实验目标:samba+ldap 实现共享登陆单用户认证 实现的功能:可基于组实现共享权限的认证,基于S1 账号登陆,权限更安全更可控
环境:两台Centos5
5,一台作为LDAP 服务器(IP:172
223)、一台作为samba 服务 器(IP:172
224) 安装软件:LDAP 服务器上安装 openldap*、samba SAMBA 服务器安装 samba*、openldap-clients* 实验步骤: LDAP 服务器配置: 1
关闭 selinux,更改主机名,实验主机名为:localhost 2
cp /etc/openldap/DB_CONFIG
example /var/lib/ldap/DB_CONFIG chown -R ldap:ldap /var/lib/ldap/ 3
cp /usr/share/doc/samba-3
33/LDAP/samba
schema /etc/openldap/schema/ 4
slappasswd //生成管理员 Manager 密码,如图: 5
vi slapd
conf 更改如下 增加:samba
schema,让 ldap 支持 samba,如图: 更改域名并添加密码,如图: 6
编辑 migrate_common
ph 更改为:$DEFAULT_BASE = "dc=test,dc=com"; 7
调用脚本执行,如图: 仅保留如下图: 8
创建根域,如图: 迁移组和用户,可任意新建一个组和用户,如图: 登陆域,可看见:如图: SAMBA 服务器配置: 1
输入命令setu p ,如图: 勾选:Use LDAP 、Use MD5 Passwords 、 Use Shadow passwords 、Use LDAP Authentication 、Local