标签:
LDAP - Lightweight Directory Access Protocol,对该协议的具体应用,常见的是微软的Active Directory服务和Linux上的OpenLDAP组件。
实际应用中,我们则是基于OpenLDAP(简称OL)来构建Linux和相关Web应用的账号系统,以满足日常的需求,这里仅对架构和实现配置做简要分享,将会对安全相关的策略和配置做较为详细的说明。
环境:
OL服务端:RHEL6.2+openldap-servers-2.4.23
OL客户端:RHEL5.x、RHEL6.2+nss_ldap
OL账号管理工具:LDAP Account Manager
OL账号密码修改工具:LDAP ToolBox
OL域名:公网 - ldapmaster.demo.com
内网 - ldapslave.demo.com
标签:
原文地址:http://www.cnblogs.com/nobenx/p/4267430.html