linux-centos7-服务器命令课件教程第15章目录服务器.ppt
《linux-centos7-服务器命令课件教程第15章目录服务器.ppt》由会员分享,可在线阅读,更多相关《linux-centos7-服务器命令课件教程第15章目录服务器.ppt(29页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、Date: 8/11/2022目录 15.1项目一:OpenLDAP服务器的安装与启动15.1.1 目录服务器简介15.1.2 OpenLDAP服务器的安装 15.2项目二:OpenLDAP服务器的共享设置15.2.1共享设置详解15.2.2 OpenLDAP服务器测试 本章小结Date: 8/11/202215.1项目一:OpenLDAP服务器的安装与启动某软件开发公司为了方便管理公司员工,及时推拉公司内部消息,将配置局域网OpenLDAP服务器,安装并完成基本配置。序号知识点详见章节1了解OpenLDAP服务器15.1.12安装OpenLDAP服务器的过程15.1.23OpenLDAP服务
2、的基本配置15.1.2Date: 8/11/202215.1.1 目录服务器简介目录服务是一种特殊的数据库系统,专门针对读取、浏览和搜索操作进行特定的优化,目录一般用来包含描述性的、基于属性的信息并支持精细复杂的过滤能力。轻量目录访问协议LDAP,是一种基于X.500标准的、简单的、支持TCP/IP的并且可以根据需要定制的协议。LDAP的基本模型建立在条目的基础上,一个条目是一个或多个属性的集合,并且具有一个全局唯一的标识名(Distinguished Name,DN),每一个条目的DN由两个部分组成:相对DN和记录在LDAP目录中的位置。一个条目相当于数据库中的一条记录,而DN相对于数据库中
3、记录的关键字,属性相当于数据库中的字段。Date: 8/11/202215.1.1 目录服务器简介LDAP服务根据LDAP协议定义了一系列的操作,主要包含以下四个部分: 查询操作 允许查询目录和数据,其查询性能比关系数据库好。 更新操作 允许目录进行添加、删除、修改等操作,但与关系数据库相比,性能较差。 复制操作 LDAP是一种典型的分布式结构,提供复制操作,可将主服务器的数据的更新复制到已设置好的从服务器中。 认证和管理操作 允许客户端在目录中识别自身。Date: 8/11/202215.1.1 目录服务器简介LDAP最大的优势是:可以在任何计算机平台上,用很容易获得的而且数目不断增加的LD
4、AP的客户端程序访问LDAP目录。而且也很容易定制新的应用程序,并让其支持LDAP服务。目前,在众多流行的Linux发行版中提供的OpenLDAP软件按照一个客户机/服务器模型实现了LDAP。可以通过对OpenLDAP软件的使用完成目录信息树的创建。Date: 8/11/202215.1.2 OpenLDAP服务器的安装1. 安装LDAP服务器 首先要安装LDAP服务器 ,命令如下。 #yum install -y openldap openldap-clients openldap-servers migrationtools Date: 8/11/202215.1.2 OpenLDAP服务
5、器的安装2. 配置 OpenLDAP Server #vim /etc/openldap/slapd.d/cn=config/olcDatabase=2hdb.ldif 增加两行:olcSuffix: dc=example,dc=com olcRootDN: cn=root,dc=example,dc=com 添加一行:olcRootPW: 123456 #密码根据自己需要修改。Date: 8/11/202215.1.2 OpenLDAP服务器的安装3. 更改配置 Monitoring Database,如图所示。 利用VIM工具打开配置文件。 vim /etc/openldap/slapd.
6、d/cn=config/ olcDatabase=1monitor.ldif 更改一行:read by dn.base = “cn=root, dc=example,dc=com ” read by * noneDate: 8/11/202215.1.2 OpenLDAP服务器的安装4.准备LDAP数据库,如图所示。 将位于/usr/share/openldap-servers目录下的示例数据库文件DB_CONFIG.example复制到目标位置/var/lib/ldap/DB_CONFIG中。 将/var/lib/ldap/目录的拥有者和拥有组均调整为ldap。Date: 8/11/2022
7、15.1.2 OpenLDAP服务器的安装5.测试配置文件是否正确。 利用命令slaptest -u 测试配置文件是否正确。当提示“config file testing succeeded”时,说明配置文件正确。Date: 8/11/202215.1.2 OpenLDAP服务器的安装6.启动服务并设置开机自动启动,检查端口。Date: 8/11/202215.1项目一:OpenLDAP服务器的安装与启动操作过程:#yum install -y openldap openldap-clients openldap-servers migrationtools#vim /etc/openldap
8、/slapd.d/cn=config/olcDatabase=2hdb.ldif olcRootDN: cn=root,dc=example,dc=com添加一行olcRootPW: 123456 #vim /etc/openldap/slapd.d/cn=config/olcDatabase=1monitor.ldif 更改一行:read by dn.base = “cn=root, dc=example,dc=com ” read by * none#cp /usr/share/openladp-servers/DB_CONFIG.example /var/lib/ldap/DB_CONF
9、IG#chown -R ldap.ldap /var/lib/ldap/ #slaptest -u#systemctl restart slapd.serviceDate: 8/11/202215.2项目二:OpenLDAP服务器的共享设置OpenLDAP服务器配置完成后,为使用户共享目录服务器的数据,新建两个用户ldapuser1和ldapuser2,并为用户设置登录密码,完成服务器中文件的共享设置。序号知识点详见章节1OpenLDAP服务器的共享设置15.2.12OpenLDAP服务器的结果测试15.2.2Date: 8/11/202215.2.1共享设置详解1将cosine、nis、co
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- linux centos7 服务器 命令 课件 教程 15 目录
限制150内