centos directory server

http://www.aliyun.com/zixun/content/3_12_517262.html

CentOS系统安装Directory Server 8.1操作方法

发布时间:2014-12-19更新时间:2014-12-26 来源:网络

作者:annatuoli

关键词: Directory CentOS 操作方法

CentOS是Linux发行版之一,它是来自于Red Hat Enterprise Linux依照开放源代码规定释出的源代码所编译而成。由于出自同样的源代码,因此有些要求高度稳定性的服务器以CentOS替代商业版的Red Hat Enterprise Linux使用。两者的不同,在于CentOS并不包含封闭源代码软件。

CentOS,我们有很多人叫它社区企业操作系统,不管你怎么叫它,它都是linux的一个发行版本。CentOS并不是全新的linux 发行版,倘若一说到RedHat这个大名,大家似乎都听过,在RedHat家族中有企业版的产品,它是Red Hat Enterprise Linux(以下称之为RHEL),CentOS正是这个RHEL的克隆版本,RHEL是很多企业采用的linux发行版本,需要向RedHat付费才可 以使用,并能得到付过费用的服务和http://www.aliyun.com/zixun/aggregation/12867.html">技 术支持和版本升级。这个CentOS可以像REHL一样的构筑linux系统环境,但不需要向RedHat付任何的费用,同样也得不到任何有偿技术支持和 升级服务。

CentOS计划是在2003年红帽决定不再提供免费的技术支持及产品认证之后的部份"红帽重建者"(Red Hat rebuilders)之一。

在CentOS 5.5平台安装CentOS Directory Server 8.1

首先,以root用户执行:

yum install centos-ds

然后修改CentOS的环境参数:

1.编辑/etc/sysctl.conf, 加上以下俩行:

net.ipv4.tcp_keepalive_time=600

fs.file-max = 64000

2.编辑/etc/security/limits.conf, 加上以下俩行:

# For Directory Server

*                -       nofile          8192

3.编辑/etc/pam.d/system-auth, 加上以下俩行:

# For Directory Server

session     required      /lib/security/$ISA/pam_limits.so

最后,执行setup-ds-admin.pl,Directory Server安装完成。

CentOS Directory Server是Redhat Diectory Server的再编译版本。除了一般LDAP服务器拥有的功能之外,最特殊的功能是可以和AD进行同步,除了同步用户和群组的信息,还可以同步用户的密码。这是很多LDAP软件所没有的功能。类似的有IBM Tivoli Directory Server,能够同步用户信息,却不能同步密码。Sun也有类似的软件。但是它们不是免费的。

要和AD同步密码,必须启用SSL。首先,确保AD域控制器启用SSL,然后为Directory Server启用SSL。过程如下:

First,for SSL issue, install a MicroSoft CA server (Windows 2003 + IIS + CA)。

1. Generate a certificate request.

a. In the Directory Server Console, select the "Tasks" tab, and click "Manage Certificates".

b. Select the "Server Certs" tab, and click the "Request" button.

c. Fill in the certificate information, and save the certificate request to a file.

2. apply a server certificate(Base 64 Encoded) on your Microsoft CA serve.

b. Download & save the server Certificate(Base 64 Encoded) from your Microsoft CA serve.

3. Install the new certificate.

a. In the Directory Server Console, select the Tasks tab, and click Manage Certificates.

b. Select the Server Certs tab, and click Install.

c. Paste in the certificate, and set the password for the token database.

4. Install the CA certificate of your microsoft CA server & AD root CA.

a. Download and save the CA certificate from your microsoft CA server, and copy the AD root CA file to CentOS.

b. In the Directory Server Console, select the Tasks tab, and click Manage Certificates.

c. Go to the CA Certs tab, and click Install.

d. Paste in the CA certificate or point to the downloaded file, and go through the certificate

posted on 2015-04-22 16:45 秦瑞It行程实录 阅读(...) 评论(...) 编辑 收藏

转载于:https://www.cnblogs.com/ruiy/p/4447954.html

centos directory server相关推荐

  1. NextCloud Installation on CentOS 7 server

    转载来源:https://docs.nextcloud.com/server/15/admin_manual/installation/source_installation.html#example ...

  2. RedHat Directory Server 8.2 Installation Guide

    RHDS是一套基于openldap的目录服务,当前可在官方下载的最新版本是8.2,不过下载下来的都是源代码rpm软件包,需要编译成二进制rpm软件包.我这里已经编译好了,总共12个软件包,已经包含了依 ...

  3. 服务器3个w目录文件夹,第 4 章 目录服务器条目 (Sun Java System Directory Server Enterprise Edition 6.2 管理指南)...

    第 4 章 目录服务器条目 本章讨论如何管理目录中的数据条目.此外,还介绍如何设置引用以及如何加密属性值. 除非定义了相应的访问控制指令 (Access Control Instruction, AC ...

  4. 服务器禁止修改目录,目录服务器限制 (Sun Java System Directory Server Enterprise Edition 6.2 发行说明)...

    不要手动更改文件权限. 在某些情况下,对已安装的 Directory Server Enterprise Edition 产品文件的权限进行更改可能会导致软件无法正常运行.只能按照产品文档中的说明或 ...

  5. Eclipse+Maven+Nexus+Tomcat远程搭建CentOS web server

    Eclipse+Maven+Nexus+Tomcat远程搭建CentOS web server 工具的使用,参考了很多前辈的资料,虽然不是转载但也算不上原创,仅供自己和大家参考罢了. 笔者的本意是要在 ...

  6. ibm tivoli_IBM Tivoli Directory Server 6.0的SSL配置

    介绍 安全套接字层(SSL)是一种行业标准协议,它使用对称密钥和公用密钥加密机制在Internet上提供安全通信. SSL协议在TCP / IP之上和应用协议(例如轻型目录访问协议(LDAP)和超文本 ...

  7. ibm tivoli_解决Tivoli Directory Server同步问题的方法

    ibm tivoli IBM®Tivoli®Directory Server(TDS)是功能强大且权威的企业目录基础结构,是企业安全性的关键推动因素. 它在为诸如身份管理,门户和Web服务之类的应用程 ...

  8. TDS (Tivoli Directory Server)学习指南

    1.概念 IBM的Tivoli Directory Server是IBM对 Lightweight Directory Access Protocol (LDAP)的实现,它可以跨平台的进行安装配置. ...

  9. 实现CentOS/Ubuntu server上任务栏固定到桌面下方 - 收藏夹一直显示 - 任务栏在哪里 - 任务栏怎么弹出

    效果图 CentOS Stream 9 固定任务栏到屏幕下方 实现步骤 点击屏幕左上角"活动",开启火狐浏览器 打开 https://extensions.gnome.org/ex ...

最新文章

  1. sqlplus远程连接k8s集群部署的oracle
  2. 机器学习之琐碎知识(代码运行问题)
  3. jrebel gradle_JRebel适用于Gradle Spring Boot应用程序
  4. 怎么把OCX打包成cab文件
  5. nes模拟器java版_JAVA版手机FC/Nes模拟器vN
  6. 数据库审计系统(启明设备)
  7. ArduinoUNO实战-第十二章-累加器实验
  8. 如何HACK无线家用警报器?
  9. USB接口WiFi驱动浅析
  10. swapidc不能连接到主机_kangle easypanel对接SWAP IDC虚拟主机销售平台完整教程 (linux)...
  11. ios 裁剪圆形头像_iOS如何将图片裁剪成圆形
  12. 科技交流英语(2022秋)Unit 6 test
  13. 移动应用性能测试简介
  14. 【软件测试】:“用户登录”功能测试用例设计方法
  15. 怎样才能像专业人士一样在多个PDF文件中搜索
  16. Unknown symbol crc32c
  17. GitHub Gist 指南
  18. 导电滑环的几种接线方式
  19. 小马pe linux,U盘Grub引导Win PE
  20. 解决servers警告source did not find amatching property

热门文章

  1. flume-ng命令
  2. 两个table怎么对齐_Origin教程|“师兄,图表坐标轴下的分组表格是怎么添加的?”...
  3. 在 Android* 平台上设置原生 OpenGL ES*
  4. armv6, armv7, armv7s和i386
  5. 谈java的导入(import)
  6. Java程序员必须掌握的Spring依赖管理原理
  7. 架构师必读!以图文的方式解锁 HTTPS原理,10分钟还原HTTPS真像!
  8. 可以完成99%的静态页面的HTML标签
  9. Oracle 网络配置与管理
  10. WannaCry感染文件恢复方法,企业再也不用愁了!