如何配置LDAP服务器?LDAP服务器配置详细步骤

配置LDAP服务器(以OpenLDAP为例)的详细步骤如下:

ldap服务器配置


安装OpenLDAP

Ubuntu/Debian

sudo apt update
sudo apt install slapd ldap-utils

CentOS/RHEL

sudo yum install openldap-servers openldap-clients

初始化配置

设置管理员密码

sudo dpkg-reconfigure slapd  # Debian/Ubuntu

或手动配置:

sudo slappasswd  # 生成加密密码(复制输出的SSHA哈希)

编辑基础配置(LDIF文件)

创建 init.ldif

dn: olcDatabase={1}mdb,cn=config
changetype: modify
replace: olcSuffix
olcSuffix: dc=example,dc=com
replace: olcRootDN
olcRootDN: cn=admin,dc=example,dc=com
replace: olcRootPW
olcRootPW: {SSHA}xxxxxxxx  # 替换为生成的密码哈希

应用配置:

sudo ldapmodify -Y EXTERNAL -H ldapi:/// -f init.ldif

创建基础目录结构

创建 base.ldif

ldap服务器配置

dn: dc=example,dc=com
objectClass: top
objectClass: dcObject
objectClass: organization
o: Example Organization
dc: example
dn: ou=people,dc=example,dc=com
objectClass: organizationalUnit
ou: people
dn: ou=groups,dc=example,dc=com
objectClass: organizationalUnit
ou: groups

导入结构:

sudo ldapadd -x -D "cn=admin,dc=example,dc=com" -W -f base.ldif

添加用户/组

添加用户(user.ldif

dn: uid=john,ou=people,dc=example,dc=com
objectClass: inetOrgPerson
objectClass: posixAccount
uid: john
cn: John Doe
sn: Doe
givenName: John
userPassword: {SSHA}xxxxxxx  # 用slappasswd生成
uidNumber: 1000
gidNumber: 1000
homeDirectory: /home/john

添加组(group.ldif

dn: cn=developers,ou=groups,dc=example,dc=com
objectClass: posixGroup
cn: developers
gidNumber: 1000
memberUid: john

导入数据:

sudo ldapadd -x -D "cn=admin,dc=example,dc=com" -W -f user.ldif
sudo ldapadd -x -D "cn=admin,dc=example,dc=com" -W -f group.ldif

配置TLS加密(可选)

生成自签名证书

sudo openssl req -x509 -newkey rsa:4096 -keyout /etc/ldap/ldap.key -out /etc/ldap/ldap.crt -days 365 -nodes -subj "/CN=ldap.example.com"

设置权限

sudo chown openldap:openldap /etc/ldap/ldap.*
sudo chmod 400 /etc/ldap/ldap.key

配置LDAP使用TLS

创建 tls.ldif

dn: cn=config
changetype: modify
add: olcTLSCertificateFile
olcTLSCertificateFile: /etc/ldap/ldap.crt
-
add: olcTLSCertificateKeyFile
olcTLSCertificateKeyFile: /etc/ldap/ldap.key

应用配置:

ldap服务器配置

sudo ldapmodify -Y EXTERNAL -H ldapi:/// -f tls.ldif

防火墙与启动服务

sudo ufw allow ldap   # 默认端口389
sudo ufw allow ldaps  # 加密端口636
sudo systemctl restart slapd
sudo systemctl enable slapd

验证操作

搜索所有条目

ldapsearch -x -LLL -H ldap:/// -b dc=example,dc=com "(objectClass=*)" 

测试用户登录

ldapwhoami -x -D "uid=john,ou=people,dc=example,dc=com" -W

常用管理命令

  • 添加条目ldapadd -x -D "cn=admin,dc=example,dc=com" -W -f file.ldif
  • 修改条目ldapmodify -x -D "cn=admin,dc=example,dc=com" -W -f change.ldif
  • 删除条目ldapdelete -x -D "cn=admin,dc=example,dc=com" -W "uid=john,ou=people,dc=example,dc=com"

客户端配置

Linux客户端(SSSD或libnss-ldap)

sudo apt install libnss-ldap libpam-ldap ldap-utils

配置 /etc/ldap/ldap.conf

BASE    dc=example,dc=com
URI     ldap://ldap.example.com
TLS_CACERT /etc/ssl/certs/ca-certificates.crt

故障排查

  1. 检查日志journalctl -u slapd
  2. 测试配置slaptest -u
  3. 强制重建索引sudo slapindex

注意:生产环境建议使用专业CA证书,并配置ACL控制访问权限,详细文档参考:OpenLDAP官方文档

图片来源于AI模型,如侵权请联系管理员。作者:酷小编,如若转载,请注明出处:https://www.kufanyun.com/ask/292667.html

(0)
上一篇 2026年2月12日 02:42
下一篇 2026年2月12日 02:46

相关推荐

  • spring的注解事务配置如何操作,spring事务注解配置详解

    Spring框架的注解事务配置是目前Java企业级开发中实现数据一致性最主流且高效的方案,核心结论在于:通过@Transactional注解配合合理的事务传播行为与隔离级别配置,能够以最小的代码侵入性实现声明式事务管理,但必须严格遵循其底层AOP代理机制的限制,否则极易导致事务失效, 相比于传统的XML配置,注……

    2026年3月13日
    0342
  • 分布式数据库系统原理

    分布式数据库系统作为现代数据管理的核心架构,通过多节点协同工作实现了数据的高可用、可扩展与高性能,其原理涉及数据分片、复制、一致性维护、事务处理等多个关键技术领域,这些技术共同构成了分布式数据库稳定运行的基石,数据分片:分布式存储的基石数据分片是将数据库整体拆分为多个子集(分片),并分散存储在不同物理节点上的过……

    2025年12月27日
    01300
    • 服务器间歇性无响应是什么原因?如何排查解决?

      根源分析、排查逻辑与解决方案服务器间歇性无响应是IT运维中常见的复杂问题,指服务器在特定场景下(如高并发时段、特定操作触发时)出现短暂无响应、延迟或服务中断,而非持续性的宕机,这类问题对业务连续性、用户体验和系统稳定性构成直接威胁,需结合多维度因素深入排查与解决,常见原因分析:从硬件到软件的多维溯源服务器间歇性……

      2026年1月10日
      020
  • win7系统下iis6.0配置过程中可能遇到哪些具体问题及解决方法?

    Win7 IIS6.0 配置指南Windows 7操作系统自带的IIS6.0(Internet Information Services 6.0)是微软提供的一款强大的Web服务器软件,本文将详细介绍如何在Windows 7系统中配置IIS6.0,以使其能够顺利地运行Web应用程序,安装IIS6.0在Windo……

    2025年12月9日
    01310
  • f100-c-g怎么配置?f100-c-g详细配置教程

    f100-c-g 配置的核心在于实现硬件资源与业务场景的精准匹配,通过精细化调优达成高性能、高可靠与高性价比的统一,该配置方案并非简单的硬件堆砌,而是基于计算密度、内存带宽与I/O吞吐能力的深度平衡,特别适用于中型数据库、高性能Web前端及容器化节点部署,其核心价值在于,在有限的预算范围内,通过科学的配比消除了……

    2026年3月16日
    0344

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注