1)CentOS7 Linux服务器一台 IP:192.168.2.160 搭建OpenLDAP服务器,需要部署的LDAP域信息为cc.com
管理账户信息:dn:cn=ccadmin,dc=cc,dc=com
1、 yum方式安装OpenLDAP服务
yum -y install openldap-servers openldap-clients

2、拷贝数据库配置配置文件,并启动服务
cp /usr/share/openldap-servers/DB_CONFIG.example /var/lib/ldap/DB_CONFIG
chown ldap. /var/lib/ldap/DB_CONFIG
systemctl start slapd
systemctl enable slapd

3、slappasswd生成OpenLDAP管理员密码
1)使用slappasswd命令设置OpenLDAP管理员密码,并记录下
2)vi chrootpw.ldif
dn: olcDatabase={0}config,cn=config
changetype: modify
add: olcRootPW
olcRootPW: {SSHA}TNFs8yAo1VQ82uMAzK+1o8Q2XRgznBMb
指定上面slappasswd命令生成的密码串
3)ldapadd -Y EXTERNAL -H ldapi:/// -f chrootpw.ldif

4、导入基本的模式
ldapadd -Y EXTERNAL -H ldapi:/// -f /etc/openldap/schema/cosine.ldif
ldapadd -Y EXTERNAL -H ldapi:/// -f /etc/openldap/schema/nis.ldif
ldapadd -Y EXTERNAL -H ldapi:/// -f /etc/openldap/schema/inetorgperson.ldif

5、在OpenLDAP DB上配置域信息
1)slappasswd 生成管理员的密码
2)vi chdomain.ldif
dn: olcDatabase={1}monitor,cn=config
changetype: modify
replace: olcAccess
olcAccess: {0}to * by dn.base="gidNumber=0+uidNumber=0,cn=peercred,cn=external,cn=auth"
read by dn.base="cn=ccadmin,dc=cc,dc=com" read by * none
dn: olcDatabase={2}hdb,cn=config
changetype: modify
replace: olcSuffix
olcSuffix: dc=cc,dc=com
dn: olcDatabase={2}hdb,cn=config
changetype: modify
replace: olcRootDN
olcRootDN: cn=ccadmin,dc=cc,dc=com
dn: olcDatabase={2}hdb,cn=config
changetype: modify
add: olcRootPW
olcRootPW: {SSHA}gdSRMU7BacjVI1MjqZeVKFLpJlDH8o1U
dn: olcDatabase={2}hdb,cn=config
changetype: modify
add: olcAccess
olcAccess: {0}to attrs=userPassword,shadowLastChange by
dn="cn=ccadmin,dc=cc,dc=com" write by anonymous auth by self write by * none
olcAccess: {1}to dn.base="" by * read
olcAccess: {2}to * by dn="cn=ccadmin,dc=cc,dc=com" write by * read


3)ldapmodify -Y EXTERNAL -H ldapi:/// -f chdomain.ldif

4)vi basedomain.ldif
dn: dc=cc,dc=com
objectClass: top
objectClass: dcObject
objectclass: organization
o: Cc
dc: cc
dn: cn=ccadmin,dc=cc,dc=com
objectClass: organizationalRole
cn: ccadmin
description: Directory Manager
dn: ou=People,dc=cc,dc=com
objectClass: organizationalUnit
ou: People
dn: ou=Group,dc=cc,dc=com
objectClass: organizationalUnit
ou: Group
5)ldapadd -x -D cn=ccadmin,dc=cc,dc=com -W -f basedomain.ldif
输入Manager的密码

6、安装phpLDAPadmin实现通过Web管理LDAP服务
1)yum install -y httpd
2)mv /etc/httpd/conf.d/welcome.conf /etc/httpd/conf.d/welcome.conf_bak
- vi /etc/httpd/conf/httpd.conf 更改配置如图
ServerName www.cc.com
<Directory />
Options Indexes FollowSymLinks
AllowOverride None
</Directory>
1692868049139.jpg
systemctl start httpd
systemctl enable httpd.service

-
安装php
yum install php php-mbstring php-pear
systemctl enable httpd.service
1692868102566.jpg - yum install -y phpldapadmin
(如果找不到软件包,重新设置一下yum源)
yum localinstall http://rpms.famillecollet.com/enterprise/remi-release-7.rpm
在执行 yum install phpldapadmin
1692868133348.jpg
7)修改配置文件
vi /etc/phpldapadmin/config.php
更改配置如下,取消下面几行注释,并把#$servers->setValue(‘login’,’attr’,’uid’)注释掉
1692868163047.jpg
1692868180672.jpg
8)修改访问配置文件,允许任意IP访问
vim /etc/httpd/conf.d/phpldapadmin.conf
更改配置如图
1692868210677.jpg
9)重启httpd服务
systemctl restart httpd
10)验证phpldapadmin是否可以打开
使用管理员账号登录
账号:cn=ccadmin,dc=cc,dc=com
密码:abcdf@123
image.png
1692868252286.jpg







