Installieren Sie Ubuntu Server Edition 8.10, starten Sie es und installieren Sie OpenLDAP.
$ sudo apt-get install slapd ldap-utils
Sie können wahrscheinlich nur die Standardeinstellungen akzeptieren, wenn dies nur zu Testzwecken dient. Daher lautet Ihre Domain " dc = example" und "dc = com" . Im Installationsassistenten sollten Sie aufgefordert werden, Ihren LDAP-Administrator-Benutzer einzurichten. Der DN dieses Benutzers sollte * cn = admin, dc = example, dc = com sein.
Dann müssen Sie zwei Organisationseinheiten hinzufügen, eine für Personen und eine für Gruppen. Erstellen Sie die Datei myldap.ldif und platzieren Sie diese darin:
dn: ou=people,dc=example,dc=com
objectClass: organizationalUnit
ou: people
dn: ou=groups,dc=example,dc=com
objectClass: organizationalUnit
ou: groups
Wenn LDAP ausgeführt wird, fahren Sie es mit herunter /etc/init.d/slapd stop
.
Verwenden Sie ldapadd , um die LDIF-Datei zu unserer LDAP-Datenbank hinzuzufügen:
$ ldapadd -x -D cn=admin,dc=example,dc=com -W -f myldap.ldif
Sie werden nach Ihrem Passwort gefragt, das Sie während der Installation festgelegt haben.
Führen Sie eine LDAP-Sicherung durch /etc/init.d/slapd start
und installieren Sie dann Webmin:
$ sudo aptitude install perl libnet-ssleay-perl openssl \
libauthen-pam-perl libpam-runtime \
libio-pty-perl libmd5-perl
$ wget http://garr.dl.sourceforge.net/sourceforge/webadmin/webmin_1.441_all.deb
$ sudo dpkg -i webmin_1.441_all.deb
Sie können jetzt über die URL zu der IP-Adresse Ihres LDAP-Servers an Port 10000 navigieren https://your-server-ip:10000/
. Beachten Sie, dass Sie in diesem Anmeldebildschirm das Root-Passwort für den Computer eingeben müssen.
Von hier aus müssen wir Webmin für die Interaktion mit unserer LDAP-Umgebung konfigurieren. Erweitern Sie "System" und wählen Sie "LDAP-Benutzer und -Gruppen". Klicken Sie oben auf der Seite auf "Modulkonfiguration", suchen Sie die folgende Option und geben Sie diese benutzerdefinierten Daten ein:
Base for users ou=People,dc=example,dc=com
Base for groups ou=Groups,dc=example,dc=com
Klicken Sie unten auf Speichern. Sie kehren zum vorherigen Bildschirm zurück, in dem Sie jetzt LDAP-Benutzer und -Gruppen hinzufügen können. Dies ist jetzt ein funktionierender LDAP-Server. Sie können es mit dem Befehl abfragen ldapsearch abfragen :
Gesamte Datenbank:
$ ldapsearch -x -h <your-server-ip> -b "dc=example,dc=com"
Benutzersuche:
$ ldapsearch -x -h <your-server-ip> -b "dc=example,dc=com" '(uid=blah)'
Ich habe das meiste auswendig gelernt, also musst du mir vergeben, wenn ich ein paar Schritte verpasst habe. Genießen.