sssd是一款用以取代ldap和AD的软件,配置比较简单。

本文介绍如何在ldap客户端部署sssd,来启用ldap认证。

- 安装sssd

="font-size:16px;">yum install sssd

yum remove pam_ldap samba*/span>

安装sssd,并卸载pam_ldap和samba相关的包

- 配置/etc/sssd/sssd.conf

="font-size:16px;">[sssd]

config_file_version = 2

services = nss, pam

domains = LDAP

[nss]

filter_users = backup, bin, daemon, games, gnats, irc, landscape, libuuid, list, lp, mail, man, messagebus, news, ntp, proxy, root, smmsp, smmta, sshd, sync, sys, syslog, uucp, whoopsie, www-data, dw_adm

[pam]/span>

="font-size:16px;">[domain/LDAP]

id_provider = ldap

auth_provider = ldap

cache_credentials = TRUE

debug_level = 1

ldap_uri = ldaps://ldap.vip

#ldap_uri = ldaps://10.8.8.8, ldaps://10.8.8.9

ldap_search_base = dc=example,dc=com

#ldap_schema = rfc2307bis

ldap_default_bind_dn = uid=proxyagent,ou=Special_Users,dc=example,dc=com

ldap_default_authtok_type = password

ldap_default_authtok = gafn01n0w

ldap_tls_reqcert = never

ldap_id_use_start_tls = true

ldap_netgroup_search_base = ou=Netgroup,ou=example.com,ou=services,dc=example,dc=com?one?

ldap_user_search_base = ou=People,dc=example,dc=com?sub?organizationalStatus=active

ldap_group_search_base = ou=Group,dc=example,dc=com?sub?

cache_credentials = true

enumerate = false

entry_cache_timeout = 5400

ldap_uri指向你的LDAP服务器,这里用的是域名,也可以是IP地址,DOMANI也可以配置多个域,一般只需要配置一个就可以了。

- 配置/etc/nsswitch.conf

配置好sssd.conf后就要配置/etc/nsswitch.conf 来告诉name service switch需要查找那些地方来给登录的用户服务了。

="font-size:16px;">passwd:      files  sss

shadow:      files  sss

group:       files  sss

netgroup:     files  sss/span>

files sss 表示先查找/etc/passwd, /etc/group等文件,没有的话再查找sss模块。

- 修改/etc/nscd.conf

最后一步, 如果开启了nscd服务,要禁用passwd和group cache的功能。

="font-size:16px;">enable-cache            passwd          no

enable-cache            group           no

enable-cache            netgroup        no/span>

- 最后开启sssd服务

/etc/init.d/sssd start

关于如何搭建LDAP服务端, 我会在其它文章中讲述,请关注我们黑吧安全网。谢谢!

linux的sssd服务,Linux sssd 认证相关推荐

  1. linux 如何注册服务,Linux 系统服务注册

    Linux注册系统服务步骤 1.编写服务脚本 2.拷贝到/etc/init.d目录下 3.为服务脚本添加可执行权限   >>chmod a+x xxxd 4.添加到系统服务中        ...

  2. linux查看php服务,linux如何查看服务

    服务(service) (推荐学习:linux运维) 服务相当于支持系统运行的一些必要程序,默默运行在系统后台的,他可以为应用程序提供一些更有特色的东西,比如播放MP3,开启一个播放MP3的服务,用户 ...

  3. linux查看定时服务,linux 定时任务 crond 服务介绍

    linux定时任务crond服务应用指南 Linux的定时任务crond(crontab)服务 1.crond是什么? crond是linux系统中用来定期执行命令或者指定程序的程序(软件) 2.秒级 ...

  4. linux的sssd服务,linux – SSSD进程不会死

    感谢您抽出宝贵时间查看我的问题. 我目前正在研究一个只出现过一次的问题.回到1月3日,当第一次出现时,我们能够重新启动服务器,一切似乎都很好,但现在又回来了.这是一个生产数据库系统,因此找到重启窗口有 ...

  5. linux卸载mongodb服务,linux上mongodb的安装与卸载

    安装 1.下载安装包 wget http://fastdl.mongodb.org/linux/mongodb-linux-i686-1.8.2.tgz 下载完成后解压缩压缩包 tar zxf mon ...

  6. linux 交换机tftp服务,Linux制作之Linux tftp服务安装与设置(atftp)仓酷云

    马上注册,结交更多好友,享用更多功能,让你轻松玩转社区. 您需要 登录 才可以下载或查看,没有帐号?立即注册 x 尽我能力帮助他人,在帮助他人的同时你会深刻巩固知识. TFTP科普 TFTP(Triv ...

  7. linux 进程做成服务,Linux自定义后台服务进程

    文章目录 linux服务端 linux客户端 start/stop/restart TCP服务 service服务 service服务(可打印信息) 查看进程 nohup后台执行 linux服务端 # ...

  8. linux下postgresql服务,Linux下PostgreSQL数据库安装、配置与日常服务管理

    1. 数据库安装与配置步骤 安装环境准备 操作系统: Oracle Linux Server 6.5 IP 地址: 192.168.6.177 版本信息: MySQL Community Server ...

  9. Linux中sysstat服务,Linux 性能优化工具包 sysstat 以及 sysstat 服务

    1. sysstat service 1.1. /etc/cron.d/sysstat Linux 下的性能分析,少不了要使用 sysstat 工具包中的命令.同时 sysstat 服务会自动每个10 ...

  10. linux+卸载+gpm服务,Linux gpm下console中使用鼠标

    标签:gpm 1.安装gpm服务并查看gpm的信息[[email protected] ~]# yum -y install gpm [[email protected] ~]# yum info g ...

最新文章

  1. 光流 | 基于光流的实时运动物体检测(MATLAB代码)
  2. Centos7安装netstat及简单使用
  3. 零基础实践深度学习之数学基础
  4. 中国大学MOOC 计算机组成原理第5章 测试(下)
  5. 1017: 成绩大排队
  6. Mac OS X中配置Apache
  7. const的用法(C语言)
  8. php pdo query 空判断,检查空结果(php,pdo,mysql)
  9. python的matplotlib库polar_【Python】matplotlib库
  10. 弹框插件self(动效兼容到IE9,功能兼容IE6)
  11. 问题四十六:怎么用ray tracing画superellipsoid
  12. 5.29 狡猾的商人(把后天的写了,老师不会打我吧)
  13. office 2010 Word,Excel的功能区突然消失了
  14. 深入浅出—一文看懂支持向量机(SVM)
  15. and什么意思计算机SQL,SQL语句中 AND和OR的区别,or是什么意思,那and和它有什么区别?...
  16. 无法打开Win10计算机管理,Win10右键管理打不开|此电脑管理打不开解决方法
  17. MySQL学习笔记:过滤数据+数据过滤
  18. RDkit二:利用RDkit筛选进行化学小分子2D药效团筛选
  19. Node.js知识点整理之----Buffer类
  20. 东北大学计算机辽宁分数线,辽宁排名多少能上东北大学?附东北大学近三年录取分数线...

热门文章

  1. 5分钟学会使用Excel插入数据统计图
  2. L1-009 N个数求和 (20 分)
  3. (一)5G网络超低延迟背后的黑科技
  4. python中整数类型取值范围有没有限制_python 数据库取值范围内
  5. {JSONDecodeError}Expecting value: line 1 column 1 (char 0)
  6. python中eval什么意思_python中eval函数作用
  7. The simplest way to combine two csv file in python
  8. Android小程序白屏,微信小程序在安卓的白屏问题原因及改进讲解
  9. OpenCV的配置过程和可能遇到的问题
  10. python爬虫扇贝单词库