LDAP网络用户账户
1.使用LDAP服务器进行网络身份验证
到目前为止 , 我们已经了解了通过每台计算机上的本地文件,( 例如 /etc/passwd ) 管理的本地用户账户。但是 , 在多个系统上将本地
用户账户协调一致非常困难,本节中 , 我们将介绍如何将计算机设置为客户端 , 以使用现有 LDAP 目录服务提供的网络用户账户。这样 , LDAP 目录就成为我们组织中所有网络
用户和组的中心机构,用户账户信息可以确定装户的特征和配置。身份验证方式用于确定尝试登录的人员是否应该获得对账户的使用权限。网络目录服务可以提供用户账户信
息和身份验证方法。
2.安装客户端软件
• authconfig-gtk
• sssd
• krb5-workstation
3.通过authconfig-tui认证ldap用户
*认证ldap用户
*选择如下
*缺少CA证书,提示
*从172.25.254.254下载CA证书
4.自动挂载
*vim /etc/auto.master
*设置自动挂载
*
*重启autofs服务
5.ldap脚本