目錄服務(wù)『LDAP』是做什麼用的???有這種疑問(wèn)代表你第一:可能你沒(méi)有很多的通訊錄需要管理而且你的電腦很平安,沒(méi)有重新安裝資料備份的困擾。第二:你不是在一個(gè)多人使用的公司單位服務(wù)或是電腦化的不是很徹底。說(shuō)真的目錄伺服器真是一顆明日之星它可以做的是可多了,例:提供使用者個(gè)人資料查詢(xún)、集中的帳號密碼管理等等,功能非常的強大希望大家都可以架設一個(gè) LDAP 來(lái)玩玩看。
目前使用的重點(diǎn)在提供郵件收發(fā)軟體通訊錄的部分,只要架設一臺 LDAP Server 就可以給全部的使用者相同的通訊錄。
1. 編輯 /etc/openldap/slapd.conf
首先必須要編輯 slapd.conf 檔案來(lái)確定 LDAP Server 的環(huán)境,這包含網(wǎng)域名稱(chēng)、最高權限帳號名稱(chēng)、最高權限帳號密碼等。
vi /etc/openldap/slapd.conf
data ldbm
suffix "dc=hoyo,dc=idv,dc=tw"
rootdn "cn=Manager,dc=hoyo,dc=idv,dc=tw"
rootpw secret
DES 編碼可以到此取得 DES 密碼產(chǎn)生器
| dc | 設定網(wǎng)域名稱(chēng),當然如果你的網(wǎng)域名稱(chēng)只有 ibm.com 就只要設定 dc=ibm,dc=com 就可以了。 |
| cn | 最高權限帳號名稱(chēng),可以自行設定。 |
| rootpw | 最高權限帳號密碼,在此為明碼編碼方式也有使用 DES 編碼的方式。 |
2. 啟動(dòng) ldap server
/etc/rc.d/init.d/ldap restart
3. 檢查 OpenLDAP 是否正常執行
當 slapd.conf 撰寫(xiě)完畢並且啟動(dòng)服務(wù)就可以使用搜尋指令來(lái)檢查 OpenLDAP 是否正常執行。
ldapsearch -x -b ‘‘ -s base ‘(objectclass=*)‘ namingContexts

只要在 namingContexts 欄位中看到設定的網(wǎng)域名稱(chēng)就代表你的目錄伺服器已經(jīng)成功一大半了。
4. LDIF
pc.ldif 範例:
dn: dc=hoyo,dc=idv,dc=tw
objectclass: person
sn: hoyo
cn: hoyo
新增使用者
ldapadd -x -D "cn=manager,dc=hoyo,dc=idv,dc=tw" -W -f organization.ldif
搜尋 OpenLDAP 內資料
ldapsearch -x -b ‘dc=hoyo,dc=idv,dc=tw‘ ‘(objectclass=*)‘
刪除使用者
ldapdelete -x -D ‘cn=root,dc=hoyo,dc=idv,dc=tw‘ "dc=hoyo,dc=idv,dc=tw"
Client 的設定─Windows Outlook Express
聯(lián)系客服