Linux_RHEL7_LDAP、Autofs服务

  1. 云栖社区>
  2. 博客>
  3. 正文

Linux_RHEL7_LDAP、Autofs服务

shy丶gril 2016-05-19 13:03:36 浏览3660
展开阅读全文

前言

LDAP服务器,用作于网络用户的集中管理。在企业中员工的个人帐号一般采用集中管理的方式,在不同的系统平台上也有不同的解决方案。在RHEL7版本中,LDAP服务器的搭建也有了一些改变,本篇主要介绍RHEL7上的LDAP服务器。 
Windows:使用 AD 活动目录 
Linux:ldap+kerberos

LDAP

用户验证一会有两种选择,可以在本地验证,也可以在DC上验证。而Linux平台支持的的openldap认证: 
openldap:用于 保存用户名、密码、地址、电话、家目录、shell、uid、gid等用户信息 
kerberos:用于保存密码

加入LDAP用户认证服务器

本节配置Client端 
时间同步: 
1.编译时间同步服务器配置文件 
vim /etc/chrony.conf

server 172.25.254.254 iburst 
  • 1
  • 1

2.重启时间管理服务chronyd,使配置生效

systemctl restart chronyd.service 
  • 1
  • 1

3.检验是否配置成功

timedatectl     
timedatectl set-ntp yes       #开启NTP同步服务配置
  • 1
  • 2
  • 1
  • 2

加入LDAP域: 
1.安装 ldap 客户端需要的软件

 yum install sssd authconfig-gtk krb5-workstation
  • 1
  • 1

2.加入Host到ldap域(使用图形界面) 
system-config-authentication #开启域管理界面 
–>选择 LDAP 
–>dc=example,dc=com 
–>ldap://jmilk.example.com 
–>use TLS x-PDFEncryption 
–>下载 CA 证书 http://jmilk.example.com/pub/example-ca.crt 
–>kerberos password EXAMPLE.COM 
–>classroom.example.com 
–>classroom.example.com 
–>apple 应用 
3.验证是否加入ldap域成功 
getent password ldapuserX 
su - ldapuserX #发现此时能登入LDAP,却没有加载用户Home目录。

文件自动挂载服务autofs

实现用户登录到LDAP域后能够自动挂载用户家目录 
方法 1:手动挂载

mkdir /home/guests/ldapuserX
mount serverIp:/home/guests/ldapuserX   /home/guests/ldapuserX  
  • 1
  • 2
  • 1
  • 2

vim /etc/fstab #编辑系统挂载配置

serverIp:/home/guests/ldapuserX /home/guests/ldapuserX  xfs defaults  0 0 
mount -a #使配置生效
  • 1
  • 2
  • 1
  • 2

方法 2(推荐): 自动挂载,即按需挂载,通过autofs服务实现 
RHEL7需要手动安装autofs

yum install autofs
  • 1
  • 1

配置autofs: 
vim /etc/auto.master

 /home/guests  /etc/auto.ldap
  • 1
  • 1

guests(要挂载的真实目录的上级目录) 
auto.ldap(目标目录的配置文件) 
生成挂载目标配置文件

cp  /etc/auto.misc  /etc/auto.ldap 
  • 1
  • 1

编辑autofs目标挂载目录配置文件: 
vim /etc/auto.ldap

ldapuser1  -fstype=nfs,rw  172.25.254.254:/home/guests/ldapuser1   
*  -fstype=nfs,rw  172.25.254.254:/home/guests/& #全映射
  • 1
  • 2
  • 1
  • 2

重启autofs服务,使配置生效

systemctl  restart autofs.service
systemctl  enabled autofs.service


转载:http://blog.csdn.net/jmilk/article/details/49700785

网友评论

登录后评论
0/500
评论
shy丶gril
+ 关注