Zet een LDAP-server op Fedora

Probeer Ons Instrument Voor Het Oplossen Van Problemen

LDAP (Lightweight Directory Access Protocol) is een van de meer gecompliceerde instellingen voor een Linux-machine. LDAP is voor Linux wat Active Directory is voor Window. En als u veel gebruikers op een netwerk heeft die inloggen op verschillende machines, wilt u zoiets als LDAP om al hun informatie op één opgeslagen locatie te bewaren.

Maar omdat LDAP tamelijk complex is, wordt het niet vaak gebruikt, behalve door degenen die de lange tijd hebben die nodig is om de taak te begrijpen om een ​​LDAP-server aan de praat te krijgen. Dat hoeft niet het geval te zijn als je toevallig een Fedora-server hebt liggen. Er is een tool, 389 Directory Server , dat u helpt om dit snel en gemakkelijk aan de gang te krijgen. In dit artikel laat ik je zien hoe je de 389 Directory Server installeert en instelt.

Installatie

De installatie van 389 DS is eenvoudig. Volg gewoon deze stappen:

  1. Open een terminalvenster.
  2. Su aan de root-gebruiker.
  3. Geef het commando yum installeer fedora-ds .
  4. Accepteer alle afhankelijkheden.
  5. Wacht tot de installatie is voltooid.

Nu ben je klaar om te beginnen. De configuratie van 389 gebeurt via de opdrachtregel. Zodra dat is voltooid, kunt u uw LDAP-server beheren met een mooie GUI-tool.

Configuratie

Figuur 1

De configuratie vindt plaats in het terminalvenster. Om het proces te starten, geeft u het commando (als root) setup-ds-admin.pl. Dit zal een proces beginnen dat ongeveer 14 stappen zal duren. Elke stap lijkt op die in afbeelding 1.

De stappen voor de installatie zijn:

1. Ga akkoord met licentie.

2. Stel een waarschuwingsalarm in.

3. Kies het type installatie.

4. Configureer een volledig gekwalificeerde domeinnaam voor de naam.

5. Server gebruikersnaam.

6. Wilt u deze software registreren bij een bestaande configuratiedirectoryserver?

7. Beheerder-ID.

8. Administratiedomein.

9. Server netwerkpoort.

10. Directory-server-ID (naam).

11. Geldige DN voor uw directory-achtervoegsel.

12. Directory Manager DN.

13. Beheer netwerkpoort.

14. Sla de configuratie op en stel de server in.

De laatste stap is in feite het schrijven van uw configuraties naar het configuratiescript en vervolgens het starten van de server. Zodra je deze stappen hebt voltooid, is het moeilijke gedeelte voorbij! Maakt u zich geen zorgen dat u de bovenstaande uitleg niet begrijpt, aangezien elke stap duidelijk op zijn eigen scherm wordt uitgelegd (zoals weergegeven in afbeelding 1).

Nu uw installatie is voltooid, bent u klaar om de GUI-beheertool te starten.

De admin-tool

Figuur 2

De beheertool wordt gestart (als de rootgebruiker) met het commando 389-console . Wanneer u inlogt op de admin-tool, moet u uw admin-gebruikersnaam en wachtwoord gebruiken die u tijdens de installatie hebt gemaakt en de URL (inclusief poortnummer) die u hebt gemaakt (zie Figuur 2).

figuur 3

Nadat u zich heeft aangemeld, bevindt u zich nu in de 389 Directory Server Management Console (zie Figuur 3). Vanuit deze console verzorgt u feitelijk al het LDAP-beheer (we bewaren dat voor een ander artikel).

Laatste gedachten

Als u ooit heeft geprobeerd LDAP handmatig in te stellen, weet u dat het vervelend kan zijn. Met tools zoals 389 Directory Server is dit proces exponentieel eenvoudiger geworden. Probeer dit eens en kijk of u meer geluk heeft bij het instellen van uw LDAP-server.