ldap网络用户账户

1.安装客户端软件

 1)安装Directory Client

       yum   groups  install  Directory\ Client -y

 2)安装authconfig-gtk

       yum install authconfig-gtk -y

  authconfig-gtk  

wKiom1VfQvTSqoJyAAMuvE1PpQI055.jpg 

此时,ping classroom.example.com 是可以ping 通的

3)检测 ldap 认证用户

   需要安装sssh服务    yum install sssh  -y

 getent passwd ldapuserx

 vim /etc/sssd.conf

�C enumerate = ture | false

�C systemctl restart sssd

3)查看ldapuser用户,使用getent passwd 用户名

wKioL1VfRJ-SMKJqAAJ4u7pSZ-c779.jpg 

此时用户没有家目录密码为kerberos

4)安装autofs 

yum install autofs -y

5)�C修改文件 vim /etc/auto.master

              /home/guests  /etc/auto.ldap

wKiom1VfQzOxS1YBAACbI3A2KAw567.jpg 

6) vim /etc/auto.ldap

ldapuser1  classroom.example.com:/home/guests/ldapuser1

  重启服务:systemctl restart autofs.service

6)此时logout会出现ldap用户,登陆密码为kerberos

 wKioL1VfRO2gudPOAABfAEScrYI044.jpg

 

 

在此用户下创建文件后,可在另一台主机上查看

图形配置:authconfig-tui

wKiom1VfQ3KwmpBUAAKI3AHScno572.jpg 

 wKiom1VfQ4qjgoypAAEr1X8a038770.jpg

wKioL1VfRSzxXv4TAAGkPyAPQVY414.jpg 

下载证书文件

 cd /etc/openldap/cacerts

 wget  http://classroom.example.com/pub/examp  le-ca.crt

 ls /etc/openldap/cacerts

你可能感兴趣的:(LDAP)