Volgograd

Волгоград Linux User Group

Организована 23 ноября 2002 года

Проект заморожен Птн Июл 6 02:11:14 MSD 2012


Вход:  Пароль:  

AlexandrKonukov/LDAPServer40


Создание LDAP сервера на ALT Linux Server 4.0


Многое изменилось со времени ALT Linux Master 2.4, да и много воды утекло... склероз... пришлось многое вспоминать с нуля и вычитывать... Поэтому на этот раз постараюсь описать все подробней...

Оглавление документа

Необходимые пакеты

Список пакетов (Кстати, всех нужных (вроде) на Server 4.0 болванке нету... подключал апдейты):

Настройки сервера

Настраиваем /etc/openldap/slapd.conf


Настраиваем slapd-hdb-db01.conf:


Настраиваем /etc/openldap/ldap.conf


Теперь по идее можно сделать service slapd start, должно подняться...

Создание структуры базы данных


Страшная строчка для добавления данных:
ldapadd -x -W -D cn=admin,dc=edu,dc=volganet,dc=ru -H ldap://gw2.edu.volganet.ru -f file.ldif

где file.ldif – данные для добавления.



Создали пользователей, группы, общую группу и тестового пользователя.
Ошибок, по идее, быть не должно... ldapsearch -x -LLL -u

Настройка авторизации

настраиваемся дальше /etc/nss_ldap.conf, /etc/pam_ldap.conf такой же.


Теперь настраиваем самое ответственное, авторизацию. Строки начинающиеся с — это то что я добавлял.
/etc/pam.d/system-auth-use_first_pass

/etc/pam.d/system-auth

/etc/nsswitch.conf

Добавление только в верхних 3х строчках, добавили ldap.

Авторизация и вход пользователей теперь вроде работает... Теперь займемся почтой.

Что использовал

http://www.freesource.info/wiki/ALTLinux/Dokumentacija/OpenLDAP


[ / Category LDAP ]