centos directory server
http://www.aliyun.com/zixun/content/3_12_517262.html
CentOS系统安装Directory Server 8.1操作方法
发布时间:2014-12-19更新时间:2014-12-26 来源:网络
作者:annatuoli关键词:
Directory
CentOS
操作方法
CentOS是Linux发行版之一,它是来自于Red Hat Enterprise Linux依照开放源代码规定释出的源代码所编译而成。由于出自同样的源代码,因此有些要求高度稳定性的服务器以CentOS替代商业版的Red Hat Enterprise Linux使用。两者的不同,在于CentOS并不包含封闭源代码软件。
CentOS,我们有很多人叫它社区企业操作系统,不管你怎么叫它,它都是linux的一个发行版本。CentOS并不是全新的linux
发行版,倘若一说到RedHat这个大名,大家似乎都听过,在RedHat家族中有企业版的产品,它是Red Hat Enterprise
Linux(以下称之为RHEL),CentOS正是这个RHEL的克隆版本,RHEL是很多企业采用的linux发行版本,需要向RedHat付费才可
以使用,并能得到付过费用的服务和http://www.aliyun.com/zixun/aggregation/12867.html">技
术支持和版本升级。这个CentOS可以像REHL一样的构筑linux系统环境,但不需要向RedHat付任何的费用,同样也得不到任何有偿技术支持和
升级服务。
CentOS计划是在2003年红帽决定不再提供免费的技术支持及产品认证之后的部份"红帽重建者"(Red Hat rebuilders)之一。
在CentOS 5.5平台安装CentOS Directory Server 8.1
首先,以root用户执行:
yum install centos-ds
然后修改CentOS的环境参数:
1.编辑/etc/sysctl.conf, 加上以下俩行:
net.ipv4.tcp_keepalive_time=600
fs.file-max = 64000
2.编辑/etc/security/limits.conf, 加上以下俩行:
# For Directory Server
* - nofile 8192
3.编辑/etc/pam.d/system-auth, 加上以下俩行:
# For Directory Server
session required /lib/security/$ISA/pam_limits.so
最后,执行setup-ds-admin.pl,Directory Server安装完成。
CentOS Directory Server是Redhat Diectory Server的再编译版本。除了一般LDAP服务器拥有的功能之外,最特殊的功能是可以和AD进行同步,除了同步用户和群组的信息,还可以同步用户的密码。这是很多LDAP软件所没有的功能。类似的有IBM Tivoli Directory Server,能够同步用户信息,却不能同步密码。Sun也有类似的软件。但是它们不是免费的。
要和AD同步密码,必须启用SSL。首先,确保AD域控制器启用SSL,然后为Directory Server启用SSL。过程如下:
First,for SSL issue, install a MicroSoft CA server (Windows 2003 + IIS + CA)。
1. Generate a certificate request.
a. In the Directory Server Console, select the "Tasks" tab, and click "Manage Certificates".
b. Select the "Server Certs" tab, and click the "Request" button.
c. Fill in the certificate information, and save the certificate request to a file.
2. apply a server certificate(Base 64 Encoded) on your Microsoft CA serve.
b. Download & save the server Certificate(Base 64 Encoded) from your Microsoft CA serve.
3. Install the new certificate.
a. In the Directory Server Console, select the Tasks tab, and click Manage Certificates.
b. Select the Server Certs tab, and click Install.
c. Paste in the certificate, and set the password for the token database.
4. Install the CA certificate of your microsoft CA server & AD root CA.
a. Download and save the CA certificate from your microsoft CA server, and copy the AD root CA file to CentOS.
b. In the Directory Server Console, select the Tasks tab, and click Manage Certificates.
c. Go to the CA Certs tab, and click Install.
d. Paste in the CA certificate or point to the downloaded file, and go through the certificate
centos directory server的更多相关文章
- Error Installing Tivoli Directory Server (TDS) for TNPMW1.3
Install TDS with error "GLPCTL004E Failed to create database instance: 'ldapdb2'." Error ...
- Solaris10安装配置LDAP(iPlanet Directory Server )
Solaris10安装光盘自带了iPlanet Directory Server安装包,系统管理员可以利用iPlanet Directory Server在Solaris系统创建一个LDAP Serv ...
- centos git server 的搭建
安装环境 centos7 说明:centos yum 库里面的git 好像是不区分 客户端和服务器端, 安装 git 以后 就可以创建 仓库,也可以检出 别的 git 仓库的 代码了.所以不 ...
- Powershell About Active Directory Server
一.获取域控制器服务器清单 (Get-ADForest).Domains | %{ Get-ADDomainController -Filter * -Server $_ } | select hos ...
- CentOS - FTP server
1. install vsftpd.(PS:procedure 1-4 under the circumstance that the firewall is closed and the iptab ...
- Self Centos + Windows server 2016
Set up by Derek: 2019-1-25 登陆个人物理机: license 60天Free , 如果过期,就在 VMware ESXI 6.5.0的黑屏界面去reset. https:/ ...
- Active Directory - Server Remote administration management
Windows Admin Center: https://www.microsoft.com/en-us/evalcenter/evaluate-windows-admin-center Remot ...
- Install RabbitMQ server in CentOS 7
About RabbitMQ RabbitMQ is an open source message broker software, also sometimes known as message-o ...
- Mount DVD on CentOS
Mount DVD on CentOS need to mount CD/DVD on CentOS Temporarily or Permanently? Here’s the Process Us ...
随机推荐
- Hdu3812-Sea Sky(深搜+剪枝)
Sea and Sky are the most favorite things of iSea, even when he was a small child. Suzi once wrote: ...
- Android实现Live Photos 加源代码
在Android手机上实现类似于iphone中的LivePhoto的功能 源代码分享 github:https://github.com/amazingyyc/DeepRed 代码说明: 1.改变视频 ...
- 【转】[总结]FFMPEG视音频编解码零基础学习方法
在CSDN上的这一段日子,接触到了很多同行业的人,尤其是使用FFMPEG进行视音频编解码的人,有的已经是有多年经验的“大神”,有的是刚开始学习的初学者.在和大家探讨的过程中,我忽然发现了一个问题:在“ ...
- AsyncTask实现登录功能,上传图片,get,post
提交成功时,从服务器端返回数据“load success” 用户名.密码正确后成功登录,并且在服务器端的文件保存目录上看到了从客户端上传的图片. 客户端代码: MainActivity.java im ...
- UGUI 过渡动画插件,模仿NGUI的Tween (转载)
最近在相亲,后来好朋友跟我说他写了一个好插件,于是我就把女朋友甩了,看看他的插件,可以在UGUI制作简单过渡动画. 我看了下是模仿NGUI的Tween, 我在筱程的基础上稍微改到人性化, 简单支持的让 ...
- Android学习总结——Popup menu:弹出式菜单
PopupMenu,弹出菜单,一个模态形式展示的弹出风格的菜单,绑在在某个View上,一般出现在被绑定的View的下方(如果下方有空间). 注意:弹出菜单是在API 11和更高版本上才有效的. 核心步 ...
- oracle函数Lpad与Rpad
函数介绍 lpad函数从左边对字符串使用指定的字符进行填充.从其字面意思也可以理解,l是left的简写,pad是填充的意思,所以lpad就是从左边填充的意思. 语法格式如下: lpad( string ...
- 跨平台渲染框架尝试 - GPU Buffer的管理(1)
buffer资源 下面来谈谈buffer的管理.buffer资源从广义上就是C语言的数组.如下图所示. 图 buffer的广义模型 在渲染管线中,无论是opengl还是dx或者其他的渲染api,都会提 ...
- SET XACT_ABORT 的用法[转]
SET XACT_ABORT指定当 Transact-SQL 语句产生运行时错误时,Microsoft® SQL Server™ 是否自动回滚当前事务. 语法 SET XACT_ABORT { ON ...
- ReferenceError: $ is not defined
蛋疼的问题,原因是jquery导入顺序不对,任何页面都必须把jquery的导入放在首位,js文件放在其次.