Nastavite strežnik LDAP na Ubuntu 10.04
- Kategorija: Omrežje
Tako v zadnjem času prekrivam nekaj precej sladkih orodij LDAP. Ste videli Upravljajte svoje podatke LDAP s phpLDAPAdmin ',' Do LUMA dostopajte do svojih podatkov in jih upravljajte 'in' V Fedori nastavite strežnik LDAP '. Čeprav vam je zadnji vnos pokazal, kako vstaviti in zagnati strežnik z GUI imenika strežnika 389, se noben od teh člankov ni dotaknil preizkušene in resnične besedilne namestitve in nastavitve slapd-strežnika LDAP. In ravno to bomo počeli tukaj.
Toda tu je stvar - slapd strežnik je lahko prava bolečina za nastavitev. Prej ni bilo. Stari modni način je bil, da namestite slapd in nato uredite /etc/ldap/slapd.conf datoteko, ki ustreza vašim potrebam. Stvar je v tem, da je bila konfiguracijska datoteka slapd.conf zastarela in zdaj je poskusiti ugotoviti, kako konfigurirati slapd, kot da bi našli pregovorno iglo v pregovornem senu. Na srečo sem v obupni nadlogi, da sem izoblikoval enostaven način za to, našel nekaj orodij, s katerimi si lahko olajšam delo. In to je tisto, kar je v tem članku, da začnete slapd in tečete na napravi Ubuntu, da tudi vi lahko imate LDAP.
Namestitev
Seveda je treba poskrbeti za nekaj namestitve, preden kaj storite. Toda namestitev ni zahtevna in za namestitev ni preveč. Tu so naslednji koraki:
- Odprite okno terminala.
- Izdajte ukaz
sudo apt-get install slapd ldap-utils php5-ldap
. - Vnesite geslo za sudo in pritisnite Enter.
- Sprejmite morebitne odvisnosti.
In to je to. Zdaj ste pripravljeni na konfiguracijo slapd. Toda kaj storiti? Ta članek ne govori o domišljijskem orodju GUI. Namesto tega sem našel skript, ki plava po spletu (katerega avtorja ne morem imenovati, ker sem to skript videl na številnih spletnih mestih), kar dejansko zelo olajša ta postopek. Objavil sem scenarij tu na pastebinu da lahko prenesete ali kopirate in prilepite.
Ne glede na to, ali skript prenesete ali kopirate in prilepite, poimenujte nekaj podobnega ldap_script.sh in ga shranite v domači imenik. Ko ga shranite, mu dajte izvedljiva dovoljenja z ukazom:
chmod u + x ldap_script
Zdaj je scenarij že skoraj pripravljen. Morate narediti nekaj preprostih sprememb. Na vrhu skripta boste videli:
passwd = pleaseeditme
dc1 = pleaseeditme
dc2 = pleaseeditme
Očitno morate vsako spremeniti prosim vnos, ki ustreza vašim potrebam. V mojem strežniku LDAP je ta del videti tako:
passwd = moja gesla
dc1 = stene
cd2 = lokalno
Opazili boste tudi, da bo konec skripta, doda uporabnik. Oddelek #Dodajanje uporabnika lahko uredite tako, da ustreza vašim potrebam, ali pa ga pustite pri miru, tako da je sprva dodan vsaj en pravi uporabnik.
Ko je scenarij pripravljen, je čas za izvedbo. Izdajte ukaz sudo ./ldap_script in opazujte čarobno letenje mimo. Ko je vse povedano in storjeno, potem lahko preverite svoj LDAP strežnik z enim od sredstev, omenjenih v prejšnjih člankih, ali lahko izdate ukaz:
ldapsearch -x -h localhost -b 'dc = PRIMER, dc = COM' '(objectClass = *)'
Kjer se EXAMPLE in COM ujemata z vašim DC-jem.
Končne misli
Zdaj bi morali imeti strežnik LDAP pripravljen in zagnan. Začnete lahko dodajati vnose in jih upravljati s katerim koli orodjem (ali ukazno vrstico), ki ga želite. OPOMBA: Ogled LDAP-a si bomo ogledali v ukazni vrstici v nadaljnjih člankih. Uživajte v strežniku LDAP!