如何配置LDAP服务器?LDAP服务器配置详细步骤

配置LDAP服务器(以OpenLDAP为例)的详细步骤如下:

ldap服务器配置


安装OpenLDAP

Ubuntu/Debian

sudo apt update
sudo apt install slapd ldap-utils

CentOS/RHEL

sudo yum install openldap-servers openldap-clients

初始化配置

设置管理员密码

sudo dpkg-reconfigure slapd  # Debian/Ubuntu

或手动配置:

sudo slappasswd  # 生成加密密码(复制输出的SSHA哈希)

编辑基础配置(LDIF文件)

创建 init.ldif

dn: olcDatabase={1}mdb,cn=config
changetype: modify
replace: olcSuffix
olcSuffix: dc=example,dc=com
replace: olcRootDN
olcRootDN: cn=admin,dc=example,dc=com
replace: olcRootPW
olcRootPW: {SSHA}xxxxxxxx  # 替换为生成的密码哈希

应用配置:

sudo ldapmodify -Y EXTERNAL -H ldapi:/// -f init.ldif

创建基础目录结构

创建 base.ldif

ldap服务器配置

dn: dc=example,dc=com
objectClass: top
objectClass: dcObject
objectClass: organization
o: Example Organization
dc: example
dn: ou=people,dc=example,dc=com
objectClass: organizationalUnit
ou: people
dn: ou=groups,dc=example,dc=com
objectClass: organizationalUnit
ou: groups

导入结构:

sudo ldapadd -x -D "cn=admin,dc=example,dc=com" -W -f base.ldif

添加用户/组

添加用户(user.ldif

dn: uid=john,ou=people,dc=example,dc=com
objectClass: inetOrgPerson
objectClass: posixAccount
uid: john
cn: John Doe
sn: Doe
givenName: John
userPassword: {SSHA}xxxxxxx  # 用slappasswd生成
uidNumber: 1000
gidNumber: 1000
homeDirectory: /home/john

添加组(group.ldif

dn: cn=developers,ou=groups,dc=example,dc=com
objectClass: posixGroup
cn: developers
gidNumber: 1000
memberUid: john

导入数据:

sudo ldapadd -x -D "cn=admin,dc=example,dc=com" -W -f user.ldif
sudo ldapadd -x -D "cn=admin,dc=example,dc=com" -W -f group.ldif

配置TLS加密(可选)

生成自签名证书

sudo openssl req -x509 -newkey rsa:4096 -keyout /etc/ldap/ldap.key -out /etc/ldap/ldap.crt -days 365 -nodes -subj "/CN=ldap.example.com"

设置权限

sudo chown openldap:openldap /etc/ldap/ldap.*
sudo chmod 400 /etc/ldap/ldap.key

配置LDAP使用TLS

创建 tls.ldif

dn: cn=config
changetype: modify
add: olcTLSCertificateFile
olcTLSCertificateFile: /etc/ldap/ldap.crt
-
add: olcTLSCertificateKeyFile
olcTLSCertificateKeyFile: /etc/ldap/ldap.key

应用配置:

ldap服务器配置

sudo ldapmodify -Y EXTERNAL -H ldapi:/// -f tls.ldif

防火墙与启动服务

sudo ufw allow ldap   # 默认端口389
sudo ufw allow ldaps  # 加密端口636
sudo systemctl restart slapd
sudo systemctl enable slapd

验证操作

搜索所有条目

ldapsearch -x -LLL -H ldap:/// -b dc=example,dc=com "(objectClass=*)" 

测试用户登录

ldapwhoami -x -D "uid=john,ou=people,dc=example,dc=com" -W

常用管理命令

  • 添加条目ldapadd -x -D "cn=admin,dc=example,dc=com" -W -f file.ldif
  • 修改条目ldapmodify -x -D "cn=admin,dc=example,dc=com" -W -f change.ldif
  • 删除条目ldapdelete -x -D "cn=admin,dc=example,dc=com" -W "uid=john,ou=people,dc=example,dc=com"

客户端配置

Linux客户端(SSSD或libnss-ldap)

sudo apt install libnss-ldap libpam-ldap ldap-utils

配置 /etc/ldap/ldap.conf

BASE    dc=example,dc=com
URI     ldap://ldap.example.com
TLS_CACERT /etc/ssl/certs/ca-certificates.crt

故障排查

  1. 检查日志journalctl -u slapd
  2. 测试配置slaptest -u
  3. 强制重建索引sudo slapindex

注意:生产环境建议使用专业CA证书,并配置ACL控制访问权限,详细文档参考:OpenLDAP官方文档

图片来源于AI模型,如侵权请联系管理员。作者:酷小编,如若转载,请注明出处:https://www.kufanyun.com/ask/292667.html

(0)
上一篇 2026年2月12日 02:42
下一篇 2026年2月12日 02:46

相关推荐

  • 安全体系结构中单点登录如何实现统一身份认证?

    安全体系结构的核心理念与重要性在数字化时代,企业信息系统面临着日益复杂的安全威胁,数据泄露、身份盗用、未授权访问等风险层出不穷,安全体系结构作为信息系统的“骨架”,其设计直接决定了整体防护能力,一个健全的安全体系结构需遵循纵深防御、最小权限、零信任等核心原则,通过分层、分域的防护策略,构建从网络边界到数据资产的……

    2025年12月1日
    01930
  • 想了解中兴A603配置,它的性能到底处于什么水平?

    在智能手机市场飞速迭代的浪潮中,总有一些产品专注于满足特定用户群体的核心需求,而非一味追求顶尖性能,中兴A603便是这样一款定位清晰的入门级智能手机,它的配置组合旨在为预算有限、对基础功能有稳定要求的用户提供一个可靠的选择,本文将深入剖析中兴A603的各项配置,解读其在实际使用中的表现,核心性能:日常使用的基石……

    2025年10月18日
    03340
  • 联想电脑最高配置是多少?联想台式机顶配型号推荐

    联想电脑目前的最高配置并非单一硬件的堆砌,而是以Intel Core i9-14900KS或AMD Ryzen 9 7950X3D处理器为算力核心,配合NVIDIA RTX 4090 D显卡、64GB以上DDR5高频内存及PCIe 4.0/5.0高速固态硬盘构建的顶级性能矩阵,对于追求极致体验的用户而言,联想拯……

    2026年4月9日
    0803
    • 服务器间歇性无响应是什么原因?如何排查解决?

      根源分析、排查逻辑与解决方案服务器间歇性无响应是IT运维中常见的复杂问题,指服务器在特定场景下(如高并发时段、特定操作触发时)出现短暂无响应、延迟或服务中断,而非持续性的宕机,这类问题对业务连续性、用户体验和系统稳定性构成直接威胁,需结合多维度因素深入排查与解决,常见原因分析:从硬件到软件的多维溯源服务器间歇性……

      2026年1月10日
      020
  • 风电运行维护在云南面临哪些挑战和机遇?

    云南绿色能源的守护者风电发展背景近年来,随着全球能源结构的调整和环保意识的增强,风电作为一种清洁、可再生的能源,在我国得到了迅速发展,云南省作为我国重要的风电基地之一,拥有丰富的风能资源,风电产业发展迅速,风电运行维护的重要性风电运行维护是确保风电场稳定运行、提高发电效率的关键环节,良好的运行维护体系可以有效降……

    2026年1月22日
    01250

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注