第二章--(第八单元)--LDAP网络用户账户

利用脚本非交互式建立LDAP网络用户账户并建立家目录

#!/bin/bash

echo "install packages..."

yum install sssd krb5-workstation autofs -y &> /dev/null

安装所需要的sssd服务,krb5-workstation服务,autofs服务

echo "config  authconfig..."

authconfig \

打开authconfig服务

--enableldap \

默认启用LDAP用于用户信息

--enablekrb5 \

默认启用kerberos认证

--disableldapauth \

默认禁用LDAP用于认证

--enableldaptls \

启用带TLS的LDAP

--ldapserver="classroom.example.com" \

默认LDAP服务器的主机名或URL

--ldapbasedn="dc=example,dc=com" \

默认LDAP基础DN

--ldaploadcacert=http://172.25.254.254/pub/example-ca.crt \

从该URL加载CA证书

--krb5realm="EXAMPLE.COM" \

默认kerberos域

--krb5kdc="classroom.example.com" \

默认kerberos KDC

--krb5adminserver="classroom.example.com" \

--update

echo "config autofs ...."  (配置网络用户家目录)

echo "/home/guests  /etc/auto.ldap" >>/etc/auto.master  编辑主配置文件

echo "* 172.25.254.254:/home/guests/&" >>/etc/zuto.ldap  编辑子配置文件

systemctl restart autofs

echo " ok !!"

时间: 2024-12-26 04:42:58

第二章--(第八单元)--LDAP网络用户账户的相关文章

二.第八单元 ldap网络用户

#### 第八单元. ldap网络用户账户 ####1.LDAP网络用户ldap目录服务认证,和windows活动目录类似,就是记录数据的一种方式 2.ldap客户端所须软件yum sssd krb5-wordstation -y 3.如何开启ldap用户认证authconfig-tui┌────────────────┤ Authentication Configuration ├─────────────────┐│                                      

2-8. LDAP 网络用户账户

##LDAP 网络用户账户## 学习目标 LDAP 客户端配置 自动挂载器元字符 1.1##使用 LDAP 服务器进行网络身份验 在本课程中,到目前为止,我们已经介绍了通过每台计算机上的本地文件(例如 /etc/passwd )管理的本地用户账户.但是 ,在多个系统上将本地用户账户协调一致非常困难 本节中 ,我们将介绍如何将计算机设置为客户端 ,以使用现有 LDAP 目录服务提供的网络用户账户.这样, LDAP 目录就成为我们组织中所有网络用户和组的中心机构 用户账户信息可以确定装户的特征和配置

unit8 LDAP网络用户账户

unit8 LDAP网络用户账户 1.什么是ldap? ldap目录服务认证,和windows活动目录类似,就是记录数据的一种方式 2.ldap客户端必须软件 yum sssd krb5-workstation -y 3.如何开启ldap用户认证 authconfig-tui 出现上图时因为tls的证书缺失,需要到服务器下载所需的证书到/etc/openldap/cacerts,用到的命令 wget http://172.25.254.254/pub/example-ca.crt <测试> g

ii 第八单元 ldap网络帐号

1.ldap是什么ldap目录服务认证,和windows活动目录类似,就是记录数据的一种方式就像微博帐号,有一个帐号可以在任何一台设备登陆 2.ldap客户端所须软件yum sssd krb5-workstation -y authconfig-gtk sssd krb5-workstation做这个实验,首先 执行vim /etc/yum.repos.d/rhel_dvd.repo 再执行 pingclassroom.example.com 3.如何开启ldap用户认证 (1)通过 authc

LDAP 网络用户账户

第八单元 一 客户端配置 LDAP 客户端配置的主要元素: 1. 服务器的完全限定主机名 2. 基础 DN , 用于搜索用户定义 3. 认证机构 (" CA" ) 证书 , 用于签署 LDAP 服务器的 SSL 证书 1)安装客户端软件: 1  authconfig-gtk 2  sssd 3  krb5-workstation 2) 通过 authconfig-tui 认证 ldap 用户 3) 下载证书文件 cd        /etc/openldap/cacerts wget

ldap网络用户账户

1.安装客户端软件 1)安装Directory Client yum   groups  install  Directory\ Client -y 2)安装authconfig-gtk yum install authconfig-gtk -y authconfig-gtk 此时,ping classroom.example.com 是可以ping 通的 3)检测 ldap 认证用户 需要安装sssh服务    yum install sssh  -y getent passwd ldapus

第二课unit8 ldap网络用户账户

1.yum install sssd krb5-workstation autofs -y sssd   ##系统安全守护进程 krb5-workstation   ##kerberos身份认证协议客户端 autofs        ##自动挂载 2.authconfig-tui   ##认证ladp用户 ** ** ** **不能get example-ca.crt 2. vim /etc/auto.master vim /etc/auto.ladp ##设置自动挂载 **修改auto.mas

Linux 2 unit8 &nbsp; LDAP网络用户账户

##自动挂载在ldap用户家目录### 本节内容只需要两个脚本即可搞定啦~ ##脚本能成功创立ldapuser1用户### [[email protected] ~]# vim auth-config.sh echo "install packages..." yum install sssd krb5-workstation -y &> /dev/null echo "config authconfig..." authconfig \   使用me

第二章--(第四单元)---分区

一.分区的建立 1.查看现有分区 2.fdisk /dev/vdb  建立分区  3.查看分好的分区 ******编辑完后wq保存退出 4.格式化分区 5.将分区挂载 二.永久自动挂载分区 1.编辑 /etc/fstab mount -a  立即生效 三.自动挂载分区删除 1.卸载分区 umount /mnt 2.删除/etc/fstab文件中添加的命令 3.进入fdisk /dev/vdb/  n  删除分区 4.partprobe   同步磁盘和分区 四.swap分区建立 1.建立初始分区/