这一节应该算补充一下前面的网络用户和autofs的内容。LDAP的服务器配置不在考核内容,不过客户端的连接和autofs连接nfs远程主目录反而是考察重点。所以,还是需要配置LDAP的服务器。



安装配置LDAP服务器


安装软件

wKiom1Ta61TwvzpBAAAzTsmY-is592.jpg


配置密码

wKioL1Ta7EvD1EwYAABJH3J9wk8320.jpg


生成证书

RHCE 学习笔记(39) - LDAP 服务器,NFS和autofs_第1张图片


更改证书权限

wKioL1Ta7FbCNq-VAAB2FqqbiTY718.jpg


数据库配置文件

wKiom1Ta62SROxqBAABiHuLK1ao051.jpg


测试一下

wKioL1Ta7FuCrRYcAAA1MCXSo1w784.jpg


更改权限,运行ldap服务

wKioL1Ta7F_DE0jaAACH91ziIbw079.jpg

wKioL1Ta7GKROyjOAACDAzswTOI167.jpg


添加schema,我已经加过了,所以给出重复的警告


RHCE 学习笔记(39) - LDAP 服务器,NFS和autofs_第2张图片


创建下列配置文件


RHCE 学习笔记(39) - LDAP 服务器,NFS和autofs_第3张图片

    RHCE 学习笔记(39) - LDAP 服务器,NFS和autofs_第4张图片


添加

RHCE 学习笔记(39) - LDAP 服务器,NFS和autofs_第5张图片


增添新的结构


RHCE 学习笔记(39) - LDAP 服务器,NFS和autofs_第6张图片


添加

RHCE 学习笔记(39) - LDAP 服务器,NFS和autofs_第7张图片

创建一个目录,创建新的ldap用户,并设置家目录


wKioL1Ta7JbDv41-AAA1zUDmbtU670.jpg

wKiom1Ta66PhDxG9AABwsg3fFsQ366.jpg



把现有的本地用户和组导入ldap

wKioL1Ta7Jrx8XX8AABiJ74nX2Y658.jpg

RHCE 学习笔记(39) - LDAP 服务器,NFS和autofs_第8张图片

RHCE 学习笔记(39) - LDAP 服务器,NFS和autofs_第9张图片

wKiom1Ta67mSWfsbAADnLjWtBQU768.jpg



导入成功之后测试一下

RHCE 学习笔记(39) - LDAP 服务器,NFS和autofs_第10张图片


打开防火墙

wKioL1Ta7LujSH5eAACRBuGM2kw988.jpg


添加日志文件

RHCE 学习笔记(39) - LDAP 服务器,NFS和autofs_第11张图片

wKioL1Ta7MXBl-95AABDG34V8Nw409.jpg


然后创建一个exports文件,创建nfs的共享目录


wKiom1Ta69PheN14AACx9_g1pBE328.jpg


打开防火墙


RHCE 学习笔记(39) - LDAP 服务器,NFS和autofs_第12张图片


服务器准备就绪。




客户端


首先安装程序


wKioL1Ta7NvwWlz5AAAnPxEmIh0587.jpg


确认dns工作正常

RHCE 学习笔记(39) - LDAP 服务器,NFS和autofs_第13张图片


配置LDAP

RHCE 学习笔记(39) - LDAP 服务器,NFS和autofs_第14张图片


注意证书的位置,把证书从服务器那边拷过来,然后file:///cert/cert.pem 的格式指向他


配置完成之后就可以解析网络用户了


wKioL1Ta7O7ye0HQAABLHhRAWlE541.jpg


不过这个时候还没有主目录。


配置autofs ,


添加目录如下


RHCE 学习笔记(39) - LDAP 服务器,NFS和autofs_第15张图片


/etc/auto.aa 里面配置如下


RHCE 学习笔记(39) - LDAP 服务器,NFS和autofs_第16张图片


mkdir /home/guests, 然后重启autofs的服务


这个时候就可以成功的切换网路用户到他们的家目录了。


RHCE 学习笔记(39) - LDAP 服务器,NFS和autofs_第17张图片


实验成功。