centos 安装slapd,为samba服务提供账户认证; 创建chinaskills.cn目录服务,并创建用户组ldsgp,将zsuser、lsusr、wuusr。
时间: 2024-05-08 08:21:40 浏览: 147
安装slapd:
1. 安装OpenLDAP客户端工具:
```
sudo yum install openldap-clients
```
2. 安装OpenLDAP服务端:
```
sudo yum install openldap-servers
```
3. 配置slapd:
```
sudo authconfig-tui
```
在"User Information"选项卡中,勾选"Use LDAP",填写LDAP服务器的IP地址和端口号。
4. 启动slapd服务:
```
sudo systemctl start slapd
```
创建chinaskills.cn目录服务:
1. 创建基础目录结构:
```
sudo mkdir /etc/openldap/slapd.d
sudo mkdir /var/lib/ldap
sudo chown ldap:ldap /var/lib/ldap
```
2. 创建配置文件:
```
sudo cp /usr/share/openldap-servers/slapd.conf.obsolete /etc/openldap/slapd.conf
```
3. 修改配置文件:
```
sudo vi /etc/openldap/slapd.conf
```
将以下内容添加到文件末尾:
```
database bdb
suffix "dc=chinaskills,dc=cn"
rootdn "cn=admin,dc=chinaskills,dc=cn"
rootpw {SSHA}xxxxxxxxxxxxxxxxxxxxxxx
```
其中,xxxxxx为管理员密码的加密后的值,可以通过以下命令生成:
```
slappasswd -s {管理员密码}
```
4. 启动slapd服务:
```
sudo systemctl start slapd
```
创建用户组ldsgp,并将zsuser、lsusr、wuusr加入该组:
1. 创建用户组:
```
sudo groupadd ldsgp
```
2. 将用户加入该组:
```
sudo usermod -a -G ldsgp zsuser
sudo usermod -a -G ldsgp lsusr
sudo usermod -a -G ldsgp wuusr
```
完成以上步骤后,即可为samba服务提供账户认证。
阅读全文