日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 运维知识 > linux >内容正文

linux

Linux学习134 Unit 8

發布時間:2023/12/19 linux 26 豆豆
生活随笔 收集整理的這篇文章主要介紹了 Linux学习134 Unit 8 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

Unit8?ldap網絡帳號

1.ldap是什么

ldap目錄服務認證,和windows活動目錄類似,就是記錄數據的一種方式

?

2.ldap客戶端所須軟件

yum sssd krb5-workstation -y

?

3.如何開啟ldap用戶認證

authconfig-tui

?

┌────────────────┤ Authentication Configuration ├─────────────────┐

│ ????????????????????????????????????????????????????????????????│

│ ?User Information ???????Authentication ????????????????????????│

│ ?[ ] Cache Information ??[ ] Use MD5 Passwords ?????????????????│

│ ?[*] Use LDAP ???????????[*] Use Shadow Passwords ??????????????│

│ ?[ ] Use NIS ????????????[ ] Use LDAP Authentication ???????????│

│ ?[ ] Use IPAv2 ??????????[*] Use Kerberos ??????????????????????│

│ ?[ ] Use Winbind ????????[ ] Use Fingerprint reader ????????????│

│ ?????????????????????????[ ] Use Winbind Authentication ????????│

│ ?????????????????????????[*] Local authorization is sufficient ?│

│ ????????????????????????????????????????????????????????????????│

│ ???????????┌────────┐ ?????????????????????┌──────┐ ????????????│

│ ???????????│ Cancel │ ?????????????????????│ Next │ ????????????│

│ ???????????└────────┘ ?????????????????????└──────┘ ????????????│

│ ????????????????????????????????????????????????????????????????│

│ ????????????????????????????????????????????????????????????????│

└─────────────────────────────────────────────────────────────────┘

???????????????????????????????????????????????????????????????????????????????????????????

?

?

┌─────────────────┤ LDAP Settings ├─────────────────┐

│ ??????????????????????????????????????????????????│

│ ?????????[*] Use TLS ?????????????????????????????│

│ ?Server: ldap://cla***oom.example.com/___________ │

│ Base DN: dc=example,dc=com_______________________ │

│ ??????????????????????????????????????????????????│

│ ????????┌──────┐ ???????????????┌──────┐ ?????????│

│ ????????│ Back │ ???????????????│ Next │ ?????????│

│ ????????└──────┘ ???????????????└──────┘ ?????????│

│ ??????????????????????????????????????????????????│

│ ??????????????????????????????????????????????????│

└───────────────────────────────────────────────────┘

??????????????????????????????????????????????????????

?

?

?

┌─────────────────┤ Kerberos Settings ├──────────────────┐

│ ???????????????????????????????????????????????????????│

│ ???????Realm: EXAMPLE.COM_____________________________ │

│ ?????????KDC: cla***oom.example.com___________________ │

│ Admin Server: cla***oom.example.com___________________ │

│ ??????????????[ ] Use DNS to resolve hosts to realms ??│

│ ??????????????[ ] Use DNS to locate KDCs for realms ???│

│ ???????????????????????????????????????????????????????│

│ ?????????┌──────┐ ???????????????????┌────┐ ???????????│

│ ?????????│ Back │ ???????????????????│ Ok │ ???????????│

│ ?????????└──────┘ ???????????????????└────┘ ???????????│

│ ???????????????????????????????????????????????????????│

│ ???????????????????????????????????????????????????????│

└────────────────────────────────────────────────────────┘

??????????????????????????????????????????????????????????

<當出現以下報錯時>

?

┌────────────────┤ Warning ├─────────────────┐

│ ???????????????????????????????????????????│

│ To connect to a LDAP server with TLS ??????│

│ protocol enabled you need a CA certificate │

│ which signed your server's certificate. ???│

│ Copy the certificate in the PEM format to ?│

│ the '/etc/openldap/cacerts' directory. ????│

│ Then press OK. ????????????????????????????│

│ ???????????????????????????????????????????│

│ ?????????????????┌────┐ ???????????????????│

│ ?????????????????│ Ok │ ???????????????????│

│ ?????????????????└────┘ ???????????????????│

│ ???????????????????????????????????????????│

│ ???????????????????????????????????????????│

└────────────────────────────────────────────┘

????????????????????????????????????????????????????????????????????????????????

時因為tls的證書缺失,需要到服務器端下載所需要的證書到/etc/openldap/cacerts,

用到的命令

wget http://172.25.254.254/pub/example-ca.crt

?

<測試>

getent passwd ldapuser1

如果用戶信息可以正常顯示,證明客戶端認成功。

?

4.自動掛載用戶家目錄

yum install autofs -y

vim /etc/autofs.master

/home/guests/etc/auto.ldap

?

vim /etc/auto.ldap

ldapuser1172.25.254.254:/home/guests/ldapuser1

+++++++++++++++++++++++++++++++++++++++++++++++++++++++

*172.25.254.254:/home/guests/&

?

systemctl restart autofs ? ? ? ? ? ? ? ? ? ? ? ? ? ? ??



轉載于:https://blog.51cto.com/12774035/1921794

創作挑戰賽新人創作獎勵來咯,堅持創作打卡瓜分現金大獎

總結

以上是生活随笔為你收集整理的Linux学习134 Unit 8的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。