1. 程式人生 > >Windows端LDAP客戶端部署及配置

Windows端LDAP客戶端部署及配置

com 原本 group manage rar uid 管理 子目錄 固定

ldap客戶端配置
安裝目錄的子目錄C:\OpenLDAP\etc\openldap,編輯slapd.conf,修改密碼,保存並關閉文件。
rootdn "cn=Manager,dc=my-domain,dc=com"(在111行,管理員賬號)
rootpw 123456(在115行,管理員密碼)
進入安裝目錄的子目錄C:\OpenLDAP\libexec,編輯StartLDAP.cmd,將FQDN的值設置為本機ip地址,這樣才可以訪問到遠端的遠端,原本設置為localhost是無法訪問到遠端的,保存並關閉文件。
以上步驟完成後,啟動LDAPServer應用程序,啟動後如下圖。
安裝LdapBrowser282
將LdapBrowser282.rar解壓,進入文件夾,雙擊lbe,即可運行。(需要java環境)
連接配置
Host填入本機ip地址,端口號389,點擊Fetch DNs按鈕,Base DN會自動搜索填充,User Info中填寫slapd.conf配置的管理員用戶名和密碼,點擊Save按鈕進行保存。
點擊Connect按鈕進行連接。

導入以下文件:C:\OpenLDAP\etc\ldif\base.ldif和users.ldif
選中左側根節點,點擊導入按鈕,選擇Update/Add,在LDIF File中依次C:\OpenLDAP\etc\ldif\base.ldif和users.ldif,註意按順序導入,一次只能導入一個文件。
導入成功base.ldif成功,此時導入的是分組,還未導入具體用戶。
繼續選擇左側根節點,相同方法導入users.ldif.。
導入成功後,ou=People節點下面會新增一個安裝時默認的用戶hacker。
如需新增用戶,則修改user.ldif,以默認用戶為模板,復制粘貼後更改屬性dn和userPassword,粘貼時註意:請將新加用戶粘貼在默認用戶hacker上部,使hacker為最後一個用戶,ldap校驗不識別最後一個用戶。
在此,我們可以認為uid是用戶名,ou是用戶的屬組,導入的base.ldif中已經預先設置了三種屬組:Group、People、Manager,選用People;dc=my-domain代表域為my-domain,dc=com為固定格式

Windows端LDAP客戶端部署及配置