LDAPサーバーの設定2015/05/10 |
各サーバー間でユーザーのアカウント情報を共有できるように LDAP サーバーを構築します。
|
|
[1] | OpenLDAP をインストールします。 |
root@dlp:~#
aptitude -y install slapd ldap-utils # インストール中、LDAPサーバーの管理者パスワードの設定を求められるので任意のものを入力 +-------------------------------------------------| Configuring slapd |--+ | Please enter the password for the admin entry in your LDAP directory. | | | | Administrator password: | | | | ********______________________________________________________________ | | | | <Ok> | | | +------------------------------------------------------------------------+ # 設定確認 root@dlp:~# slapcat dn: dc=srv,dc=world objectClass: top objectClass: dcObject objectClass: organization o: srv.world dc: srv structuralObjectClass: organization entryUUID: 2f59b520-8be1-1034-8c0b-57b2ae4a370f creatorsName: cn=admin,dc=srv,dc=world createTimestamp: 20150511042314Z entryCSN: 20150511042314.226429Z#000000#000#000000 modifiersName: cn=admin,dc=srv,dc=world modifyTimestamp: 20150511042314Z dn: cn=admin,dc=srv,dc=world objectClass: simpleSecurityObject objectClass: organizationalRole cn: admin description: LDAP administrator userPassword:: e1NTSEF9U0I3NlZ4QUIyNjNrdVNhdWZZYlpwUUNLZVFTN1A3QjY= structuralObjectClass: organizationalRole entryUUID: 2f63bade-8be1-1034-8c0c-57b2ae4a370f creatorsName: cn=admin,dc=srv,dc=world createTimestamp: 20150511042314Z entryCSN: 20150511042314.292154Z#000000#000#000000 modifiersName: cn=admin,dc=srv,dc=world modifyTimestamp: 20150511042314Z |
[2] | ユーザーとグループ用の組織単位を新規登録しておきます。 |
root@dlp:~#
vi base.ldif # 新規作成 # 「dc=srv,dc=world」 の箇所は自身の suffix に変更してください dn: ou=people,dc=srv,dc=world objectClass: organizationalUnit ou: people dn: ou=groups,dc=srv,dc=world objectClass: organizationalUnit ou: groups ldapadd -x -D cn=admin,dc=srv,dc=world -W -f base.ldif Enter LDAP Password: # 管理者パスワード(インストール中に設定したもの) adding new entry "ou=people,dc=srv,dc=world" adding new entry "ou=groups,dc=srv,dc=world" |
Sponsored Link |