centos 389 centos官网
大家好,如果您还对centos 389不太了解,没有关系,今天就由本站为大家分享centos 389的知识,包括centos官网的问题都会给大家分析到,还望可以解决大家的问题,下面我们就开始吧!
centos 6.5 无法启动了,不知道是哪里的问题。
拿6.5安装光盘引导,进救援模式,把数据先考出来。然后再做其他的操作。光盘引导后选第三项"rescue installed system"选择基本配置,然后选择“shell start shell”,然后mount一块硬盘,cp数据出来。
在救援模式里vi/mnt/sysimage/etc/passwd把root:x:0:0...中的x删除,或者直接在救援模式里改root密码。
如果救援模式是/boot或者/boot/EFI查看无误。或者根本就没出现centos的界面的话可能不是系统问题。也可能是 bios(UEFI)的问题。需要手动指定系统的引导程序。如/boot/efi/EFI/redhat/grub.efi
CentOS 7下OpenLDAP编译安装及配置
基于 CentOS-7-x86_64-1511环境下进行 OpenLDAP的编译安装及配置
1.下载并获取 OpenLDAP 2.4.44版本,Berkeley DB 5.1.29及 LDAP Administrtor软件。
2.安装前准备包括关闭 selinux、打开防火墙 tcp 389/ 636端口。
3.安装 BDB,需在解压包的 build_unix目录中编译安装。
4.更新 lib库以确保编译 openldap时能找到相关库。
5.完成 OpenLDAP编译安装,设置可执行命令。
6.配置主配置文件 slapd.conf,包括修改日志文件级别与路径、使用 mdb作为后端数据库、设置域名与管理员账户名等。
7.初始化 OpenLADP,启动服务,验证安装。
8.使用示例:创建管理员账号、具有部门属性的员工,验证账户。
9.使用 ldapadmin运行创建数据库文件,进行基本的 LDAP操作。
常见对象属性包括 commonName、surname等。
提供 ldif文件示例和文章永久更新链接。
如何在Windows上安装freeipa
centos 6.5配置安装配置,centos ipa身份认证是redhat建立在开源FreeIPA身份管理软件上。与FreeIPA配置,命令完全一样。
基本环境:
ipa.dadi.com ipa1.dadi.com(ipa server)
nfs3.dadi.com(nfs server)
client.dadi.com(ipa client)
dns配置:
bind配置参考:
; ldap servers
_ldap._tcp IN SRV 0 100 389 ipa.dadi.com
_ldap._tcp IN SRV 0 100 389 ipa1.dadi.com
;kerberos realm
_kerberos IN TXT DADI.COM
; kerberos servers
_kerberos._tcp IN SRV 0 100 88 ipa.dadi.com
_kerberos._udp IN SRV 0 100 88 ipa.dadi.com
_kerberos-master._tcp IN SRV 0 100 88 ipa.dadi.com
_kerberos-master._udp IN SRV 0 100 88 ipa.dadi.com
_kpasswd._tcp IN SRV 0 100 464 ipa.dadi.com
_kpasswd._udp IN SRV 0 100 464 ipa.dadi.com
_kerberos._tcp IN SRV 0 100 88 ipa1.dadi.com
_kerberos._udp IN SRV 0 100 88 ipa1.dadi.com
_kerberos-master._tcp IN SRV 0 100 88 ipa1.dadi.com
_kerberos-master._udp IN SRV 0 100 88 ipa1.dadi.com
_kpasswd._tcp IN SRV 0 100 464 ipa1.dadi.comkpasswd._udp IN SRV 0 100 464 ipa1.dadi.com
ipa IN A 192.88.50.48
ipa1 IN A 192.88.50.49
nfs3 IN A 192.88.50.50
client IN A 192.88.50.51
注意:每台服务器还需要配置反向DNS解析,否则会有问题。
server安装与配置:yum install ipa-server bind-dyndb-ldap-y
同步时间:ntpdate ntp.dadi.com
配置:ipa-server-install一路yes即可,自动配置krdc,ldap,ldap web管理
安装完成后执行:
kinit admin
klist
Ticket cache: FILE:/tmp/krb5cc_0
Default principal: admin@DADI.COM
Valid starting Expires Service principal
12/19/13 10:22:23 12/20/13 10:22:21 krbtgt/DADI.COM@DADI.COM
ipa config-mod--defaultshell=/bin/bash##修改所有用户默认shell路径
用户配置:ipa user-add fsm--uid=1001--gid=1001
ipa passwd fsm
ldapsearch-x-b"dc=dadi, dc=com" uid=fsm ldapsearch-Y GSSAPI uid=fsm-LLL
后续的我给你发私信,这里空间有限