Linux_RHEL7_LDAP、Autofs服务

举报
云物互联 发表于 2021/08/05 23:58:30 2021/08/05
【摘要】 目录 目录前言LDAP加入LDAP用户认证服务器文件自动挂载服务autofs 前言 LDAP服务器,用作于网络用户的集中管理。在企业中员工的个人帐号一般采用集中管理的方式,在不同的系统平台上也有不同的解决方案。在RHEL7版本中,LDAP服务器的搭建也有了一些改变,本篇主要介绍RHEL7上的LDAP服务器。 Windows:使用 AD 活动...

目录

前言

LDAP服务器,用作于网络用户的集中管理。在企业中员工的个人帐号一般采用集中管理的方式,在不同的系统平台上也有不同的解决方案。在RHEL7版本中,LDAP服务器的搭建也有了一些改变,本篇主要介绍RHEL7上的LDAP服务器。
Windows:使用 AD 活动目录
Linux:ldap+kerberos

LDAP

用户验证一会有两种选择,可以在本地验证,也可以在DC上验证。而Linux平台支持的的openldap认证:
openldap:用于 保存用户名、密码、地址、电话、家目录、shell、uid、gid等用户信息
kerberos:用于保存密码

加入LDAP用户认证服务器

本节配置Client端
时间同步
1.编译时间同步服务器配置文件
vim /etc/chrony.conf

server 172.25.254.254 iburst 
  
 
  • 1

2.重启时间管理服务chronyd,使配置生效

systemctl restart chronyd.service 
  
 
  • 1

3.检验是否配置成功

timedatectl timedatectl set-ntp yes #开启NTP同步服务配置
  
 
  • 1
  • 2

加入LDAP域
1.安装 ldap 客户端需要的软件

 yum install sssd authconfig-gtk krb5-workstation
  
 
  • 1

2.加入Host到ldap域(使用图形界面)
system-config-authentication #开启域管理界面
–>选择 LDAP
–>dc=example,dc=com
–>ldap://jmilk.example.com
–>use TLS x-PDFEncryption
–>下载 CA 证书 http://jmilk.example.com/pub/example-ca.crt
–>kerberos password EXAMPLE.COM
–>classroom.example.com
–>classroom.example.com
–>apple 应用
3.验证是否加入ldap域成功
getent password ldapuserX
su - ldapuserX #发现此时能登入LDAP,却没有加载用户Home目录。

文件自动挂载服务autofs

实现用户登录到LDAP域后能够自动挂载用户家目录
方法 1:手动挂载

mkdir /home/guests/ldapuserX
mount serverIp:/home/guests/ldapuserX   /home/guests/ldapuserX  
  
 
  • 1
  • 2

vim /etc/fstab #编辑系统挂载配置

serverIp:/home/guests/ldapuserX /home/guests/ldapuserX  xfs defaults  0 0 
mount -a #使配置生效
  
 
  • 1
  • 2

方法 2(推荐): 自动挂载,即按需挂载,通过autofs服务实现
RHEL7需要手动安装autofs

yum install autofs
  
 
  • 1

配置autofs
vim /etc/auto.master

 /home/guests  /etc/auto.ldap
  
 
  • 1

guests(要挂载的真实目录的上级目录)
auto.ldap(目标目录的配置文件)
生成挂载目标配置文件

cp  /etc/auto.misc  /etc/auto.ldap 
  
 
  • 1

编辑autofs目标挂载目录配置文件
vim /etc/auto.ldap

ldapuser1  -fstype=nfs,rw  172.25.254.254:/home/guests/ldapuser1 *  -fstype=nfs,rw  172.25.254.254:/home/guests/& #全映射
  
 
  • 1
  • 2

重启autofs服务,使配置生效

systemctl  restart autofs.service
systemctl  enabled autofs.service
  
 
  • 1
  • 2

文章来源: is-cloud.blog.csdn.net,作者:范桂飓,版权归原作者所有,如需转载,请联系作者。

原文链接:is-cloud.blog.csdn.net/article/details/49700785

【版权声明】本文为华为云社区用户转载文章,如果您发现本社区中有涉嫌抄袭的内容,欢迎发送邮件进行举报,并提供相关证据,一经查实,本社区将立刻删除涉嫌侵权内容,举报邮箱: cloudbbs@huaweicloud.com
  • 点赞
  • 收藏
  • 关注作者

评论(0

0/1000
抱歉,系统识别当前为高风险访问,暂不支持该操作

全部回复

上滑加载中

设置昵称

在此一键设置昵称,即可参与社区互动!

*长度不超过10个汉字或20个英文字符,设置后3个月内不可修改。

*长度不超过10个汉字或20个英文字符,设置后3个月内不可修改。