如何配置LDAP服务器?LDAP服务器配置详细步骤

配置LDAP服务器(以OpenLDAP为例)的详细步骤如下:

ldap服务器配置


安装OpenLDAP

Ubuntu/Debian

sudo apt update
sudo apt install slapd ldap-utils

CentOS/RHEL

sudo yum install openldap-servers openldap-clients

初始化配置

设置管理员密码

sudo dpkg-reconfigure slapd  # Debian/Ubuntu

或手动配置:

sudo slappasswd  # 生成加密密码(复制输出的SSHA哈希)

编辑基础配置(LDIF文件)

创建 init.ldif

dn: olcDatabase={1}mdb,cn=config
changetype: modify
replace: olcSuffix
olcSuffix: dc=example,dc=com
replace: olcRootDN
olcRootDN: cn=admin,dc=example,dc=com
replace: olcRootPW
olcRootPW: {SSHA}xxxxxxxx  # 替换为生成的密码哈希

应用配置:

sudo ldapmodify -Y EXTERNAL -H ldapi:/// -f init.ldif

创建基础目录结构

创建 base.ldif

ldap服务器配置

dn: dc=example,dc=com
objectClass: top
objectClass: dcObject
objectClass: organization
o: Example Organization
dc: example
dn: ou=people,dc=example,dc=com
objectClass: organizationalUnit
ou: people
dn: ou=groups,dc=example,dc=com
objectClass: organizationalUnit
ou: groups

导入结构:

sudo ldapadd -x -D "cn=admin,dc=example,dc=com" -W -f base.ldif

添加用户/组

添加用户(user.ldif

dn: uid=john,ou=people,dc=example,dc=com
objectClass: inetOrgPerson
objectClass: posixAccount
uid: john
cn: John Doe
sn: Doe
givenName: John
userPassword: {SSHA}xxxxxxx  # 用slappasswd生成
uidNumber: 1000
gidNumber: 1000
homeDirectory: /home/john

添加组(group.ldif

dn: cn=developers,ou=groups,dc=example,dc=com
objectClass: posixGroup
cn: developers
gidNumber: 1000
memberUid: john

导入数据:

sudo ldapadd -x -D "cn=admin,dc=example,dc=com" -W -f user.ldif
sudo ldapadd -x -D "cn=admin,dc=example,dc=com" -W -f group.ldif

配置TLS加密(可选)

生成自签名证书

sudo openssl req -x509 -newkey rsa:4096 -keyout /etc/ldap/ldap.key -out /etc/ldap/ldap.crt -days 365 -nodes -subj "/CN=ldap.example.com"

设置权限

sudo chown openldap:openldap /etc/ldap/ldap.*
sudo chmod 400 /etc/ldap/ldap.key

配置LDAP使用TLS

创建 tls.ldif

dn: cn=config
changetype: modify
add: olcTLSCertificateFile
olcTLSCertificateFile: /etc/ldap/ldap.crt
-
add: olcTLSCertificateKeyFile
olcTLSCertificateKeyFile: /etc/ldap/ldap.key

应用配置:

ldap服务器配置

sudo ldapmodify -Y EXTERNAL -H ldapi:/// -f tls.ldif

防火墙与启动服务

sudo ufw allow ldap   # 默认端口389
sudo ufw allow ldaps  # 加密端口636
sudo systemctl restart slapd
sudo systemctl enable slapd

验证操作

搜索所有条目

ldapsearch -x -LLL -H ldap:/// -b dc=example,dc=com "(objectClass=*)" 

测试用户登录

ldapwhoami -x -D "uid=john,ou=people,dc=example,dc=com" -W

常用管理命令

  • 添加条目ldapadd -x -D "cn=admin,dc=example,dc=com" -W -f file.ldif
  • 修改条目ldapmodify -x -D "cn=admin,dc=example,dc=com" -W -f change.ldif
  • 删除条目ldapdelete -x -D "cn=admin,dc=example,dc=com" -W "uid=john,ou=people,dc=example,dc=com"

客户端配置

Linux客户端(SSSD或libnss-ldap)

sudo apt install libnss-ldap libpam-ldap ldap-utils

配置 /etc/ldap/ldap.conf

BASE    dc=example,dc=com
URI     ldap://ldap.example.com
TLS_CACERT /etc/ssl/certs/ca-certificates.crt

故障排查

  1. 检查日志journalctl -u slapd
  2. 测试配置slaptest -u
  3. 强制重建索引sudo slapindex

注意:生产环境建议使用专业CA证书,并配置ACL控制访问权限,详细文档参考:OpenLDAP官方文档

图片来源于AI模型,如侵权请联系管理员。作者:酷小编,如若转载,请注明出处:https://www.kufanyun.com/ask/292667.html

(0)
上一篇 2026年2月12日 02:42
下一篇 2026年2月12日 02:46

相关推荐

  • 埃及注册商标教程?个人如何申请埃及商标注册流程详解?

    埃及商标注册的法律基础与主管机构埃及商标注册主要依据《埃及商标法》(第57号法律)及其实施条例,主管机构为埃及知识产权局(Egyptian Intellectual Property Authority, EIPA),该机构负责商标的申请审查、注册登记、异议处理及续展等全流程管理,埃及于2017年加入《马德里议……

    2025年11月22日
    04310
  • 配置网络yum失败怎么办,配置网络yum

    配置网络YUM源的核心逻辑与高效实践指南在Linux服务器运维中,配置网络YUM源是解决软件依赖关系、简化软件安装流程的最核心手段,相比于手动编译或本地ISO挂载,使用网络YUM源能够确保系统软件包的实时同步、自动解决依赖冲突,并大幅降低运维复杂度,对于追求高可用性和快速交付的企业级应用而言,建立稳定、高速且安……

    2026年6月7日
    01701
  • Tomcat 6数据源配置,到底是在server.xml还是context.xml里?

    在Java Web应用开发中,数据库连接是不可或缺的一环,频繁地创建和销毁数据库连接会极大地消耗系统资源,降低应用性能,为了解决这一问题,连接池技术应运而生,Tomcat作为一款流行的Web服务器,提供了强大的数据源配置功能,允许我们以JNDI(Java Naming and Directory Interfa……

    2025年10月19日
    03510
    • 服务器间歇性无响应是什么原因?如何排查解决?

      根源分析、排查逻辑与解决方案服务器间歇性无响应是IT运维中常见的复杂问题,指服务器在特定场景下(如高并发时段、特定操作触发时)出现短暂无响应、延迟或服务中断,而非持续性的宕机,这类问题对业务连续性、用户体验和系统稳定性构成直接威胁,需结合多维度因素深入排查与解决,常见原因分析:从硬件到软件的多维溯源服务器间歇性……

      2026年1月10日
      020
  • 安全咨询新年促销,哪些服务能省更多?

    安全咨询新年促销在数字化浪潮席卷全球的今天,企业面临的网络安全威胁日益复杂,数据泄露、勒索软件、钓鱼攻击等安全事件频发,不仅造成巨大的经济损失,更可能影响企业声誉与客户信任,新年伊始,正是企业总结过往、规划未来的关键时期,而夯实安全基础、提升防护能力,无疑是保障业务稳健发展的重中之重,为助力企业以更低的成本构建……

    2025年11月28日
    02760

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注