LDAP, tunnetaan myös nimellä kevyt hakemistokäyttöProtokolla on sovellus, jonka asentamisen jälkeen käyttäjät voivat helposti kysyä tietoja hakemistopalveluista, kuten Microsoft Active Directory, ja monilta muilta.
Linuxissa LDAP on melko suosittu, joten sen asettaminen ei ole vaikeaa. Tässä oppaassa keskitymme pääasiassa Slapdiin (OpenLDAP), koska sillä on erittäin suoraviivainen määritystyökalu, jonka suurin osa käyttäjistä ymmärtää.
Aloittaaksesi tarvitset Ubuntu-palvelimen(käynnissä vähintään 16.04 LTS). On myös mahdollista noudattaa oppaan ohjeita Debian Linux -käyttöjärjestelmässä, koska paketinimet ja ohjeet ovat samat.
Asenna Slapd- ja LDAP-apuohjelmat Ubuntuun
Ubuntu Server pystyy suorittamaan LDAP: npalvelin, mutta ohjelmisto on asennettava ja määritettävä etukäteen. Kirjaudu sisään sisään Ubuntu-palvelimeen SSH-protokollan kautta. Tai istu fyysisesti siihen. Siirrä sitten pääteistunto Root-kuoreen sudo -s komento.
sudo -s
On myös mahdollista siirtää komentorivi Root-kuoreen kirjautumalla sisään su komento. Muista kuitenkin, että joissain Ubuntu Server -julkaisuissa Root-käyttäjä suljetaan ja ne on ensin otettava uudelleen käyttöön.
su -
Kun pääteistunto on käynnissä juurina, on aika käyttää osuva paketinhallinnan avulla asentaa Slapd-paketti ja LDAP-apuohjelmat.
apt install slapd ldap-utils
Anna pakettien asentaa ja ole kärsivällinen. Kun asennus on valmis, sinun on määritettävä Slapd-työkalu. Erityisesti sinun on asetettava LDAP-järjestelmänvalvojan salasana.
Aseta mieleenpainuva, turvallinen salasana LDAP-järjestelmän järjestelmänvalvojan tilillesi. Korosta sen jälkeen “OK” -painike ja paina Tulla sisään käyttää salasanaa.
Slapd konfigurointi
Slapd on asennettu Ubuntu-palvelimelle jaJärjestelmänvalvojan salasana on määritetty, mutta kokoonpano ei ole valmis. Kuten käy ilmi, kun asennat järjestelmän, Ubuntu ei auta sinua asennuksen läpi. Joten meidän on suoritettava dpkg-reconfigure komento, kaiken asetukset manuaalisesti.
dpkg-reconfigure slapd
Seuraavat dpkg-reconfigure komento tuo esiin sinisen käyttöliittymän terminaalissaikkuna. Käyttöliittymä toteaa, että ”Jos otat tämän vaihtoehdon käyttöön, sinulle ei luoda alkuperäistä kokoonpanoa tai tietokantaa. Ohitetaanko OpenLDAP-palvelimen kokoonpano? "

Muista valita Ei-vaihtoehto käyttöliittymän ikkunassa. Jos valitset vahingossa ”Kyllä” -vaihtoehdon, suorita dpkg-reconfigure slapd komento korjata se.
Ei-vaihtoehdon jälkeen näet toisen käyttöliittymä-ikkunan. Siinä sinua pyydetään täyttämään DNS-verkkotunnus, jota OpenLDAP käyttää.
Huomaa: DNS-tekstikenttään, sinun ei tarvitse lisätä HTTP: tä tai WWW: tä!

Kun olet kirjoittanut DNS-verkkotunnukseesi, korosta ”OK” ja paina Tulla sisään siirtyäksesi seuraavalle sivulle, jossa sinun on määritettävä organisaation nimi.

Täytä kenttään organisaatio, työpaikka jne. Korosta sitten jälleen kerran ”OK” ja paina Tulla sisään siirtyäksesi salasanasivulle.

Lisää salasanan sivulle admin asetettu salasana aiemmin ja korosta ”OK” siirtyäksesi tietokanta-osioon.

Slapd-tietokannan käyttöliittymäikkunassakokoonpanojärjestelmää, sinua pyydetään valitsemaan tietokannan taustajärjestelmä LDAP-järjestelmällesi. On kolme vaihtoehtoa. Jokainen luettelon vaihtoehto kannattaa käyttää, ja kaikilla on etuja. Suosittelemme MDB: n käyttöä.
Korosta nuolinäppäimillä ”MDB” ja paina Tulla sisään -näppäintä siirtyäksesi seuraavalle sivulle.

Kun tietokantatoimittaja on valittu, käyttöliittymä kysyy, haluatko poistaa tietokannan, jos apt poista –purge komentoa käytetään. Valitse Ei, varmistaaksesi, että tietosi ovat turvassa.
Seuraavalla sivulla käyttöliittymä ilmoittaa sinulle, että joitain tiedostoja on edelleen olemassa / Var / lib / ldap hakemiston järjestelmään ja että näiden tiedostojen jättäminen sinne on vaarallista ja aiheuttaa ongelmia.

Voit ratkaista ongelman Slapd-määritystyökalulla ohjeet siirtää vanha tietokanta tieltä / Var / varmuuskopiot, valitsemalla käyttöliittymässä Kyllä-vaihtoehdon.
Huomaa: Valitse Ei-vaihtoehto vain, jos tiedät kuinka LDAP toimii ja olet kiinnostunut korjaamaan ongelmat manuaalisesti.
Muut määritysvaiheet
Slapd-asennuksen aikana saatat joutua tekemäänpäättää, mitä LDAP-protokollan versioita käytetään. Käyttöliittymässä sanoma kertoo, että “LDAPv2-protokolla on oletuksena poissa käytöstä Slapdissä”, koska se on vanhentunut ja vanhentunut.

Huomaa: Ubuntu 18.04: ssä ja uudemmissa, tämä viesti ei tule näkyviin.
Jos et tarvitse LDAPv2-protokollaa, korosta “Ei” pitääksesi sen pois päältä. Vaihtoehtoisesti, jos käytät edelleen vanhentunutta LDAPv2-protokollaa, voit korostaa ”Kyllä” -vaihtoehdon.
Seurauksena vaihtoehdosta ottaa LDAPv2 käyttöön tai poistaa se käytöstä Slapdissä, määritykset tehdään. Määritä LDAP-asiakasohjelma ja siirry eteenpäin!
Kommentit