1. 程式人生 > >OpenLdap安裝配置

OpenLdap安裝配置

openldap 目錄服務

目錄服務其實也是一種數據庫系統,只是這種數據庫是一種樹形結構,而不是通常使用的關系數據庫。目錄服務與關系數據庫之間的主要區別在於:二者都允許對存儲數據進行訪問,只是目錄主要用於讀取,其查詢的效率很高,而關系數據庫則是為讀寫而設計的。

LDAP屬於輕量級的目錄服務,目錄服務主要是為了解決賬號的管理問題,如網絡登錄、電子郵件服務、FTP服務、WEB服務、代理服務和辦公自動化等,因為各種應用系統是基於不同的開發商,各個系統都有自己的認證方式,不好統一管理。

1.確保計算機中防火墻的389端口,關閉linux的安全子系統

技術分享圖片

2.安裝openldapdb4軟件

技術分享圖片

3.如果想使用密文的管理密碼,可以這麽做。(將密文字串復制)

技術分享圖片

4.修改openldap的主配置文件

其中rootpw secret為明文的管理密碼,可以不添加密文的,直接使用它,註意:rootpwsecret中間為tab鍵隔開;添加的rootpw密文的也是如此

技術分享圖片

技術分享圖片


5.復制更改db

技術分享圖片

6.給予ldap系統用戶權限

技術分享圖片

7.重啟服務,並設置開機自動啟動

技術分享圖片

利用migrationtoos工具創建ldif文件並導入ldap

8.進入目錄,修改配置文件

技術分享圖片

9.制作ldif文件並上傳openldap庫中

技術分享圖片


OpenLdap安裝配置