zl程序教程

您现在的位置是:首页 >  系统

当前栏目

Linux_RHEL7_LDAP、Autofs服务

2023-09-27 14:29:20 时间
LDAP服务器,用作于网络用户的集中管理。在企业中员工的个人帐号一般采用集中管理的方式,在不同的系统平台上也有不同的解决方案。

LDAP服务器,用作于网络用户的集中管理。在企业中员工的个人帐号一般采用集中管理的方式,在不同的系统平台上也有不同的解决方案。在RHEL7版本中,LDAP服务器的搭建也有了一些改变,本篇主要介绍RHEL7上的LDAP服务器。
Windows:使用 AD 活动目录
Linux:ldap+kerberos


用户验证一会有两种选择,可以在本地验证,也可以在DC上验证。而Linux平台支持的的openldap认证:
openldap:用于 保存用户名、密码、地址、电话、家目录、shell、uid、gid等用户信息
kerberos:用于保存密码


2.加入Host到ldap域(使用图形界面)
system-config-authentication #开启域管理界面
– 选择 LDAP
– dc=example,dc=com
– ldap://jmilk.example.com
– use TLS x-PDFEncryption
– 下载 CA 证书 http://jmilk.example.com/pub/example-ca.crt
– kerberos password EXAMPLE.COM
– classroom.example.com
– classroom.example.com
– apple 应用
3.验证是否加入ldap域成功
getent password ldapuserX
su - ldapuserX #发现此时能登入LDAP,却没有加载用户Home目录。

文件自动挂载服务autofs

实现用户登录到LDAP域后能够自动挂载用户家目录
方法 1:手动挂载


mkdir /home/guests/ldapuserX

mount serverIp:/home/guests/ldapuserX /home/guests/ldapuserX 

vim /etc/fstab #编辑系统挂载配置


serverIp:/home/guests/ldapuserX /home/guests/ldapuserX xfs defaults 0 0 

mount -a #使配置生效

方法 2(推荐): 自动挂载,即按需挂载,通过autofs服务实现
RHEL7需要手动安装autofs:


guests(要挂载的真实目录的上级目录)
auto.ldap(目标目录的配置文件)
生成挂载目标配置文件:


ldapuser1 -fstype=nfs,rw 172.25.254.254:/home/guests/ldapuser1 

* -fstype=nfs,rw 172.25.254.254:/home/guests/ #全映射

重启autofs服务,使配置生效


阿里云服务器Alibaba Cloud Linux操作系统安装Redis流程及命令 阿里云服务器Alibaba Cloud Linux操作系统安装Redis流程及命令,Alibaba Cloud Linux 2针对Redis应用进行了专项调优,相比社区版操作系统,Redis应用整体性能提升20%以上。Alibaba Cloud Linux 2内置Redis 6.0.5和Redis 3.2.12的yum源,执行sudo yum install命令即可部署Redis 6.0.5和Redis 3.2.12。
前端可以掌握的linux命令: 三种远程方式和三种关机重启的方式 前言: 平常自己喜欢折腾,所以自己买了云服务器,有时候会捯饬一下,所以避免不了要跟linux系统打交道,那么第一步便是如何远程,如何开机如何重启的问题