<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><title>OpenLDAP on My Blog</title><link>/tags/openldap/</link><description>Recent content in OpenLDAP on My Blog</description><generator>Hugo</generator><language>en-us</language><lastBuildDate>Tue, 05 Jan 2016 00:00:00 +0000</lastBuildDate><atom:link href="/tags/openldap/index.xml" rel="self" type="application/rss+xml"/><item><title>openLDAP安装说明</title><link>/2016/01/05/openldap%E5%AE%89%E8%A3%85%E8%AF%B4%E6%98%8E/</link><pubDate>Tue, 05 Jan 2016 00:00:00 +0000</pubDate><guid>/2016/01/05/openldap%E5%AE%89%E8%A3%85%E8%AF%B4%E6%98%8E/</guid><description>&lt;!-- toc --&gt;
&lt;p&gt;[TOC]&lt;/p&gt;
&lt;h1 id="安装-openldap-准备"&gt;安装 openLDAP 准备&lt;/h1&gt;
&lt;ul&gt;
&lt;li&gt;完成各个相互通信的节点的域名解析（DNS）&lt;/li&gt;
&lt;li&gt;完成 NFS 将master节点 home目录挂载到其他节点同一路径下&lt;/li&gt;
&lt;li&gt;服务器IP、域名、主机名：172.16.10.10 maste.example.com master&lt;/li&gt;
&lt;li&gt;关闭防火墙&lt;/li&gt;
&lt;/ul&gt;
&lt;h1 id="搭建-ldap-服务器"&gt;搭建 LDAP 服务器&lt;/h1&gt;
&lt;ul&gt;
&lt;li&gt;yum 下载安装&lt;/li&gt;
&lt;/ul&gt;
&lt;pre tabindex="0"&gt;&lt;code&gt;$ yum install openldap* migrationtools -y
&lt;/code&gt;&lt;/pre&gt;&lt;ul&gt;
&lt;li&gt;设置 LDAP 管理密码&lt;/li&gt;
&lt;/ul&gt;
&lt;pre tabindex="0"&gt;&lt;code&gt;$ slappasswd
New password:
Re-enter new password:
{SSHA}b28RwTpbqZ5/kxro785tKExdK4uyOX7T ///此密码自行妥善保存
&lt;/code&gt;&lt;/pre&gt;&lt;ul&gt;
&lt;li&gt;进入配置目录&lt;/li&gt;
&lt;/ul&gt;
&lt;pre tabindex="0"&gt;&lt;code&gt;$ cd /etc/openldap/slapd.d/cn=config
&lt;/code&gt;&lt;/pre&gt;&lt;ul&gt;
&lt;li&gt;编辑文件&lt;/li&gt;
&lt;/ul&gt;
&lt;pre tabindex="0"&gt;&lt;code&gt;$ vim olcDatabase={2}hdb.ldif
&lt;/code&gt;&lt;/pre&gt;&lt;pre tabindex="0"&gt;&lt;code&gt;替换dc=my-domain,dc=com
olcSuffix: dc=sg-ai,dc=com
olcRootDN: cn=Manager,dc=sg-ai,dc=com
在文档底部加上：
olcRootPW: {SSHA}b28RwTpbqZ5/kxro785tKExdK4uyOX7T
olcTLSCertificateFile: /etc/pki/tls/certs/sg-ai.pem
olcTLSCertificateKeyFile: /etc/pki/tls/certs/sg-aikey.pem
&lt;/code&gt;&lt;/pre&gt;&lt;pre tabindex="0"&gt;&lt;code&gt;$ vim olcDatabase={1}monitor.ldif
&lt;/code&gt;&lt;/pre&gt;&lt;blockquote&gt;
&lt;p&gt;同样替换dc=my-domain,dc=com
olcAccess: {0}to * by dn.base=&amp;ldquo;gidNumber=0+uidNumber=0,cn=peercred,cn=external, cn=auth&amp;rdquo; read by dn.base=&amp;ldquo;cn=Manager,dc=linuxhelp,dc=com&amp;rdquo; read by * none&lt;/p&gt;</description></item></channel></rss>