Fedora 40
Sponsored Link

OpenLDAP : LDAP क्लाइंट कॉन्फ़िगर करें2024/05/14

 
अपने स्थानीय नेटवर्क में उपयोगकर्ताओं के खाते साझा करने के लिए LDAP क्लाइंट कॉन्फ़िगर करें।
[1] OpenLDAP क्लाइंट इंस्टॉल करें।
[root@node01 ~]#
dnf -y install sssd sssd-ldap oddjob-mkhomedir
# प्रमाणीकरण प्रदाता को sssd पर स्विच करें

[root@node01 ~]#
authselect select sssd with-mkhomedir --force
Backup stored at /var/lib/authselect/backups/2024-05-14-00-49-17.Z55dnn
Profile "sssd" was selected.

Make sure that SSSD service is configured and enabled. See SSSD documentation for more information.

- with-mkhomedir is selected, make sure pam_oddjob_mkhomedir module
  is present and oddjobd service is enabled and active
  - systemctl enable --now oddjobd.service

[root@node01 ~]#
vi /etc/sssd/sssd.conf
# नया निर्माण
# [ldap_uri], [ldap_search_base] को अपने पर्यावरण मान से बदलें

[domain/default]
id_provider = ldap
auth_provider = ldap
chpass_provider = ldap
ldap_uri = ldap://dlp.srv.world/
ldap_search_base = dc=srv,dc=world
ldap_id_use_start_tls = True
ldap_tls_cacertdir = /etc/openldap/certs
cache_credentials = True
ldap_tls_reqcert = allow

[sssd]
services = nss, pam
domains = default

[nss]
homedir_substring = /home

[root@node01 ~]#
chmod 600 /etc/sssd/sssd.conf

[root@node01 ~]#
systemctl restart sssd oddjobd

[root@node01 ~]#
systemctl enable sssd oddjobd

[root@node01 ~]#
logout
Fedora Linux 40 (Server Edition)
Kernel 6.8.7-300.fc40.x86_64 on an x86_64 (ttyS0)

Web console: https://node01.srv.world:9090/ or https://10.0.0.51:9090/

node01 login: redhat      # LDAP उपयोगकर्ता
Password:                 # LDAP पासवर्ड
Creating home directory for redhat.
[redhat@node01 ~]$        # लॉगिन किया गया

# LDAP पासवर्ड बदलना passwd के साथ सामान्य तरीका है

[redhat@node01 ~]$
Changing password for user redhat.
Current Password:        # वर्तमान पासवर्ड
New password:            # नया पासवर्ड
Retype new password:
passwd: all authentication tokens updated successfully.
मिलान सामग्री