Debian LDAP lenny
A felhasználói információk tárolására szolgál az LDAP címtár. Ebbe tároljuk még a tartományba léptetett gépek adatait is. Innen azonosít majd a fájlkiszolgálónk, a levelezésünk is és minden más szolgáltatásunk is. Ezért egy eléggé fontos dolog, hogy ez jól működjön. Nem egyszerű egy téma és sokan meg is spórolják a vele való szívást. Szerintem viszont csak egyszer kell beállítani és utána nem szokott baj lenni vele. Ez most nem a squeeze beállítása, de érdemes átolvasni. |
|
Kezdjünk bele telepítsük fel: apt-get install slapd ldap-utils Válaszoljunk a kérdésekre értelemszerűen a konfigurációs során. A domain name majd a ceg.hu lesz. Adjuk majd meg az ldap jelszavát, az adatbázist típusát hdb vagy bdb (teljesen mindegy). ldapv2-es protokolra már nincs szükség. Ha szükség van újra konfigurálni, akkor a dpkg-reconfigure slapd paranccsal van rá módunk. Konfiguráljuk be az /etc/ldap/slapd.conf fájlt: Töltsük be a séma fájlokat, amikben az ldap-ban tárolandó információk formai leírásait is tartalmazzák. include /etc/ldap/schema/core.schema A futáshoz szükséges fájlok elérési útját nem kell módosítani. A loglevelt viszont tetszés szerint módosíthatjuk. pidfile /var/run/slapd/slapd.pid Loglevelhez táblázat: A következőkben az adatbázis típusát és korlátozásokat látunk, ezek is megfelelőek. modulepath /usr/lib/ldap A suffix paramétert is állítsuk be megfelelően. Az adatbázis fájlokat a /var/lib/ldap mappában tárolja. Az adatbázis fájlok méretit nem szükséges átállítani. suffix "dc=ceg,dc=hu" Az indexeket is be kell állítani, hogy miket kezeljen az ldap. Ezeket a séma fájlokból olvassa ki. # Indexing options for database #1 A végén jogosultsági beállításokat is fel kell venni, hogy kinek milyen joga van az adatbázist módosítani. lastmod on Ha megvagyunk akkor adjunk jogokat a fájlokra, hogy az openldap jogában fussanak különben nem fog működni. chown -R openldap:openldap /etc/ldap/* Elindíthatjuk a szervert: Az ldapsearch -x parancs kiadására vissza kell adnia két rekordot, ha igen, akkor működőképes az ldap. Viszont az adatbázisunk teljesen üres szinte. Létre kell hozni csoportokat, felhasználókat. Ehhez most nem írnék leírást, mert nekünk sose kellett új adatbázist építeni a nulláról. Mindig kész adatbázist kellett az új rendszerre átköltöztetnünk(az adatbázis költöztetéséről lesz szó). Olyanról pedig nem szívesen írnék, amit sose csináltam, de linkelek pár mankót. (persze a későbbiekben majd fogunk hozzáadni online, új felhasználókat grafikus felületről, de ahhoz is kell egy alap, ami most még hiányzik). wiki.hup.hu |
2013.02.24. |