LDAP网络用户账户

1.使用LDAP服务器进行网络身份验证

到目前为止 , 我们已经了解了通过每台计算机上的本地文件,( 例如 /etc/passwd ) 管理的本地用户账户。但是 , 在多个系统上将本地
用户账户协调一致非常困难,本节中 , 我们将介绍如何将计算机设置为客户端 , 以使用现有 LDAP 目录服务提供的网络用户账户。这样 , LDAP 目录就成为我们组织中所有网络 用户和组的中心机构,用户账户信息可以确定装户的特征和配置。身份验证方式用于确定尝试登录的人员是否应该获得对账户的使用权限。网络目录服务可以提供用户账户信 息和身份验证方法。


2.安装客户端软件

• authconfig-gtk
• sssd
• krb5-workstation

LDAP网络用户账户


3.通过authconfig-tui认证ldap用户

*认证ldap用户

LDAP网络用户账户

*选择如下

LDAP网络用户账户

LDAP网络用户账户

LDAP网络用户账户

*缺少CA证书,提示

LDAP网络用户账户

*172.25.254.254下载CA证书

LDAP网络用户账户


4.自动挂载

*vim /etc/auto.master

LDAP网络用户账户

*设置自动挂载

LDAP网络用户账户

*

LDAP网络用户账户

*重启autofs服务

LDAP网络用户账户

5.ldap脚本

LDAP网络用户账户