openldap搭建
时间: 2023-08-04 10:24:10 浏览: 179
搭建 OpenLDAP 可以分为以下几个步骤:
1. 安装 OpenLDAP
在 Linux 系统上,可以使用以下命令安装 OpenLDAP:
```
sudo apt-get install slapd ldap-utils
```
2. 配置 OpenLDAP
安装完成后,需要进行基本的配置。可以使用以下命令进行配置:
```
sudo dpkg-reconfigure slapd
```
在配置过程中,需要设置管理员密码、域名、组织单位等信息。
3. 添加用户和组织单位
添加用户和组织单位可以使用 LDAP 工具,例如 `ldapadd`。
例如,添加一个组织单位:
```
dn: ou=IT,dc=example,dc=com
objectClass: organizationalUnit
ou: IT
```
添加一个用户:
```
dn: uid=john,ou=IT,dc=example,dc=com
objectClass: top
objectClass: account
objectClass: posixAccount
objectClass: shadowAccount
cn: John Doe
uid: john
uidNumber: 10000
gidNumber: 10000
homeDirectory: /home/john
loginShell: /bin/bash
gecos: John Doe
userPassword: {CRYPT}x
shadowLastChange: -1
shadowMax: -1
shadowWarning: 0
```
4. 查询用户和组织单位
可以使用 `ldapsearch` 命令来查询用户和组织单位的信息。
例如,查询所有组织单位:
```
ldapsearch -x -LLL -b "dc=example,dc=com" "objectClass=organizationalUnit"
```
查询所有用户:
```
ldapsearch -x -LLL -b "dc=example,dc=com" "objectClass=account"
```
以上是 OpenLDAP 的基本搭建过程,具体的配置和使用可以根据实际情况进行调整和优化。
阅读全文