设为首页 收藏本站
查看: 948|回复: 0

[经验分享] 在debian上安装LDAP服务器

[复制链接]

尚未签到

发表于 2018-5-15 10:12:12 | 显示全部楼层 |阅读模式
  #apt-get install slapd ldap-utils
Reading package lists... Done

Building dependency tree... Done

The following extra packages will be installed:

libiodbc2 libldap-2.3-0

The following NEW packages will be installed:

ldap-utils libiodbc2 libldap-2.3-0 slapd

0 upgraded, 4 newly installed, 0 to remove and 13 not upgraded.

Need to get 1328kB/1758kB of archives.

After unpacking 4694kB of additional disk space will be used.


安装过程中提示输入LDAP管理员密码(我的机器域名系统运行正常,所以没有提示输入域名等信息)


安装完成后,重新配置:

#dpkg-reconfigure slapd

接下来就是域名信息,管理员密码,数据库我选择BDB

接着是询问在移除slapd的时候是否移除数据库(Do you want your database to be removed when slapd is purged? )

选择:no


接下来询问是否删除旧的数据(There are still files in /var/lib/ldap which will probably break the configuration process. If you enable this   │

    │ option, the maintainer scripts will move the old database files out of the way before creating a new database.   │

    │                                                                                                                  │

    │ Move old database?               )

如果是新安装,选择:yes


是否接受ldapv2( Allow LDAPv2 protocol?       )

选择:no


现在SLAPD已经成功运行了:

dell3:/etc/postfix# ps aux|grep ldap

openldap 27127 0.0 0.5 17972 2896 ?        Ssl 15:53   0:00 /usr/sbin/slapd -g openldap -u openldap

root     27147 0.0 0.1   1640   536 pts/4    S+   15:54   0:00 grep ldap

dell3:/etc/postfix#


为了更好的融合你的服务器,请安装migrationtools

# apt-get install migrationtools

安装完成后,常用的融合都已经有perl或shell的脚本,你可以选择执行,也可以执行所有

#cd /usr/share/migrationtools

#ls

dell3:/usr/share/migrationtools# ls

migrate_aliases.pl

migrate_all_offline.sh

migrate_hosts.pl

migrate_protocols.pl

migrate_all_netinfo_offline.sh

migrate_all_online.sh

migrate_netgroup.pl

migrate_rpc.pl

migrate_all_netinfo_online.sh

migrate_automount.pl

migrate_netgroup_byhost.pl

migrate_services.pl

migrate_all_nis_offline.sh

migrate_base.pl

migrate_netgroup_byuser.pl

migrate_slapd_conf.pl

migrate_all_nis_online.sh      

migrate_common.ph      

migrate_networks.pl

migrate_all_nisplus_offline.sh

migrate_fstab.pl        

migrate_passwd.pl

migrate_all_nisplus_online.sh   

migrate_group.pl        

migrate_profile.pl



如果ldap系统已经在运行,migrate_all_online.sh可以整合运行所有的脚本,否则可以运行migrate_all_offline.sh

在运行脚本前,行检查migrate_common.ph文件,这是一个能用配置:

你需要更改你的DNS像下面一样:

# Default DNS domain

$DEFAULT_MAIL_DOMAIN = "netsafe.qa.net";


# Default base

$DEFAULT_BASE = "dc=netsafe,dc=qa,dc=net";


现在运行脚本:

dell3:/usr/share/migrationtools# ./migrate_all_online.sh

Enter the X.500 naming context you wish to import into: [dc=netsafe,dc=qa,dc=net] (如果刚已经改过配置,直接回车)

Enter the hostname of your LDAP server [ldap]: dell3

Enter the manager DN: [cn=admin,dc=netsafe,dc=qa,dc=net]:

Enter the credentials to bind with: (在这里输入前面设定的LDAP管理员密码)

Do you wish to generate a DUAConfigProfile [yes|no]? no


如果运行出现类似错误:

ldap_add: Already exists (68)


/usr/bin/ldapadd: returned non-zero exit status: saving failed LDIF to /tmp/nis.27784.ldif


请不要惊慌,到/tmp目录下,重新用以下命令运行:

dell3:/tmp# ldapadd -x -c -D "cn=admin,dc=netsafe,dc=qa,dc=net" -f nis.27784.ldif -W


反复运行,直到没有错误为止。


检查:

ldapsearch -x uid=5000

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.iyunv.com/thread-460364-1-1.html 上篇帖子: jira安装在 debian上 下篇帖子: Debian新手apt
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表