Állítson be egy LDAP szervert a Fedoran
- Kategória: Hálózat
Az LDAP (könnyű címtár-hozzáférési protokoll) a Linux gépek egyik bonyolultabb beállítása. Az LDAP a Linuxhoz tartozik, az Active Directory az ablakhoz. És ha nagyon sok felhasználó van a hálózaton, és különféle gépeken jelentkezik be, akkor valami hasonlóra lesz szüksége, mint például az LDAP, hogy minden információjukat egyetlen, tárolt helyen tárolhassák.
Mivel azonban az LDAP meglehetősen bonyolult, nem gyakran használják, kivéve azokat, akiknek hosszú időbe telik, hogy megértsék az LDAP-kiszolgáló üzembe helyezésének és működtetésének a feladatát. Ennek nem kell lennie, ha véletlenül Fedora szerver fekszik körül. Van egy eszköz, 389 Directory Server , amely segít ennek gyors és könnyű megvalósításában. Ebben a cikkben megmutatom, hogyan kell telepíteni és beállítani a 389 Directory Server-t.
Telepítés
A 389 DS telepítése egyszerű. Csak kövesse ezeket a lépéseket:
- Nyisson meg egy terminál ablakot.
- Su a root felhasználónak.
- Adja ki a parancsot yum install fedora-ds .
- Fogadja el az összes függőséget.
- Várja meg, amíg a telepítés befejeződik.
Most már készen állsz az indulásra. A 389 konfigurálása parancssorban történik. Ha elkészült, akkor egy szép GUI eszközzel kezelheti az LDAP szervert.
Configuration

A konfigurálás a terminál ablakban zajlik. A folyamat elindításához adja ki a parancsot (root felhasználóként) setup-ds-admin.pl. Ez megkezdi a folyamatot, amely körülbelül 14 lépésből áll. Minden lépés hasonló az 1. ábrán láthatóhoz.
A telepítés lépései:
1. Fogadja el az engedélyt.
2. Állítsa be a figyelmeztető riasztást.
3. Válassza ki a telepítés típusát.
4. Konfigurálja a névhez teljesen minősített domain nevet.
5. Szerver felhasználói név.
6. Regisztrálni kívánja ezt a szoftvert egy meglévő konfigurációs címtár-kiszolgálón?
7. Rendszergazdai azonosító.
8. Adminisztrációs domain.
9. Szerver hálózati portja.
10. Directory szerver azonosító (név).
11. Érvényes DN a könyvtár utótaghoz.
12. Directory Manager DN.
13. Adminisztrációs hálózati port.
14. Mentse el a konfigurációt, és állítsa be a szervert.
Az utolsó lépés alapvetõen a konfigurációk írása a konfigurációs szkriptbe, majd a szerver elindítása. Miután elvégezte ezeket a lépéseket, a nehéz rész véget ért! Ne aggódjon, ha nem érti a fenti magyarázatok egyikét, mivel minden lépést egyértelműen a saját képernyőjén magyaráznak meg (az 1. ábra szerint).
Most, hogy a telepítés befejeződött, készen áll a GUI adminisztrátori eszköz kiadására.
Az admin eszköz

Az adminisztrációs eszköz (root felhasználóként) elindul a paranccsal 389-konzol . Amikor bejelentkezik az admin eszközbe, akkor a telepítés során létrehozott admin felhasználónevét és jelszavát, valamint a létrehozott URL-t (beleértve a portszámot) kell használni (lásd 2. ábra).

A sikeres bejelentkezés után a 389 Directory Server Management Console-ban lesz (lásd 3. ábra). A konzolon belül valójában Ön kezeli az összes LDAP kezelést (ezt egy másik cikkhez mentjük).
Végső gondolatok
Ha valaha is megpróbálta beállítani az LDAP-t kézzel, akkor tudja, hogy ez valódi fájdalom lehet. Az olyan eszközökkel, mint a 389 Directory Server, ez a folyamat exponenciálisan könnyebbé vált. Próbáld ki ezt, és nézd meg, van-e szerencséje az LDAP-kiszolgáló beállításához.