1.安装 LDAP
1 | $ apt-get update |
安装过程会提示设置LDAP管理员账号密码:
再次确认密码:
2.配置 LDAP
打开 /etc/ldap/ldap.conf
文件。安装以下内容进行配置:
1 | $ vim /etc/ldap/ldap.conf |
执行以下命令进行配置:
1 | $ dpkg-reconfigure slapd |
以下界面选择 “NO” 后按Enter继续:
输入DNS domain名称:
输入组织名称:
输入LDAP管理员密码:
再次确认LDAP管理员密码:
选择HDB数据库:
选择删除LDAP服务时自动删除数据库:
选择删除之前的数据库:
选择 “No” 后,LDAP服务配置完成并启动。
3.测试LDAP服务
输入 ldapsearch -x
会看到以下输出:
4.修改LDAP配置
拷贝DB_CONFIG 和 slapd.conf两个文件到 /var/lib/ldap 和 /etc/ldap 目录下
1 | $ cp -rp /usr/share/slapd/DB_CONFIG /var/lib/slapd/ |
修改rsync.conf记录ldap日志
1 | $ echo "local4.debug /var/log/ldap.log" >> /etc/rsyslog.conf |
修改配置文件/etc/ldap/slapd.conf
1 | 注意密码是通过slappasswd生成的(例如使用的是123456作为密码) |
生成新的 slapd.d 目录
1 | $ cd /etc/ldap/ |