目录

  • 目录
  • 前言
  • LDAP
  • 加入LDAP用户认证服务器
  • 文件自动挂载服务autofs

前言

LDAP服务器,用作于网络用户的集中管理。在企业中员工的个人帐号一般采用集中管理的方式,在不同的系统平台上也有不同的解决方案。在RHEL7版本中,LDAP服务器的搭建也有了一些改变,本篇主要介绍RHEL7上的LDAP服务器。
Windows:使用 AD 活动目录
Linux:ldap+kerberos

LDAP

用户验证一会有两种选择,可以在本地验证,也可以在DC上验证。而Linux平台支持的的openldap认证:
openldap:用于 保存用户名、密码、地址、电话、家目录、shell、uid、gid等用户信息
kerberos:用于保存密码

加入LDAP用户认证服务器

本节配置Client端
时间同步
1.编译时间同步服务器配置文件
vim /etc/chrony.conf

server 172.25.254.254 iburst 

2.重启时间管理服务chronyd,使配置生效

systemctl restart chronyd.service 

3.检验是否配置成功

timedatectl
timedatectl set-ntp yes       #开启NTP同步服务配置

加入LDAP域
1.安装 ldap 客户端需要的软件

 yum install sssd authconfig-gtk krb5-workstation

2.加入Host到ldap域(使用图形界面)
system-config-authentication #开启域管理界面
–>选择 LDAP
–>dc=example,dc=com
–>ldap://jmilk.example.com
–>use TLS x-PDFEncryption
–>下载 CA 证书 http://jmilk.example.com/pub/example-ca.crt
–>kerberos password EXAMPLE.COM
–>classroom.example.com
–>classroom.example.com
–>apple 应用
3.验证是否加入ldap域成功
getent password ldapuserX
su - ldapuserX #发现此时能登入LDAP,却没有加载用户Home目录。

文件自动挂载服务autofs

实现用户登录到LDAP域后能够自动挂载用户家目录
方法 1:手动挂载

mkdir /home/guests/ldapuserX
mount serverIp:/home/guests/ldapuserX   /home/guests/ldapuserX  

vim /etc/fstab #编辑系统挂载配置

serverIp:/home/guests/ldapuserX /home/guests/ldapuserX  xfs defaults  0 0
mount -a #使配置生效

方法 2(推荐): 自动挂载,即按需挂载,通过autofs服务实现
RHEL7需要手动安装autofs

yum install autofs

配置autofs
vim /etc/auto.master

 /home/guests  /etc/auto.ldap

guests(要挂载的真实目录的上级目录)
auto.ldap(目标目录的配置文件)
生成挂载目标配置文件

cp  /etc/auto.misc  /etc/auto.ldap 

编辑autofs目标挂载目录配置文件
vim /etc/auto.ldap

ldapuser1  -fstype=nfs,rw  172.25.254.254:/home/guests/ldapuser1
*  -fstype=nfs,rw  172.25.254.254:/home/guests/& #全映射

重启autofs服务,使配置生效

systemctl  restart autofs.service
systemctl  enabled autofs.service

Linux_RHEL7_LDAP、Autofs服务相关推荐

  1. linux——NFS+AUTOFS服务的基本配置

    NFS 为什么要用NFS NFS(Network File System)即网络文件系统,是FreeBSD支持的文件系统中的一种,它允许网络中的计算机之间通过TCP/IP网络共享资源.在NFS的应用中 ...

  2. autofs服务之光盘自动挂载

    前言: 在使用linux中,我们有会这么一个神奇的目录,平时不存在,访问自动生成,然后自动把光盘挂载到此目录上,在centos6和centos7上都是/misc/cd/目录. 访问前 访问后 从上面两 ...

  3. Linux系统如何安装AutoFs挂载服务

    无论是Samba服务还是NFS服务,都要把挂载信息写入到/etc/fstab中,这样远程共享资源就会自动随服务器开机而进行挂载. [root@localhost ~]# yum install aut ...

  4. Linux 系统安装 AutoFs 挂载服务

    作者: Escape 链接: https://escapelife.github.io/posts/75a20593.html 无论是Samba服务还是NFS服务,都要把挂载信息写入到/etc/fst ...

  5. LinuxProbe 0x15 SAMBA文件共享服务、NFS网络文件系统、AutoFs自动挂载服务、DNS域名解析服务

    配置网络文件系统(Network File System,NFS)服务来简化Linux系统之间的文件共享工作, 通过部署NFS服务在多台Linux系统之间挂载并使用资源. 在管理设备挂载信息时,使用a ...

  6. rhel5+nis+autofs+nfs

    创建NIS服务器用户,用于客户端登陆 NIS服务器相关包:ypserv.ypbind(在RHEL5中默认已安装).yp-tools(在RHEL5中默认已安装). 运行nisdomainname tes ...

  7. 开机自动挂载与autofs触发挂载

    开机自动挂载与autofs触发挂载 实验背景:在Linux服务器中,格式化好的文件系统要有一个"挂载"的过程,然后才能通过挂载点文件夹访问该文件系统.那如何挂载各种不同类型的文件系 ...

  8. linux autofs ftp,Linux NFS自动挂载autofs配置

    一.基于Linux下NFS文件系统的自动挂载方式, 前期准备环境两台Linux服务器:准备一台NFS服务器端(系统环境centos6.5,ip地址192.168.100.100) 准备需要挂载NFS服 ...

  9. Linux_NIS+NFS+Autofs

    目录 目录 前言 NIS NFS Autofs 搭建NISNFSAutofs Setup NNA environment Setup ServerSite Setup client 前言 NIS+NF ...

最新文章

  1. MySQL隐藏换行符的处理
  2. 各种排序总结(一)直接插入排序
  3. 根据窗口名称查找关键字弹性域用到的表,列等信息
  4. 使用Python往Elasticsearch插入数据
  5. 如何在Mac上强制退出应用
  6. c#中Split用法总结
  7. 最速下降法python_用Python实现最速下降法求极值的方法
  8. Python 微博画像分析
  9. HTML网页设计制作大作业(div+css) ~ 中华美德6页面带音乐 ~ 学生网页设计作业源码(中华文化)
  10. Win11包含APPX驱动重装及备份教
  11. IOS开发入门(6)-自动布局(1)
  12. Kvaser Memorator Pro 2xHS v2
  13. 读论文:Charting the Right Manifold:Manifold Mixup for Few-shot Learning
  14. 【开发环境】(基于Hexo)个人博客主题(Hexo Fluid)更换
  15. win11 更新后打不开 pycharm 解决方案
  16. 拼多多客服回复话术技巧
  17. javascript var变量长度问题 --笔记
  18. uniapp小程序 扫二维码登录uniapp h5
  19. 使用字典统计不同班级的成绩(d.get()函数的灵活应用)
  20. Ubuntu 在设置共享文件夹时/mnt下没有hgfs文件夹(vmware-tools)

热门文章

  1. mac电脑配置java环境变量_教你在Mac系统中配置JAVA环境变量的方法
  2. UE4全景插件Nvidia Ansel Photography
  3. [unreal4入门系列之七] UE4中的Actor类和Pawn类
  4. 5秒手机猫片也能重建猫咪3D模型,Meta提出新算法为变形物体建模 | CVPR 2022
  5. 在杭州,我们逛了一家“数据博物馆”
  6. 芯片开发者46%年收入达30万元,7纳米制程以内开发者30%超50万元
  7. 用示波器恢复软盘里的游戏,这个程序员大神的操作太硬核了
  8. 像git一样使用AI数据集!免费数据托管工具上线,让模型用「活」的数据集训练...
  9. “安卓之父”的新公司倒了:拿到腾讯投资,成为硅谷独角兽,五年只出了一款手机...
  10. 直播报名 | NVIDIA公开课:Style-Gan的架构与实现