最近公司项目想实现通过LDAP认证方式来管理主机,网上有很多安装ldap-server和ldap-client的方法,总的来说还是这篇博客http://laoguang.blog.51cto.com/6013350/1540793的配置简单一点。在安装的过程中遇到了几个问题:
/usr/share/openldap-servers/slapd.conf.obsolete
1. ldap-server 安装完成后,默认在这个路径下/usr/share/openldap-servers/slapd.conf.obsolete是没有slapd.conf.obsolete是没有这个文件的,你需要从ldap的官网上下载最新的ldap的配置文件
2. 文章里提到的日志的配置,可以根据需要配置,如果不想配置日志,也可以修改这些文件
3.按照这个文章进行配置,最后可以通过ldap-server 上的用户来登录测试机,如果测试机上有多个用户,不能进入到这个用户的家目录,它会进入其他用户的家目录;如果想进入到本用户的家目录,可以参考其他文章