lucid1004:smb:openldap
Differences
This shows you the differences between two versions of the page.
| Both sides previous revisionPrevious revisionNext revision | Previous revision | ||
| lucid1004:smb:openldap [2010/08/02 19:35] – svschwartz | lucid1004:smb:openldap [2010/08/02 20:10] (current) – svschwartz | ||
|---|---|---|---|
| Line 10: | Line 10: | ||
| zcat / | zcat / | ||
| - | cat <<EOFLIST | + | cat <<EOCONFIG |
| include | include | ||
| include | include | ||
| include | include | ||
| include | include | ||
| - | EOFLIST | + | EOCONFIG |
| # prepare | # prepare | ||
| Line 44: | Line 44: | ||
| На данный момент сервер OpenLDAP имеет все необходимые классы для работы с учетными записями Samba+Posix. Давайте посмотрим что получилось. | На данный момент сервер OpenLDAP имеет все необходимые классы для работы с учетными записями Samba+Posix. Давайте посмотрим что получилось. | ||
| < | < | ||
| - | ldapsearch -Y EXTERNAL -H ldapi:/// -b cn=config ' | + | ldapsearch -Y EXTERNAL -H ldapi:/// -b cn=config ' |
| </ | </ | ||
| - | Создадим файл | + | Добавим в конфигурацию модуль HDB который будет |
| < | < | ||
| + | cat << | ||
| # Load dynamic backend modules if it is not already there | # Load dynamic backend modules if it is not already there | ||
| dn: cn=module, | dn: cn=module, | ||
| Line 55: | Line 56: | ||
| olcModulepath: | olcModulepath: | ||
| olcModuleload: | olcModuleload: | ||
| + | EOCONFIG | ||
| + | ldapadd -Y EXTERNAL -H ldapi:/// -f / | ||
| + | </ | ||
| + | |||
| + | |||
| + | Создадим файл конфигурации нашей базы **example.com.ldif** | ||
| + | < | ||
| + | PASSWORD=secret | ||
| + | # не забудьте сгенерировать хеш пароля с помощью утилиты slappasswd | ||
| + | L1=com | ||
| + | L2=example | ||
| + | |||
| + | cat << | ||
| # Database settings | # Database settings | ||
| dn: olcDatabase=hdb, | dn: olcDatabase=hdb, | ||
| Line 61: | Line 75: | ||
| objectClass: | objectClass: | ||
| olcDatabase: | olcDatabase: | ||
| - | olcSuffix: dc=example,dc=com | + | olcSuffix: dc=${L2},dc=${L1} |
| olcDbDirectory: | olcDbDirectory: | ||
| - | olcRootDN: cn=admin, | + | olcRootDN: cn=admin, |
| - | olcRootPW: | + | olcRootPW: |
| olcDbConfig: | olcDbConfig: | ||
| olcDbConfig: | olcDbConfig: | ||
| Line 84: | Line 98: | ||
| olcLastMod: TRUE | olcLastMod: TRUE | ||
| olcDbCheckpoint: | olcDbCheckpoint: | ||
| - | olcAccess: to attrs=userPassword by dn=" | + | olcAccess: to attrs=userPassword by dn=" |
| - | olcAccess: to attrs=sambaLMPassword by dn=" | + | olcAccess: to attrs=sambaLMPassword by dn=" |
| - | olcAccess: to attrs=sambaNTPassword by dn=" | + | olcAccess: to attrs=sambaNTPassword by dn=" |
| - | oolcAccess: to attrs=shadowLastChange by self write by * read | + | olcAccess: to attrs=shadowLastChange by self write by * read |
| olcAccess: to dn.base="" | olcAccess: to dn.base="" | ||
| - | olcAccess: to * by dn=" | + | olcAccess: to * by dn=" |
| + | |||
| + | EOCONFIG | ||
| </ | </ | ||
| - | Пароль администратора можно зашифровать с помощью утилиты **slappasswd** | ||
| Загрузим конфигурацию нашей базы на сервер | Загрузим конфигурацию нашей базы на сервер | ||
| < | < | ||
| - | ldapadd -Y EXTERNAL -H ldapi:/// -f example.com.ldif | + | ldapadd -Y EXTERNAL -H ldapi:/// -f /tmp/${L2}.${L1}.ldif |
| </ | </ | ||
| + | |||
| + | Итак мы установили полноценный сервер OpenLDAP, который готов хранить в себе учетные записи Samba PDC и все необходимые служебные данные для работы с контроллером домена Windows (tm) | ||
| + | |||
lucid1004/smb/openldap.1280777739.txt.gz · Last modified: (external edit)
