From: john <http://www.linux-os.ru/Members/john>
Newsgroups: http://www.linux-os.ru
Date: Mon, 20 Sep 2004 18:21:07 +0000 (UTC)
Subject: Авторизация пользователей Linux из OpenLDAP и /etc/passwd одновременно
Приведенная последовательность действий является минимально
необходимой, на правильность не претендует, т.к. недоработок
достаточно. Но для первого старта сгодится. Она выполнялась на ALT
Linux Master 2.2 + updates
Шаг 1: Установка сервера openldap (с помощью apt) и его настройка
Основной конфиг openldap - /etc/openldap/slapd.conf:
include /etc/openldap/schema/core.schema
include /etc/openldap/schema/cosine.schema
include /etc/openldap/schema/inetorgperson.schema
include /etc/openldap/schema/misc.schema
include /etc/openldap/schema/nis.schema
include /etc/openldap/schema/openldap.schema
pidfile /var/run/slapd.pid
argsfile /var/run/slapd.args
TLSCertificateFile /etc/openldap/ldap.pem
TLSCertificateKeyFile /etc/openldap/ldap.pem
TLSCACertificateFile /etc/openldap/ldap.pem
database ldbm
suffix "dc=myserver,dc=myprovider,dc=ru"
rootdn "cn=manager,dc=myserver,dc=myprovider,dc=ru"
rootpw secret
directory /var/lib/ldap/bases
loglevel -1
index objectClass,uid,uidNumber,gidNumber eq
index cn,mail,surname,givenname eq,subinitial
Шаг 2: Добавление пользователей
Файл users.ldif:
dn: dc=myserver, dc=myprovider, dc=ru
objectClass: top
dn: cn=Users, dc=myserver, dc=myprovider, dc=ru
objectClass: top
# id vasya
uid=1000(vasya) gid=10(wheel) groups=10(wheel)
# passwd vasya
passwd: updating all authentication tokens for user vasya.
New password:
Re-enter new password:
LDAP password information changed for vasya
passwd: all authentication tokens updated successfully.