)安装Directory Client yum   groups  install  Directory\ Client -y 2)安装authconfig-gtk yum install authconfig-gtk -y authconfig-gtk 此时,ping classroom.example.com 是可以ping 通的 3)检测 ldap 认证用户 需要安装sssh服务    yum install sssh  -y getent passwd ldapus

Linux 2 unit8 &nbsp; LDAP网络用户账户

##自动挂载在ldap用户家目录### 本节内容只需要两个脚本即可搞定啦~ ##脚本能成功创立ldapuser1用户### [[email protected] ~]# vim auth-config.sh echo "install packages..." yum install sssd krb5-workstation -y &> /dev/null echo "config authconfig..." authconfig \   使用me

第二课unit8 ldap网络用户账户

1.yum install sssd krb5-workstation autofs -y sssd   ##系统安全守护进程 krb5-workstation   ##kerberos身份认证协议客户端 autofs        ##自动挂载 2.authconfig-tui   ##认证ladp用户 ** ** ** **不能get example-ca.crt 2. vim /etc/auto.master vim /etc/auto.ladp ##设置自动挂载 **修改auto.mas

二.第八单元 ldap网络用户

#### 第八单元. ldap网络用户账户 ####1.LDAP网络用户ldap目录服务认证,和windows活动目录类似,就是记录数据的一种方式 2.ldap客户端所须软件yum sssd krb5-wordstation -y 3.如何开启ldap用户认证authconfig-tui┌────────────────┤ Authentication Configuration ├─────────────────┐│                                      

从零构建ipa-server.实现ldap+kerberos网络用户验证

redhat7 linux domain identity,authentication,and policy linux 的域标识,认证,和策略 IPA-server服务,通过网络用户和组连接系统. 1,用户信息和认证服务介绍 1.1随着现在网络的发展,在企业中主机也越来越多,主机用户管理变成一件很艰难的任务,一种解决方式,账号信息不存放在本地系统中,而是账号信息存储在一个中心位置,实现用户的集中管理.单点登录(single sign on )简称SSO,是目前比较流行的企业业务整合的解决方案

访问网络文件系统和ldap网络账户的设定

访问网络文件系统 cifs网络文件系统访问 1.安装共享访问客户端 yum install samba-client -y 2.识别共享服务器共享目录 smbclient -L //172.25.254.250 3.访问共享(命令访问) smbclient //172.25.254.250/westos1 挂载访问(临时方式) mount //172.25.254.250/westos1 /mnt -ousername=guest 挂载访问(永久方式) vim/etc/rc.d/rc.local