Показаны различия между двумя версиями страницы.
Предыдущая версия справа и слева Предыдущая версия Следующая версия | Предыдущая версия | ||
openldap_rh [2013/07/08 14:16] 46.231.215.230 |
openldap_rh [2013/07/09 00:20] (текущий) |
||
---|---|---|---|
Строка 118: | Строка 118: | ||
'' | '' | ||
+ | Для внесения обновлений в базу используем ldapadd | ||
+ | ldapadd -D " | ||
- | ldapadd | + | |
+ | -x : не использовать sasl | ||
+ | |||
+ | -D "dn" : под каким пользователем подключаться | ||
+ | |||
+ | -W : запросить ввод пароля | ||
+ | |||
+ | -f file : имя файла из которого брать информацию о добовляемом объекте. | ||
+ | |||
+ | |||
+ | Для добавления еще одного пользователя в новый ldif файл внесем только информацию о пользователе. | ||
+ | |||
+ | Для модификации используем файл mod1.ldif | ||
+ | |||
+ | '' | ||
+ | changetype: modify\\ | ||
+ | replace: homeDirectory\\ | ||
+ | homeDirectory: | ||
+ | '' | ||
+ | |||
+ | Далее выполним: | ||
+ | |||
+ | ldapmodify -x -D 'cn=root, | ||
+ | |||
+ | |||
+ | Для поиска информации используется | ||
+ | |||
+ | ldapsearch -x -LLL -b ' | ||
+ | |||
+ | Если нужно удалить информацию нужно использовать. | ||
+ | |||
+ | ldapdelete -x -D ' | ||
+ | |||
+ | Выполним поиск пользователя student | ||
+ | |||
+ | Установим пароль proxyuser | ||
+ | |||
+ | ldappasswd -D " | ||
+ | |||
+ | | ||
+ | |||
+ | Установим openldap-клиент: | ||
+ | # yum install openldap-clients nss-pam-ldapd | ||
+ | |||
+ | В RedHat конфигурацию LDAP можно выполнить через графическую утилиту system-config-authentication или посредством команды authconfig. Во втором случае команда будет выглядеть следующим образом: | ||
+ | # authconfig --enableldap --enableldapauth --ldapserver=ldap:// | ||
+ | |||
+ | Здесь ldapbasedn - путь до организационного элемента, | ||
+ | |||
+ | |||
+ | |||
+ | |||
+ | binddn cn=proxyuser, | ||
+ | |||
+ | |||
+ | bindpw proxypassword | ||
+ | |||
+ | |||
+ | |||
+ | http:// | ||