此文整理学习此大神的博客:http://blog.chinaunix.net/xmlrpc.php?r=blog/article&uid=26168435&id=5746284

一.环境

Server:基于CentOS-7-x86_64-1511

Server IP: 172.18.12.203

二.软件获取

OpenLDAP

OpenLDAP官网下载地址:http://www.openldap.org/software/download/

OpenLDAP 2.4.44:ftp://ftp.openldap.org/pub/OpenLDAP/openldap-release/openldap-2.4.44.tgz

BDB

berkeley-db-5.1.29 (OpenLDAP当前与6.x版本不兼容,READEME中明确写出兼容4.4~4.85.0~5.1)

http://download.oracle.com/berkeley-db/db-5.1.29.tar.gz

LDAP Administrtor

ldapadmin 2015.2:

官网下载地址:http://www.ldapbrowser.com/download.htm

64-bit:http://softerra-downloads.com/ldapadmin/ldapadmin-4.13.16704.0-x64-eng.msi

三.准备

1.   关闭selinux;

2.   打开防火墙tcp 389 / 636端口。

# tcp 389 是openldap 明文传输端口,tcp 636是ssl加密传输的端口。

# centos7默认自带firewalld服务,可以停用之后安装iptables。

四.安装OpenLDAP

1.    依赖包

[root@localhost ~]# yum install *ltdl* -y

# 涉及libtool-ltdl与libtool-ltdl-devel,如不安装,在编译时报错:configure: error: could not locate libtool ltdl.h

2.    安装BDB

[root@localhost ~]# cd /usr/local/src/
[root@localhost src]# tar -zxvf db-5.1..tar.gz
[root@localhost src]# cd db-5.1./build_unix/
[root@localhost build_unix]# ../dist/configure --prefix=/usr/local/berkeleydb-5.1.
[root@localhost build_unix]# make
[root@localhost build_unix]# make install

#必须在解压包的build_unix目录中编译安装,否则会报错。

3.    更新lib

[root@localhost build_unix]# cd /usr/local/src/
[root@localhost src]# echo "/usr/local/berkeleydb-5.1.29/lib/" > /etc/ld.so.conf
[root@localhost src]# ldconfig -v

#保证在后面编译openldap时能找到lib和include下的库。

4. 安装openLDAP

[root@localhost ~]# cd /usr/local/src/
[root@localhost src]# tar -zxvf openldap-2.4..tgz
[root@localhost src]# cd openldap-2.4.
[root@localhost openldap-2.4.]# ./configure --prefix=/usr/local/openldap-2.4. --enable-syslog --enable-modules --enable-debug --with-tls CPPFLAGS=-I/usr/local/berkeleydb-5.1./include/ LDFLAGS=-L/usr/local/berkeleydb-5.1./lib/
[root@localhost openldap-2.4.]# make depend
[root@localhost openldap-2.4.]# make
[root@localhost openldap-2.4.]# make test
[root@localhost openldap-2.4.]# make install

#编译选项可以通过./configure --help查看;

#其中make test一步时间较长;

#如果未设置CPPFLAGS,configure过程可能会提示configure: error: BDB/HDB: BerkeleyDB not available 或 configure: error: BerkeleyDB version incompatible with BDB/HDB backends

5.   设置可执行命令

[root@localhost openldap-2.4.]# cd /usr/local/openldap-2.4.
[root@localhost openldap-2.4.]# ln -s /usr/local/openldap-2.4./bin/* /usr/local/bin/
[root@localhost openldap-2.4.44]# ln -s /usr/local/openldap-2.4.44/sbin/* /usr/local/sbin/

#对openldap客户端(bin)与服务器端(sbin)相关执行档添加软链接,也可以通过增加环境变量的方式设置。

五.简单配置

1.    安装完成的openldap-2.4.44目录结构

openldap安装完成后相关目录承载的功能如下:

bin/      --客户端工具如ldapadd、ldapsearch

etc/      --包含主配置文件slapd.conf、schema、DB_CONFIG等

include/

lib/

libexec/   --服务端启动工具slapd

sbin/     --服务端工具如slappasswd

share/

var/      --bdb数据、log存放目录

2.    配置rootdn密码(optional)

[root@localhost ~]# cd /usr/local/openldap-2.4./
[root@localhost openldap-2.4.]# slappasswd
New password:
Re-enter new password:
{SSHA}K9+WK/t1e0V0K6pUMOyTsaTwkDBNEDiP

#设置rootdn密码,这里设置为123456;

#这样rootdn密码为密文方式,复制输出密文到主配置文件rootdn对应的位置即可,如果不想麻烦,可以忽略此步,在主配置文件中使用明文即可。

3.    主配置文件slapd.conf

[root@localhost openldap-2.4.]# cd /usr/local/openldap-2.4./etc/openldap/
[root@localhost openldap]# vim slapd.conf

#绿底红字是未做修改的部分,黄底红字是有修改部分,灰底红字表示新增部分。

sudo ldapadd -Y EXTERNAL -H ldapi:/// -f /etc/openldap/schema/collective.ldif
ls /etc/openldap/schema/*.ldif | xargs -I {} sudo ldapadd -Y EXTERNAL -H ldapi:/// -f {}   #没试过,这个是我在yum安装方式中用到的。

或者

include /usr/local/openldap-2.4.44/etc/openldap/schema/core.schema
include /usr/local/openldap-2.4.44/etc/openldap/schema/collective.schema
include /usr/local/openldap-2.4.44/etc/openldap/schema/corba.schema
include /usr/local/openldap-2.4.44/etc/openldap/schema/cosine.schema
include /usr/local/openldap-2.4.44/etc/openldap/schema/duaconf.schema
include /usr/local/openldap-2.4.44/etc/openldap/schema/dyngroup.schema
include /usr/local/openldap-2.4.44/etc/openldap/schema/inetorgperson.schema
include /usr/local/openldap-2.4.44/etc/openldap/schema/java.schema
include /usr/local/openldap-2.4.44/etc/openldap/schema/misc.schema
include /usr/local/openldap-2.4.44/etc/openldap/schema/nis.schema
include /usr/local/openldap-2.4.44/etc/openldap/schema/openldap.schema
include /usr/local/openldap-2.4.44/etc/openldap/schema/pmi.schema
include /usr/local/openldap-2.4.44/etc/openldap/schema/ppolicy.schema

#schema默认只有core.schema,各级需要添加,这里将同配置文件一个目录的schema目录中有的schema文件都加到配置文件中。

pidfile /usr/local/openldap-2.4.44/var/run/slapd.pid
argsfile /usr/local/openldap-2.4.44/var/run/slapd.args
loglevel 256
logfile /usr/local/openldap-2.4.44/var/slapd.log

#新增日志文件级别与路径,需要在编译时--enable-debug,否则日志文件输出,不影响调试模式。

database mdb

#这里使用mdb做后端数据库,也可修改为”bdb”参数,在OpenLDAP 官方文档” 11.4. LMDB”章节中有介绍mdb是推荐使用的后端数据库。

maxsize 1073741824

#使用mdb做后端数据库时,根据官方文档中说明需要设置一个空间值,” In addition to the usual parameters that a minimal configuration requires, the mdb backend requires a maximum size to be set. This should be the largest that the database is ever anticipated to grow (in bytes). The filesystem must also provide enough free space to accommodate this size.”;如果使用bdb做后端数据库,需要将此项参数注释。

suffix "dc=sys,dc=com"
rootdn "cn=admin,dc=sys,dc=com"

#修改域名及管理员账户名。

rootpw {SSHA}K9+WK/t1e0V0K6pUMOyTsaTwkDBNEDiP

#使用密文密码,即前面使用slappasswd生成的密文。

directory /usr/local/openldap-2.4.44/var/openldap-data

#openldap数据目录,采用mdb时,在相应目录生成” data.mdb”与” lock.mdb”文件;采用bdb时,在相应目录生成” dn2id.bdb”与” id2entry.bdb”,及多个” __db.00*”文件。

index objectClass eq

4.    初始化OpenLADP(optional)

#如果采用mdb做后端数据库,此步可忽略,DB_CONFIG是 bdb/hdb数据库使用的。

[root@localhost openldap]# cd /usr/local/openldap-2.4./var/openldap-data/
[root@localhost openldap-data]# cp DB_CONFIG.example DB_CONFIG

#与主配置文件中的配置有关,主配置文件确定使用bdb与数据存放路径。

5.    启动OpenLADP

[root@localhost ~]# /usr/local/openldap-2.4./libexec/slapd

#直接在后台工作;

#非root用户不能监听端口1~1024,如果是非root用户,有可能需要重新定义服务端口。

[root@localhost ~]# /usr/local/openldap-2.4./libexec/slapd -d 

6.    验证

[root@localhost ~]# ldapsearch -x -b '' -s base'(objectclass=*)'

或者:

[root@localhost ~]# ldapsearch -x -b '' -s base '(objectclass=*)' namingContexts

或者:

netstat -tunlp | grep
ps -ef | grep slapd
ps aux | grep slapd

六.简单配置简单使用(示例)

1.    创建1个管理员账号

编辑ldif文件

[root@localhost ~]# vim test.ldif

dn: dc=sys,dc=com
objectclass: dcObject
objectclass: organization
o: SYS.Inc
dc: sys
dn: cn=admin,dc=sys,dc=com
objectclass: organizationalRole
cn: admin

#注意与slapd.conf文件中保持一致,下面的命令同理,本人曾在下面的ldapadd命令中将”admin”写成了”amdin”,导致一直报” ldap_bind: Invalid credentials (49)”错(每次都是翻回上一条命令执行),排查了3个小时左右才发现。

插入数据库

[root@localhost ~]# ldapadd -x -D "cn=admin,dc=sys,dc=com" -W -f test.ldif

出现的错误:

错误原因:test.ldif文件中dn之间没有空行,导致此错误。

可以看到账号已经加入到ldap中。

验证

[root@localhost ~]# ldapsearch -x -b 'dc=sys,dc=com' '(objectClass=*)'

2.    创建1个具有部门属性的员工

编辑ldif文件

[root@localhost ~]# vim test2.ldif

dn: ou=it,dc=sys,dc=com
ou: it
objectClass: organizationalUnit dn: cn=test1,ou=it,dc=sys,dc=com
ou: it
cn: test1
sn: t1
objectClass: inetOrgPerson
objectClass: organizationalPerson

#这里其实是先创建1个部门”it”,再在”it”部门创建了1个员工,实际上是两条命令。

插入数据库

[root@localhost ~]# ldapadd -x -D "cn=admin,dc=sys,dc=com" -W -f test2.ldif

可以看到已经员工账号加入到ldap中。

验证

[root@localhost ~]# ldapsearch -x -b 'dc=sys,dc=com' '(objectClass=*)'

3.    ldapadmin

运行ldapadmin

创建一个profile

输入Host地址,Port默认为389(注意iptables是否开放389端口);

BaseDN处默认为空,标示在根节点上,如果不想显示根节点,可在后方下拉列表中选择具体的一级数据库,下一步;

选择dn

sys

objectClass: dcObject
objectClass: organization

ldap第一天 编译安装LDAP + ldapadmin的更多相关文章

  1. ldap第二天-yum安装LDAP + phpLDAPadmin

    1.安装LDAP服务器和客户端,migrationtools工具包 yum install -y openldap-servers openldap-clients migrationtools 2. ...

  2. 【LDAP安装】在已编译安装的PHP环境下安装LDAP模块

    在已编译安装的PHP环境下安装LDAP模块 (乐维温馨提示:其他模块也能以这个方式安装) 1.在PHP源码包内找到ldap模块文件 cd php-5.6.37 cd ext/ldap/ 2.phpiz ...

  3. debian7编译安装tengine添加lua和ldap模块

    1.安装开发环境 # aptitute update # aptitude install -y build-essential # aptitude install -y libldap2-dev ...

  4. ubuntu安装LDAP

    参考文献: https://help.ubuntu.com/12.04/serverguide/openldap-server.html(最主要的) http://www.linuxidc.com/L ...

  5. ldap配置系列一:ldap的安装

    ldap的安装 ldap的简介 LDAP是轻量目录访问协议,英文全称是Lightweight Directory Access Protocol,一般都简称为LDAP.它是基于X.500标准的,但是简 ...

  6. centos7 安装ldap

    ldap首先我们要知道这个ldap的概念, LDAP是轻量目录访问协议(Lightweight Directory Access Protocol)的缩写 目录是一个为查询.浏览和搜索而优化的专业分布 ...

  7. 架构实战项目心得(九):后台服务工具ldap:统一用户中心ldap工具使用以及安装

    一.安装OpenLDAP 1.安装 yum -y install openldapopenldap-servers openldap-clients openldap-devel compat-ope ...

  8. ldap和phpldapadmin的安装部署

    LDAP 安装 一.安装LDAP 1. 安装包 yum install openssl-devel gcc libtool-ltdl-devel -y yum install openldap-ser ...

  9. Centos 7 下安装LDAP 双主同步

    Centos 7 下安装LDAP 双主同步 标签(空格分隔): LDAP 安装说明: 从OpenLDAP2.4.23版本开始所有配置数据都保存在slapd.d目录下的cn=config文件夹中,不再使 ...

随机推荐

  1. 【leetcode刷题笔记】Best Time to Buy and Sell Stock III

    Say you have an array for which the ith element is the price of a given stock on day i. Design an al ...

  2. 2017-2018-1 20179215《Linux内核原理与分析》第三周作业

    本次作业分为两部分:第一部分为实验.主要目的是进行基于MYKERNEL的一个简单的时间片轮转多道程序内核代码分析.第二部分为阅读教材,了解LINUX进程调度等. 一.实验部分 实验过程如过程所述:使用 ...

  3. ACM学习历程—HDU 5025 Saving Tang Monk(广州赛区网赛)(bfs)

    Problem Description <Journey to the West>(also <Monkey>) is one of the Four Great Classi ...

  4. Codeforces Round #402 (Div. 2) 题解

    Problem A: 题目大意: 给定两个数列\(a,b\),一次操作可以交换分别\(a,b\)数列中的任意一对数.求最少的交换次数使得任意一个数都在两个序列中出现相同的次数. (\(1 \leq a ...

  5. 洛谷 P1767 家族_NOI导刊2010普及(10)

    题目描述 在一个与世隔绝的岛屿上,有一个有趣的现象:同一个家族的人家总是相邻的(这里的相邻是指东南西北四个方向),不同的家族之间总会有河流或是山丘隔绝,但同一个家族的人不一定有相同姓氏.现在给你岛上的 ...

  6. 洛谷 4149 [IOI2011]Race——点分治

    题目:https://www.luogu.org/problemnew/show/P4149 第一道点分治! 点分治大约是每次找重心,以重心为根做一遍树形dp:然后对于该根的每个孩子,递归下去.递归之 ...

  7. asp.net C#操作存储过程读取存储过程输出参数值

    这段时间在做一个价格平台的项目时候,同事让我写一个存储过程.该存储过程是根据查询条件得出一组新数据,并且返回该组数据的总条数,此处的存储过程我用到了分页,其中主要知识点和难点是之前做项目的时候没有用到 ...

  8. bzoj2118

    最短路 很早以前做的了 数据范围太大,不能直接算 mn=min(a[i]) 算出d[i]表示sum%mn=i最小能构成的数,这个用最短路就行了,然后计算d[i],d[i]+mn的个数统计答案 #inc ...

  9. python2.7系统性能监控psutil模块

    系统环境:Centos7.4,系统自带python2.7.5 登录psutil官网,下载psutil的tar包:psutil-5.4.6.tar.gz,并使用命名sha256sum和官网的包进行核对, ...

  10. 关于 sklearn.decomposition.KernelPCA的简单介绍

    from sklearn import decomposition import numpy as np A1_mean = [1, 1] A1_cov = [[2, .99], [1, 1]] A1 ...