linux系统管理第16章_第1页
linux系统管理第16章_第2页
linux系统管理第16章_第3页
linux系统管理第16章_第4页
linux系统管理第16章_第5页
已阅读5页,还剩8页未读 继续免费阅读

付费下载

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

LDAP网络用户配置本章内容LDAP简介建立LDAP域服务器使用LDAP服务器进行网络身份认证网络挂载主目录2使用LDAP服务器验证网络用户LDAP

目录服务用于在网络中集中,统一进行用户管理.所有需要登录的用户放在LDAP目录服务器上,由服务器统一管理,通过身份验证协议来确认登录用户的身份和访问权限网络目录服务可以提供用户账户信息和身份验证方法3LDAP客户端配置的主要元素1.服务器的完全限定主机名2.基础DN,用于搜索用户定义dc=example,3.认证机构CA证书,用于签署LDAP服务器的

SSL证书安装directory-client软件包,包括sssd、authconfig-gtk、oddjob-mkhomedir验证正在使用的LDAP账户信息4打开LDAP客户端配置图形界面system-config-authentication选择使用TLS加密连接,并输入下载CA证书的地址验证LDAP客户客户端用户使用域用户名登录后,由于不能访问域用户的主目录,所有用户登录后,会出现信息提示错误。所以需要给LDAP用户配置宿主目录实验:从LDAP获取网络用户信息需求描述以下是为您提供的LDAP服务器相关信息:主机名:搜索基础DX:dc=example,CA证书:

然后,将serverX配置为当基于LDAP的网络用户登录时自动挂载其主目录。

以下是为您提供的包含主目录的NFS存储服务器相关信息:主机名:导出的目录:/home/guests/8autofs使用autofs服务,使LDAP用户拥有宿主目录,并每次登陆都自动挂载上安装autofs包修改/etc/auto.master文件,添加/share挂载点配置文件设置创建/etc/auto.share文件,挂载主机的/share/ldapuser200目录挂载到本地的/share/ldapuser200目录中。允许域中的所有用户登录,使用通配符挂载重启autofs服务,并设置为每次开机自动启动systemctl

start

autofssystemctl

enable

autofs再次切换LDAP用户登录,这时,就

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论