LDAP, más néven könnyű címtár-hozzáférésA Protokoll egy olyan alkalmazás, amely a telepítés után lehetővé teszi a felhasználók számára, hogy könnyen lekérdezzék a Directory Services (például a Microsoft Active Directory és sok más) adatait.
Linuxon az LDAP meglehetősen népszerű, ezért nem nehéz beállítani. Ebben az útmutatóban elsősorban a Slapd-ra (OpenLDAP) koncentrálunk, mivel egy nagyon egyszerű konfigurációs eszköz, amelyet a legtöbb felhasználó megért.
Az induláshoz Ubuntu szerverre van szüksége(legalább 16.04 LTS fut). A Debian Linux útmutatóval együtt is követhetjük az utasításokat, mivel a csomagnevek és az utasítások azonosak.
Telepítse a Slapd és az LDAP segédprogramokat az Ubuntura
Az Ubuntu Server képes LDAP futtatásáraszerverre, de a szoftvert előzőleg telepíteni és beállítani kell. Ehhez jelentkezzen be az Ubuntu szerverre az SSH protokollon keresztül. Vagy üljön rá fizikailag. Ezután helyezze át a terminál munkamenetet egy gyökérhéjba a sudo-k parancs.
sudo -s
A parancssort át lehet helyezni egy Gyökérhéjra is, ha bejelentkezik a su parancs. Ne feledje azonban, hogy az Ubuntu Server egyes kiadásaiban a Root felhasználó ki van kapcsolva, és először újra engedélyezni kell.
su -
Ha a terminál munkamenet gyökérként fut, ideje használni a hajlamos csomagkezelő a Slapd csomag és az LDAP segédprogramok telepítéséhez.
apt install slapd ldap-utils
Hagyja, hogy a csomagok települjenek, és légy türelmes. Amikor a telepítési folyamat befejeződött, konfigurálnia kell a Slapd eszközt. Pontosabban be kell állítania egy adminisztrátori jelszót az LDAP-hoz.
Ügyeljen arra, hogy emlékezetes és biztonságos jelszót állítson be LDAP rendszerének rendszergazdai fiókjához. Ezután jelölje ki az „OK” gombot, és nyomja meg a gombot Belép a jelszó alkalmazásához.
Slapd config
A Slapd az Ubuntu szerverre és aA rendszergazdai jelszó beállítva, de a konfiguráció még nem fejeződött be. Mint kiderült, amikor a rendszert telepíti, az Ubuntu nem végigvezeti Önt a telepítésen. Tehát el kell futnunk a dpkg-reconfigure parancsot, hogy mindent manuálisan beállítson.
dpkg-reconfigure slapd
Kövesd a dpkg-reconfigure parancs egy kék felhasználói felületet jelenít meg a terminálonablak. A felhasználói felület kijelenti, hogy „Ha engedélyezi ezt a beállítást, akkor nem hoz létre kezdeti konfigurációt vagy adatbázist. Kihagyja az OpenLDAP szerver konfigurációját? ”

Ügyeljen arra, hogy az UI ablakban válassza a „Nem” lehetőséget. Ha véletlenül az „Igen” lehetőséget választotta, futtassa újra a dpkg-reconfigure slapd parancs a javításhoz.
A „Nem” opciót követően megjelenik egy másik felhasználói felület ablak. Ebben megkérjük, hogy töltse ki az OpenLDAP használatához szükséges DNS-tartománynevet.
Megjegyzés: a DNS szövegmezőbe nem kell hozzáadnia HTTP-t vagy WWW-t!

Miután beírt a DNS-tartományba, jelölje ki az „OK” elemet, és nyomja meg a gombot Belép a következő oldalra lépéshez, ahol meg kell adnia a szervezet nevét.

Töltse ki a dobozba szervezetét, munkahelyét stb. Ezután ismét jelölje ki az „OK” pontot, és nyomja meg a gombot Belép a jelszó oldalra lépéshez.

A jelszó oldalon adja meg a admin jelszó korábban beállított, és jelölje ki az "OK", hogy lépjen az adatbázis részre.

Az adatbázis felhasználói felület ablakában a Slapd számárakonfigurációs rendszer, a rendszer felkéri a számítógépet, hogy válasszon egy adatbázis-hátteret az LDAP rendszeréhez. Három lehetőség van. A listában szereplő összes lehetőséget érdemes használni, és mindegyikének van előnye. Ennek ellenére az MDB használatát javasoljuk.
A nyilakkal jelölje ki az „MDB” elemet, és nyomja meg a gombot Belép gombot a következő oldalra lépéshez.

Miután kiválasztotta az adatbázis szolgáltatót, a felhasználói felület megkérdezi, hogy törölje-e az adatbázist, ha apt remove –purge parancs kerül felhasználásra. Válassza a „Nem” lehetőséget, hogy biztosítsa adatainak biztonságát.
A következő oldalon a felhasználói felület tudatja Önnel, hogy néhány fájl még létezik a / Var / lib / ldap könyvtárat a rendszeren, és hogy ezeknek a fájloknak a meghagyása veszélyes, és problémákat okoz.

A probléma megoldásához a Slapd konfigurációs eszköz utasítja, hogy helyezze át a régi adatbázist az útból / Var / mentések, a felhasználói felületen az „Igen” opció kiválasztásával.
Megjegyzés: Csak akkor válassza a „Nem” lehetőséget, ha tudja, hogyan működik az LDAP, és kényelmesen javítja a kérdéseket manuálisan.
Egyéb konfigurációs lépések
A Slapd telepítése során szükség lehet erredöntse el, melyik LDAP protokoll verziót használja. A felhasználói felületen az üzenet azt fogja mondani, hogy „az LDAPv2 protokoll alapértelmezés szerint le van tiltva a Slapdban”, mert elavult és elavult.

Megjegyzés: Ubuntu 18.04 vagy újabb verzióinál ez az üzenet nem jelenik meg.
Ha nincs szüksége az LDAPv2 protokollra, jelölje ki a „Nem” pontot, hogy az ki legyen kapcsolva. Alternatív megoldásként, ha továbbra is használja az elavult LDAPv2 protokollt, akkor jelölje ki az „Igen” lehetőséget.
Miután engedélyezte / letiltotta az LDAPv2-t a Slapd-ban, a konfiguráció megtörtént. Konfigurálja az LDAP-ügyfelet és induljon!
Hozzászólások