当前位置:首页 > CN2资讯 > 正文内容

ldap 客户端 windows ldap服务器软件

6小时前CN2资讯


一、搭建LDAP服务器

1、使用yum进行安装

yum -y install openldap compat-openldap openldap-clients openldap-servers openldap-servers-sql openldap-devel

2、启动服务并设置为自启动,检查服务运行状态

systemctl start slapd systemctl enable slapd systemctl status slapd

 3、创建根密码

  • 该密码是LADP服务器的管理员根密码,输入slappasswd后提示输入密码(123456)与确认密码,系统会输出一串加密后的字符串(保存好加密后的字符串,后面需要使用)
slappasswd

4、配置服务

  • 通过ldapmodify进行修改,不建议直接对文件进行修改

①查看文件

cd /etc/openldap/slapd.d/cn=config ll

 ②创建目录存放修改文件

mkdir ldap

③创建db.ldif文件

vim db.ldif

  

  • 在db.ldif文件中编辑如下内容,目的就是替换上图中olcDatabase={2}hdb.ldif中 olcSuffix、olcRootDN、olcRootPW这三个字段的内容
  • 在olcSuffix, olcRootDN中可自定义
  • 在olcRootPW中复制使用上面生成的加密字符串
dn: olcDatabase={2}hdb,cn=config changetype: modify replace: olcSuffix olcSuffix: dc=wxbz,dc=com dn: olcDatabase={2}hdb,cn=config changetype: modify replace: olcRootDN olcRootDN: cn=admin,dc=wxbz,dc=com dn: olcDatabase={2}hdb,cn=config changetype: modify add: olcRootPW olcRootPW: {SSHA}+vRu28ebQ3oa6uOmzs0t2rjIzDRkBqyf
  • 编辑完成后,在ldap目录执行如下命令
ldapmodify -Y EXTERNAL -H ldapi:/// -f db.ldif
  • 执行完毕如下图所示,即代表更改完成,三个字段内容被成功替换

 ④创建monitor.ldif文件

vim monitor.ldif

  •  在monitor.ldif文件中编辑如下内容 
dn: olcDatabase={1}monitor,cn=config changetype: modify replace: olcAccess olcAccess: {0}to * by dn.base="gidNumber=0+uidNumber=0,cn=peercred,cn=external, cn=auth" read by dn.base="cn=admin,dc=wxbz,dc=com" read by * none
  • 编辑完成后,在ldap目录执行如下命令 
ldapmodify -Y EXTERNAL -H ldapi:/// -f monitor.ldif
  • 执行完毕如下图所示,即代表更改完成

 ⑤创建ldap基础库

  • 复制ldap原有配置,并赋予它所有权限
cp /usr/share/openldap-servers/DB_CONFIG.example /var/lib/ldap/DB_CONFIG chown ldap:ldap /var/lib/ldap/*

  •  向数据库添加schemas,包括cosine、nis、inetorgperson三个文件,然后分别执行下列命令
ldapadd -Y EXTERNAL -H ldapi:/// -f /etc/openldap/schema/cosine.ldif ldapadd -Y EXTERNAL -H ldapi:/// -f /etc/openldap/schema/nis.ldif ldapadd -Y EXTERNAL -H ldapi:/// -f /etc/openldap/schema/inetorgperson.ldif

  ⑥创建base.ldif

vim base.ldif

  •   在base.ldif文件中编辑如下内容 
dn: dc=wxbz,dc=com dc: wxbz objectClass: top objectClass: domain dn: cn=admin,dc=wxbz,dc=com objectClass: organizationalRole cn: admin description: LDAP Manager dn: ou=People,dc=wxbz,dc=com objectClass: organizationalUnit ou: People dn: ou=Group,dc=wxbz,dc=com objectClass: organizationalUnit ou: Group
  • 编辑完成后,在ldap目录执行如下命令,保存至数据库
ldapadd -x -W -D "cn=admin,dc=wxbz,dc=com" -f base.ldif
  • 执行完毕如下图所示,即代表更改完成

 至此,ldap服务器基础配置完成

5、通过软件登录ldap服务器进行管理

①下载Ldap Admin

官网:LDAP Admin - a free LDAP directory browser and editor

百度网盘:链接:https://pan.baidu.com/s/13kau93reCkAx7-GgSe3oAQ      提取码:oc4d 

②连接ldap服务器

  • 点击start-->connect,双击New connection,然后输入Connection name、Host、Base以及用户名和密码,如下图所示

  • 点击Test connection

  • 点击OK,双击LDAP服务器

  •  登录成功

 二、安装并使用图形界面

1、安装web界面phpldapadmin

yum install -y phpldapadmin # yum安装时,会自动安装apache和php的依赖

  • PS:如果找不到软件包,重新设置一下yum源
yum localinstall http://rpms.famillecollet.com/enterprise/remi-release-7.rpm

 

  • 重新执行命令 yum install -y phpldapadmin 后成功安装

 2、修改apache的phpldapadmin配置文件

①修改phpldapadmin.conf文件

vim /etc/httpd/conf.d/phpldapadmin.conf

  • 放开外网访问,这里只改了2.4版本的配置,因为centos7 默认安装的apache为2.4版本。所以只需要改2.4版本的配置 

PS:执行 rpm -qa|grep httpd 查看apache版本

②修改配置使用DN登录LDAP服务器

vim /etc/phpldapadmin/config.php
  •  398行,默认是使用uid进行登录,这里改为cn,也就是用户名
$servers->setValue('login','attr','cn');

  •  460行,启用,关闭匿名登录,否则任何人都可以直接匿名登录
$servers->setValue('login','anon_bind',false);

  •  519行,启用,设置用户属性的唯一性,这里将cn,sn加上了,以确保用户名的唯一性
$servers->setValue('unique','attrs',array('mail','uid','uidNumber','cn','sn'));

 3、重启httpd服务并设置自启动

systemctl restart httpd.service systemctl enable httpd.service systemctl status httpd.service

4、登录Web界面

①访问 http://ip/phpldapadmin

②登录

  • 输入用户名、密码

  • 成功登录

 至此,全部完成

    你可能想看:

    扫描二维码推送至手机访问。

    版权声明:本文由皇冠云发布,如需转载请注明出处。

    本文链接:https://www.idchg.com/info/31480.html

    分享给朋友:

    “ldap 客户端 windows ldap服务器软件” 的相关文章

    IDC托管便宜还是公有云便宜?全面解析成本优势与选择指导

    在选择IT基础设施时,我发现IDC托管和公有云服务是两个普遍关注的选项。很多企业在进行服务器部署时都在思考“IDC托管便宜还是公有云便宜?”为了帮助大家更好地理解,我决定从几个关键方面进行深入分析。 IDC托管的价格构成 在开始探讨具体价格前,我们有必要理清IDC托管的价格构成。基本上,IDC托管费...

    Digital-VM优惠码:解锁超值VPS主机服务的最佳选择

    Digital-VM成立于2019年初,专注于为用户提供基于KVM架构的VPS主机服务。在这短短的几年中,它已经迅速崛起,成为业界的一颗新星。作为一个技术驱动的品牌,Digital-VM不断创新,以满足各种客户需求,提供高性能、灵活性和可靠性的VPS解决方案。 我觉得Digital-VM的成长路程相...

    50kvm VPS主机服务:最优性价比与便捷选择

    50kvm是一个备受推崇的VPS主机服务品牌,它因其卓越的性价比和高效的速度而广受欢迎。这个品牌提供多种不同 유형的VPS解决方案,覆盖了从美国到亚洲的多个数据中心。特别是美国波特兰的Cera (NCP)和洛杉矶C3、Cera CN2 GIA等产品,都是非常值得关注的选择。 在我了解50kvm的过程...

    搬瓦工机场优惠:享受稳定快速网络服务的最佳选择

    在了解搬瓦工机场之前,我认为确实有必要先对这个服务进行全面的认识。搬瓦工机场(Just My Socks)是由加拿大著名VPS服务提供商搬瓦工(BandwagonHost)于2018年推出的一项机场服务。这个项目的目标是为用户提供更为便捷、快速的网络连接方式,尤其是在某些地区的网络受限时显得尤为重要...

    Virtono:高性价比的虚拟主机与云服务器解决方案

    在这个信息化迅猛发展的时代,虚拟主机与服务器服务需求越来越高。而提到这个领域,其中有一家备受注目的公司,那就是Virtono。成立于2014年的Virtono,凭借其卓越的产品与服务迅速在全球市场上崭露头角。对于我来说,Virtono的故事不仅仅代表着一家公司,更是一段不断创新与发展的旅程。 Vir...

    Virmach Coupon 让您轻松获取高性价比的VPS服务

    在今天的网络世界中,寻找高性价比的虚拟专用服务器(VPS)和云托管服务是一项挑战。Virmach正是在这样的背景下脱颖而出。总部位于加利福尼亚州洛杉矶的Virmach,以其多样的服务和全球级的数据中心而闻名,满足了不同用户的需求。无论是新手小白还是经验丰富的开发者,Virmach都能提供适合他们的解...