安装环境:
10.43.159.9 root/zdh1234
使用离线的yum源安装,如果机器重启过需要重新挂载镜像
mount /dev/cdrom /media/zidong/
yum list openldap-*
yum list | grep openldap
yum install -y openldap-servers openldap-clients
查看bdb安装的命令:
rpm -qa | grep db4
显示如下结果表示已经安装:
db4-cxx-4.7.25-18.el6_4.x86_64
db4-utils-4.7.25-18.el6_4.x86_64
db4-devel-4.7.25-18.el6_4.x86_64
db4-4.7.25-18.el6_4.x86_64
/usr/share/openldap-servers
/etc/openldap
并且自动创建用户和用户组:ldap:ldap
cd /usr/share/openldap-servers/
cp slapd.conf.obsolete /etc/openldap/slapd.conf
slappasswd
输入密码是zdh1234,复制如下密文,配置LDAP配置文件时需要用到:
{SSHA}qCYQJ+JzqMFcA1fNuE8ErygvRmJC0RkT
在database definitions配置项下面增加如下的密码配置:
rootpw {SSHA}qCYQJ+JzqMFcA1fNuE8ErygvRmJC0RkT
参考配置如下:
#######################################################################
# database definitions
#######################################################################
database bdb
suffix "dc=my-domain,dc=com"
checkpoint 1024 15
rootdn "cn=Manager,dc=my-domain,dc=com"
rootpw {SSHA}qCYQJ+JzqMFcA1fNuE8ErygvRmJC0RkT
slaptest -u -f slapd.conf
config file testing succeeded
chown -R ldap:ldap /etc/openldap/
rm -rf /etc/openldap/slapd.d
service slapd start
service slapd restart
useradd -g hadoop -s /bin/bash -md /home/ldapuser ldapuser
passwd ldapuser
密码修改为:zdh1234
此用户仅仅是Linux上的用户,需要把用户导入到LDAP数据库,
LDAP只能识别特定格式的文件,需要通过工具migrationtools进行转换,
转换文件:/etc/passwd和/etc/shadow并导入LDAP。
yum install migrationtools -y
查看安装包:
yum list migrationtools
cd /usr/share/migrationtools/
修改migrate_common.ph脚本
主要修改如下两个配置项,
里面的名称要和slapd.conf中配置的"dc=my-domain,dc=com"一致
# Default DNS domain
$DEFAULT_MAIL_DOMAIN = "my-domain.com";
# Default base
$DEFAULT_BASE = "dc=my-domain,dc=com";
cd /usr/share/migrationtools/
./migrate_base.pl > /home/ldapuser/base.ldif
./migrate_passwd.pl /etc/passwd > /home/ldapuser/user.ldif
./migrate_group.pl /etc/group > /home/ldapuser/group.ldif
使用之前设置的LDAP管理员"cn=Manager,dc=my-domain,dc=com"和密码zdh1234导入数据:
ldapadd -x -D "cn=Manager,dc=my-domain,dc=com" -W -f /home/ldapuser/base.ldif
ldapadd -x -D "cn=Manager,dc=my-domain,dc=com" -W -f /home/ldapuser/user.ldif
ldapadd -x -D "cn=Manager,dc=my-domain,dc=com" -W -f /home/ldapuser/group.ldif
service slapd restart
请参考《LDAP客户端安装》