6.openldap客户端安装
生活随笔
收集整理的這篇文章主要介紹了
6.openldap客户端安装
小編覺得挺不錯的,現在分享給大家,幫大家做個參考.
作者:yaoyao
1.賬號登錄系統流程講解
2.系統版本及配置文件
與openldap服務器進行交互,獲取用戶條目信息
1.安裝客戶端
#yum install openldap-clients nss-pam-ldapd -y2.修改/etc/nslcd.conf
vim /etc/nslcd.conf 修改相關內容如下 uri ldap://127.0.0.1/ base dc=liuyao,dc=com ssl no tls_cacertdir /etc/openldap/cacerts3.修改/etc/pam_ldap.conf
vim /etc/pam_ldap.conf 修改相關內容如下 host 127.0.0.1uri ldap://127.0.0.1/ssl notls_cacertdir /etc/openldap/cacertsbind_policy soft4.修改/etc/pam.d/system-auth文件
#vim /etc/pam.d/system-auth修改相關內容如下 auth required pam_env.so auth sufficient pam_unix.so nullok try_first_pass auth requisite pam_succeed_if.so uid >= 500 quiet auth required pam_deny.so #重點內容 auth sufficient pam_ldap.so use_first_pass account required pam_unix.so account sufficient pam_localuser.so account sufficient pam_succeed_if.so uid < 500 quiet account required pam_permit.so #重點內容 account [default=bad success=ok user_unknown=ignore] pam_ldap.so password requisite pam_cracklib.so try_first_pass retry=3 type= password sufficient pam_unix.so sha512 shadow nullok try_first_pass use_authtok password required pam_deny.so #重點內容 password sufficient pam_ldap.so use_authtok session optional pam_keyinit.so revoke session required pam_limits.so session [success=1 default=ignore] pam_succeed_if.so service in crond quiet use_uid session required pam_unix.so #重點內容 session optional pam_ldap.so #重點內容 session optional pam__mkhomedir.so skel=/etc/skel umask=0775.修改/etc/nsswitch.conf文件
#vim /etc/nsswitch.conf 修改相關內容如下 passwd: files ldap shadow: files ldap group: files ldap6.修改/etc/sysconfig/authconfig
#vim /etc/sysconfig/authconfig 修改相關內容如下 IPADOMAINJOINED=no USEMKHOMEDIR=no USEPAMACCESS=no CACHECREDENTIALS=yes USESSSDAUTH=no USESHADOW=yes USEWINBIND=no USEDB=no FORCELEGACY=no USEFPRINTD=no FORCESMARTCARD=no PASSWDALGORITHM=sha512 #重點內容 USELDAPAUTH=yes USEPASSWDQC=no IPAV2NONTP=no #重點內容 USELOCAUTHORIZE=yes USECRACKLIB=yes USEIPAV2=no USEWINBINDAUTH=no USESMARTCARD=no #重點內容 USELDAP=yes USENIS=no USEKERBEROS=no USESYSNETAUTH=no USESSSD=no USEHESIOD=no7.修改/etc/openldap/ldap.conf
vim /etc/openldap/ldap.conf TLS_CACERTDIR /etc/openldap/certs8.修改/etc/pam.d/sshd
#vim /etc/pam.d/sshd session required pam_mkhomedir.so9.啟動相關服務器
#/etc/init.d/nslcd restart10.驗證
getent passwd liuyao #如果有返回代表配置成功轉載于:https://www.cnblogs.com/liu-yao/p/6LDAP-ke-hu-duan-an-zhuang.html
總結
以上是生活随笔為你收集整理的6.openldap客户端安装的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 内存对齐原则
- 下一篇: 用C语言显示所有Ascll表