码迷,mamicode.com
首页 > 其他好文 > 详细

ldap网络用户账户

时间:2015-05-23 06:33:35      阅读:273      评论:0      收藏:0      [点我收藏+]

标签:ldap

1.安装客户端软件

 1)安装Directory Client

       yum   groups  install  Directory\ Client -y

 2)安装authconfig-gtk

       yum install authconfig-gtk -y

  authconfig-gtk  

技术分享 

此时,ping classroom.example.com 是可以ping 通的

3)检测 ldap 认证用户

   需要安装sssh服务    yum install sssh  -y

 getent passwd ldapuserx

 vim /etc/sssd.conf

– enumerate = ture | false

– systemctl restart sssd

3)查看ldapuser用户,使用getent passwd 用户名

技术分享 

此时用户没有家目录密码为kerberos

4)安装autofs 

yum install autofs -y

5)修改文件 vim /etc/auto.master

              /home/guests  /etc/auto.ldap

技术分享 

6) vim /etc/auto.ldap

ldapuser1  classroom.example.com:/home/guests/ldapuser1

  重启服务:systemctl restart autofs.service

6)此时logout会出现ldap用户,登陆密码为kerberos

 技术分享

 

 

在此用户下创建文件后,可在另一台主机上查看

图形配置:authconfig-tui

技术分享 

 技术分享

技术分享 

下载证书文件

 cd /etc/openldap/cacerts

 wget  http://classroom.example.com/pub/examp  le-ca.crt

 ls /etc/openldap/cacerts

本文出自 “空谷幽兰” 博客,请务必保留此出处http://10134883.blog.51cto.com/10124883/1654079

ldap网络用户账户

标签:ldap

原文地址:http://10134883.blog.51cto.com/10124883/1654079

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!