1.ldap是什么
ldap目录服务认证,和windows活动目录类似,就是记录数据的一种方式
2.ldap客户端所须软件
yum sssd krb5-workstation -y
3.如何开启ldap用户认证
authconfig-tui
安装时因为tls的证书缺失,需要到服务器端下载所需要的证书到/etc/openldap/cacerts,
用到的命令
wget http://172.25.254.254/pub/example-ca.crt 应直接在/etc/openldap/cacerts目录下载,不能下载后移动。
<测试>
getent passwd ldapuser1
如果用户信息可以正常显示,证明客户端认成功。
4.自动挂载用户家目录
yum install autofs -y
vim /etc/autofs.master
/home/guests/etc/auto.ldap
vim /etc/auto.ldap
ldapuser1172.25.254.254:/home/guests/ldapuser1 #自动挂载ldapuser1
+++++++++++++++++++++++++++++++++++++++++++++++++++++++
*172.25.254.254:/home/guests/& ###自动挂载所有用户
systemctl restart autofs
时间: 2024-12-30 21:01:55