标签:invalid 方便 customer 比较 xheditor 用户创建 运行 定制 nfs服务
http://blog.csdn.net/qq_15117745/article/details/45749359
上星期被要求去项目支援,丫的到月份了,人都跳光了。
还得先学习,LDAP?? 一个集团的人员管理系统,70几万人几十个应用服务的SSO单点关联操作,好像很牛的样子。。。
参考文档:
1.http://baike.baidu.com/link?url=qlh7cwhGpdML3mrWt9an8WFkaYSpSspLzEAEV8v30nh9Y91Zc_RmwX8_RqWiu6ekGM98osTB9Cz1suKfdNnYjK
2.http://blog.163.com/yinjianrui1987@126/blog/static/2549919720147532914371/
3.http://blog.sina.com.cn/s/blog_72ee04a40100p0ce.html
一、LDAP简介
首先LDAP是轻量目录访问协议。
LDAP目录以树状的层次结构来存储数据。如果你对自顶向下的DNS树或UNIX文件的目录树比较熟悉,也就很容易掌握LDAP目录树这个概念了。
都是节点控制,跟我们通用的数据形式有很大却别。
一直有疑问为什么用LDAP? 后来才知道是因为读写速度,构架跟我说LDAP的读写比例是10:1,读取速度是可取之处。方便人员管理。
大多数LDAP目录用OU从逻辑上把数据分开来。表示公司内部的机构:销售部、财务部,等等。
现在LDAP还保留ou=这样的命名规则,但是扩展了分类的范围,可以分类为:ou=people, ou=groups, ou=devices,等等。
定制对象群例如:
你可以用LDAP存储各种类型的数据对象,只要这些对象可以用属性来表示,下面这些是可以在LDAP中存储的一些信息:
l 员工信息:员工的姓名、登录名、口令、员工号、他的经理的登录名,邮件服务器,等等。
1) 在LDAP服务器上 配置nfs服务器
2) 配LDAP客户端。必须有第一节的目录,即:/ldapuser,其它可以没有!
如果不能自动mount,可在配置好LDAP服务器后重启,
或者可执行:#mount -t nfs 192.168.2.102:/ldapuser /ldapuser -o nolock
#ls /ldapuser应显示LDAP服务器/ldapuser的内容
另外,关于NFS服务器配置,可参见 Linux NFS服务器的安装与配置
3) 测试登录,有家目录了!
最好是:cd /var/www/html/目录,再下载phpldapadmin-1.2.2.tgz (版本要新点的,不要下错啊!否则可能造成无法使用)
然后在客户机上打开浏览器http://192.168.0.111/myldap访问LDAP。如下:
登录的时候:DN框输入:cn=Manager,dc=example,dc=com,输入密码。
登录成功!列出目录用户
每次重启LDAP服务器后应执行以下命令:
[root@LDAPSERVER ~]# exportfs -r
[root@LDAPSERVER ~]# /etc/rc.d/init.d/nfs start
[root@LDAPSERVER ~]# service slapd restart
[root@LDAPSERVER ~]# iptables -F
另外要强调的是,客户机的启动要在LDAP服务器完全配置好并运行上述命令后启动,否则有可能不能自动挂载
最后,非常感谢原作者的热心分享!!
标签:invalid 方便 customer 比较 xheditor 用户创建 运行 定制 nfs服务
原文地址:http://www.cnblogs.com/homehuang/p/7047642.html