Konfigurer en LDAP-server på Fedora

Prøv Instrumentet Vårt For Å Eliminere Problemer

LDAP (Lightweight Directory Access Protocol) er en av de mer kompliserte oppsettene for en Linux-maskin. LDAP er for Linux hva Active Directory er for Window. Og hvis du har mange brukere i et nettverk, som logger seg på forskjellige maskiner, vil du ha noe som LDAP for å beholde all informasjonen deres på et enkelt, lagret sted.

Men fordi LDAP er ganske sammensatt, brukes den ikke ofte bortsett fra de som har lang tid det tar å forstå oppgaven med å få en LDAP-server i gang. Det trenger ikke å være tilfelle, hvis du tilfeldigvis har en Fedora-server liggende. Det er et verktøy, 389 Directory Server , som hjelper deg å få dette igang raskt og enkelt. I denne artikkelen skal jeg vise deg hvordan du installerer og konfigurerer 389 Directory Server.

Installasjon

Installasjonen av 389 DS er enkel. Bare følg disse trinnene:

  1. Åpne et terminalvindu.
  2. Su til rotbrukeren.
  3. Gi kommandoen yum installere fedora-ds .
  4. Godta alle avhengighetene.
  5. Vent til installasjonen er ferdig.

Nå er du klar til å begynne. Konfigurasjonen av 389 gjøres via kommandolinjen. Når det er fullført, kan du administrere LDAP-serveren med et fint GUI-verktøy.

konfigurasjon

Figur 1

Konfigurasjonen skjer i terminalvinduet. For å starte prosessen utgi kommandoen (som root) setup-ds-admin.pl. Dette vil starte en prosess som vil ta omtrent 14 trinn. Hvert trinn ligner på det i figur 1.

Trinnene for oppsettet er:

1. Godta lisens.

2. Sett opp advarsel.

3. Velg installasjonstype.

4. Konfigurer fullt kvalifisert domenenavn for navn.

5. Serverbrukernavn.

6. Vil du registrere denne programvaren på en eksisterende konfigurasjonsmappserver?

7. Administrator-ID.

8. Administrasjonsdomen.

9. Servernettverksport.

10. Katalogserveridentifikator (navn).

11. Gyldig DN for katalogsuffikset ditt.

12. Katalogsjef DN.

13. Administrasjonsnettverksport.

14. Lagre konfigurasjon og sett opp server.

Det siste trinnet er i utgangspunktet å skrive konfigurasjonene dine til konfigurasjonsskriptet og deretter starte serveren. Når du har fullført disse trinnene, er den harde delen over! Ikke bekymre deg for ikke å forstå noen av forklaringene ovenfor, da hvert trinn er tydelig forklart på sin egen skjerm (som vist i figur 1).

Nå som oppsettet er fullført, er du klar til å starte opp GUI-administratorverktøyet.

Administratorverktøyet

Figur 2

Administrasjonsverktøyet startes (som rotbruker) med kommandoen 389-konsollen . Når du logger deg på adminverktøyet, må du bruke admin-brukernavnet og passordet du opprettet under oppsettet, og URL-en (inkludert portnummer) du opprettet (se figur 2).

Figur 3

Når du har logget deg på, vil du nå være i 389 Directory Server Management Console (se figur 3). Det er fra denne konsollen du faktisk tar vare på all LDAP-administrasjon (vi sparer det for en annen artikkel).

Siste tanker

Hvis du noen gang har prøvd å konfigurere LDAP manuelt, vet du at det kan være en virkelig smerte. Med verktøy som 389 Directory Server, har denne prosessen blitt eksponentielt enklere. Prøv dette og se om du har bedre hell med å konfigurere LDAP-serveren.