Ställ in en LDAP-server på Fedora
- Kategori: Nätverk
LDAP (Lightweight Directory Access Protocol) är en av de mer komplicerade inställningarna för en Linux-maskin. LDAP är till Linux vad Active Directory är till Window. Och om du har många användare i ett nätverk, som loggar in på olika maskiner, vill du ha något som LDAP för att behålla all information på en enda, lagrad plats.
Men eftersom LDAP är ganska komplicerat, används det inte ofta förutom de som har den långa tid det tar att förstå uppgiften att få en LDAP-server igång. Det behöver inte vara fallet om du råkar ha en Fedora-server liggande. Det finns ett verktyg, 389 Katalogserver , som hjälper dig att få detta igång snabbt och enkelt. I den här artikeln ska jag visa dig hur du installerar och konfigurerar 389 Directory Server.
Installation
Installationen av 389 DS är enkel. Följ bara dessa steg:
- Öppna ett terminalfönster.
- Su till rotanvändaren.
- Ge kommandot yum installera fedora-ds .
- Acceptera alla beroenden.
- Vänta tills installationen är klar.
Nu är du redo att börja. Konfigurationen av 389 görs via kommandoraden. När det är klart kan du sedan hantera din LDAP-server med ett trevligt GUI-verktyg.
Konfiguration

Konfigurationen sker i terminalfönstret. För att börja processen utfärda kommandot (som root) setup-ds-admin.pl. Detta kommer att inleda en process som tar ungefär 14 steg. Varje steg ser ut som det i figur 1.
Stegen för installationen är:
1. Gå med på licens.
2. Ställ in varningsvarning.
3. Välj typ av installation.
4. Konfigurera fullt kvalificerat domännamn för namn.
5. Serveranvändarnamn.
6. Vill du registrera den här programvaran på en befintlig konfigurationskatalogserver?
7. Administratörs-ID.
8. Administrationsdomän.
9. Server nätverksport.
10. Katalogserveridentifierare (namn).
11. Giltigt DN för ditt katalogsuffix.
12. Katalogchef DN.
13. Administrationsnätverksport.
14. Spara konfiguration och konfigurera servern.
Det sista steget är i princip att skriva dina konfigurationer till config-skriptet och sedan starta servern. När du har slutfört dessa steg är den hårda delen slut! Oroa dig inte för att inte förstå någon av ovanstående förklaringar, eftersom varje steg tydligt förklaras på sin egen skärm (som visas i figur 1).
Nu när installationen är klar är du redo att starta GUI-adminverktyget.
Administrationsverktyget

Administrationsverktyget startas (som root-användare) med kommandot 389-console . När du loggar in på adminverktyget måste du använda ditt admin användarnamn och lösenord du skapade under installationen och URL (inklusive portnummer) du skapade (se figur 2).

När du väl har loggat in kommer du nu att vara i 389 Directory Server Management Console (se figur 3). Det är från denna konsol som du faktiskt tar hand om all LDAP-hantering (vi sparar det för en annan artikel).
Slutgiltiga tankar
Om du någonsin har försökt konfigurera LDAP manuellt vet du att det kan vara en verklig smärta. Med verktyg som 389 Directory Server har denna process blivit enklare. Testa detta och se om du har bättre tur att konfigurera din LDAP-server.