国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

瘋狂的企鵝系列 單點登錄和企業目錄(二)(1)
2008-03-21   

上一篇文章我們已經幫助你快速地建立起單點登陸和企業目錄并運行起來,在這篇文章中,我們將配置一些Linux客戶端和Mac OS X客戶端來利用上個月辛勤勞作的成果,這一次我們不需要研究什么了,但是涉及的面還是很廣的,因此讓我們開始吧!本文涉及到的所有配置文件和腳本文件都在本文結尾資源部分列出的清單中。

這篇文章,我們研究如何連接Gentoo Linux和RedHat企業版Linux(RHEL)v3和v4,但是大多數Linux客戶端都應該差不多使用同樣的配置,只是很少的一部分不同,我們也涉及到了Mac OS X v10.4(aka Tiger)客戶端集成,在后面的文章中,我們將解釋如何配置微軟windows客戶端以使用認證和身份管理系統,因為它依靠配置和安裝Samba程序包。
對于單點登陸,Linux和Tiger客戶端需要一個Kerberos主機keytab文件,我們用創建其他keytab文件相同的方法創建一個,對于這兩種客戶端來說,keytab保存在/etc/krb5.keytab文件中。

Linux客戶端配置

不是所有用戶(特別是遠程筆記本電腦用戶)都想或能夠將他們的機器加入到Kerberos領域中來,除非你完全控制了那些用戶將連接的機器,你需要允許傳統的密碼認證,使用Kerberos可以戰勝在網絡上傳輸密碼的安全問題,只要你知道這是作為一個系統管理和預防限制它的使用,沒有比你選擇不使用Kerberos的情況更糟糕的,Kerberos比傳統的機制(如使用/etc/passwd、NIS或LDAP)存儲密碼更有優勢,這樣比起傳統的機制來說更容易實施密碼規則,存儲在Kerberos數據庫中的密碼會更安全,確保閱讀了Alf Wachsmann關于啟用Kerberos PAM認證的文章“Centralized Authentication with Kerberos 5, Part I”,文章鏈接參見本文后面的資源列表。
在Craig Swanson和Matt Lung的文章“OpenLDAP Everywhere”中,作者簡略談到了/etc/nsswitch.conf、/etc/ldap.conf和/etc/openldap/ldap.conf,我們將從速度和安全出發調整這些文件。首先,讓我們先查看/etc/openldap/ldap.conf,這個文件定義了OpenLDAP命令行工具的默認設置,如ldapadd和ldapserach,我們的/etc/openldap/ldap.conf文件看起來象列表1。

列表1 /etc/openldap/ldap.conf
BASE "o=ci,dc=example,dc=com"
URI ldaps://ldap.example.com ldaps://kdc.example.com
TLS_CACERTDIR /etc/ssl/certs
TLS_REQCERT allow

更多的選項和信息請參考ldap.conf(5),因為在/etc/openldap/ldap.conf文件中無法指定使用StartTLS,我們必須明確地使用一個ldaps:// URl,現在我們可以簡單地使用ldapsearch,它默認使用SASL認證,然后參考/etc/openldap/ldap.conf默認主機和base。

我們現在名稱服務轉換(NSS)上工作得很好,確保nss_ldap軟件包已經安裝,同時,注意這個包的舊版本不能處理某些服務如netgroups的LDAP存儲,因此盡量使用最新的版本,首先通過編輯/etc/ldap.conf來配置nss_ldap包,這個文件不同于/etc/openldap/ldap.conf,它只為OpenLDAP工具設置,而/etc/ldap.conf文件為nss_ldap的配置文件,列表2展示了/etc/ldap.conf的樣子:

列表2 /etc/ldap.conf
host ldap.example.com kdc.example.com
base o=ci,dc=example,dc=com

ssl start_tls
tls_checkpeer no
tls_cacertfile /etc/ssl/certs/ci-cert.pem

nss_base_passwd ou=people,o=ci,dc=example,dc=com
nss_base_group ou=group,o=ci,dc=example,dc=com
nss_base_hosts ou=hosts,o=ci,dc=example,dc=com
nss_base_services ou=services,o=ci,dc=example,dc=com
nss_base_netgroup ou=netgroups,o=ci,dc=example,dc=com

讓我們看看這些不同的行是做什么的,因為這個文件沒有幫助記錄,最前面的兩行定義了LDAP服務器的節點和查詢的基準,接下來的三行解釋如何啟動TLS連接,正如你看到的,nss_ldap知道StartTLS,因此我們這個那個方法來啟動一個TLS連接,最后一行描述了從多個nsswitch控制屬性進行檢索的基準,因為性能原因我設置了這些選項,如果我們所有的用戶名都在這顆樹的分支下,那我們在用用戶名進行檢索時就不需要檢索整個目錄了,例如:nss_base_passwd指出了傳統的用/etc/passwd進行檢索的基準,無論如何,如果你將用戶名存儲在多個分支下的話,你可以使用這個選項,許多其他的選項也可以在這個文件中定義,為了一探這些選項,請你自行閱讀nss_ldap程序包中的ldap.conf樣本文件。
確認你在/etc/ssl/certs有CA證書,并運行c_rehash,這個進程是任何想要通過SSL連接到LDAP服務器的機器需要的。

接下來,編輯/etc/nsswitch.conf指定在LDAP中需要的信息,不要為主機將ldap作為第一個條目,如果你這樣做了,你將不能解析LDAP服務器的主機名,如果你添加了一個用戶到本地的/etc/passwd或/etc/shadow,你不想使用LDAP提供的服務,那么請移除它或注釋掉它,然后在測試工作是否正常:

# getent passwd leggett
leggett:x:1001:100:Ti Leggett:/home/leggett:/bin/bash

# id leggett
uid=1001(leggett) gid=100(users)

如果這兩個目錄都工作正常,你就準備好了,部分程序需要重新啟動以便重新組織一下/etc/nsswitch.conf中的改變,OpenSSH就是其中之一,因此重新啟動sshd然后嘗試登陸。

迄今為止,我們已經完成的事情引導我們啟用了Gentoo和RHEL客戶端,還是讓我們一起回顧一下用到的東西。

下面的文件是Kerberos認證需要的:

/etc/krb5.conf

/etc/krb5.keytab

/etc/pam.d/system-auth

下面的文件定義了OpenLDAP帳號管理

/etc/openldap/ldap.conf

/etc/ldap.conf

/etc/nsswitch.conf

/etc/ssl/certs/ci-cert.pem (Gentoo)

/usr/share/ssl/certs/ci-cert.pem (RHEL)

寫本文的時候,這里有一個對于RHEL4的警告,當你在/etc/ldap.conf中用主機名替代ip地址的話會引發一個Bug,因此用LDAP在/etc/nsswitch.conf中為主機數據庫作一個檢查,并使用DHCP獲取客戶端ip地址,如果你注意到dhcp客戶端引起了一個網絡設備故障,請在/etc/ldap.conf中將主機名改為ip地址。

在Gentoo和RHEL4下為sshd配置單點登陸是一件很容易的事情,你需要確保下面的選項都在/etc/ssh/sshd_confif中:

GSSAPIAuthentication yes
GSSAPICleanupCredentials yes
UsePAM yes


共4頁: 1 [2] [3] [4] 下一頁
 第 1 頁:  第 2 頁:Linux客戶端配置(2)
 第 3 頁:Mac OS X客戶端  第 4 頁:資源

熱詞搜索:

上一篇:瘋狂的企鵝系列 單點登錄和企業目錄(一)(1)
下一篇:瘋狂的企鵝系列 單點登錄和企業目錄(三)(1)

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
精品成a人在线观看| 国产精品热久久久久夜色精品三区| 日韩欧美视频在线| 成人免费在线视频观看| 一区二区三区波多野结衣在线观看 | 日本成人超碰在线观看| 国产麻豆精品视频| 欧美精选午夜久久久乱码6080| 久久香蕉国产线看观看99| 亚洲码国产岛国毛片在线| 青青草国产精品亚洲专区无| 91香蕉国产在线观看软件| 精品久久久久久久久久久久久久久 | 中文字幕亚洲不卡| 另类欧美日韩国产在线| 欧美体内she精高潮| 国产精品久久久久aaaa| 激情都市一区二区| 欧美一区二区三区视频| 亚洲精品乱码久久久久| 成人激情视频网站| 国产亚洲一区二区三区四区| 奇米色777欧美一区二区| 色哟哟在线观看一区二区三区| 欧美经典三级视频一区二区三区| 激情综合网最新| 欧美一区二区三区四区五区 | 国产精品免费aⅴ片在线观看| 久久久精品国产99久久精品芒果 | 亚洲成av人片一区二区三区 | 亚洲国产一区二区视频| 国产不卡视频在线观看| 精品国精品自拍自在线| 日韩av电影免费观看高清完整版在线观看| 国产 欧美在线| 久久综合久久综合九色| 亚洲国产视频在线| 99精品视频一区| 亚洲激情自拍偷拍| 色婷婷一区二区三区四区| 久久久精品黄色| 九色综合国产一区二区三区| 337p亚洲精品色噜噜狠狠| 亚洲另类春色国产| 91视频一区二区三区| 国产精品亲子伦对白| 久久国产麻豆精品| 日韩一区二区三区免费观看| 午夜电影一区二区三区| 欧美三级日韩在线| 中文字幕乱码一区二区免费| 久久99精品国产麻豆婷婷洗澡| 国产不卡视频一区二区三区| 日韩免费电影网站| 性做久久久久久免费观看欧美| 欧美日韩三级视频| 亚洲国产日韩一级| 欧美精品日日鲁夜夜添| 奇米四色…亚洲| 亚洲精品一线二线三线| 久久国产精品色婷婷| 26uuu国产一区二区三区| 激情另类小说区图片区视频区| 精品1区2区在线观看| 国产69精品久久久久777| 亚洲欧美在线观看| 欧美亚洲精品一区| 日本女优在线视频一区二区| 久久蜜桃一区二区| 成人免费看的视频| 欧美国产乱子伦 | 免费人成在线不卡| 精品日韩成人av| 成人久久18免费网站麻豆 | 日韩一级欧美一级| 国产不卡视频一区| 亚洲曰韩产成在线| 欧美成人video| 成人美女视频在线看| 亚洲视频在线观看三级| 欧美日韩中字一区| 国模大尺度一区二区三区| 国产精品欧美综合在线| 欧美乱熟臀69xxxxxx| 国产一区二区三区蝌蚪| 综合色天天鬼久久鬼色| 欧美一区二区三区日韩视频| 久久精品国产精品亚洲综合| 国产欧美一区二区三区在线老狼| 91国产免费观看| 天堂av在线一区| 欧美精品一区二区三区在线| 一本久久综合亚洲鲁鲁五月天| 日本欧美大码aⅴ在线播放| 国产精品午夜电影| 欧美巨大另类极品videosbest | 91年精品国产| 日韩中文字幕av电影| 国产区在线观看成人精品| 91久久一区二区| 国产麻豆成人精品| 午夜久久久久久| 《视频一区视频二区| 精品第一国产综合精品aⅴ| 色综合天天视频在线观看| 韩国三级在线一区| 亚洲午夜国产一区99re久久| 久久嫩草精品久久久久| 3d成人动漫网站| 99re这里都是精品| 国产福利一区二区| 亚洲国产成人精品视频| 国产精品视频看| 欧美精品一区二区三区一线天视频| 在线观看91精品国产入口| 国产91综合一区在线观看| 久久丁香综合五月国产三级网站| 一区二区三区四区国产精品| 国产农村妇女毛片精品久久麻豆| 日韩一二在线观看| 欧美日韩视频在线第一区 | 青青草精品视频| 亚洲国产中文字幕| 一区二区三区久久久| 中文字幕日本不卡| 国产精品你懂的| 久久久高清一区二区三区| 欧美精品一区二区久久久| 日韩午夜在线播放| 日韩色在线观看| 欧美一级欧美一级在线播放| 欧美一三区三区四区免费在线看| 欧洲精品中文字幕| k8久久久一区二区三区| 国产福利一区二区三区视频 | 日韩三级高清在线| 正在播放亚洲一区| 欧美一卡在线观看| 日韩一区国产二区欧美三区| 欧美福利视频一区| 欧美性大战久久| 欧美日韩视频在线第一区| 7777精品伊人久久久大香线蕉完整版| 欧美色图第一页| 在线播放中文一区| 日韩欧美在线一区二区三区| 51精品视频一区二区三区| 日韩三级.com| 中文一区在线播放| 国产一区二区精品久久99| 国产又粗又猛又爽又黄91精品| 国产一区二区视频在线| 成人一级黄色片| 日本精品一级二级| 欧美一区二区性放荡片| 26uuu精品一区二区在线观看| 国产日韩影视精品| 一区二区三区在线视频观看58 | 国产亚洲一区二区三区四区| 中文字幕中文字幕一区| 亚洲黄色免费网站| 日韩精品电影在线| 国产高清成人在线| 色婷婷亚洲婷婷| 337p亚洲精品色噜噜噜| 国产欧美一区二区三区网站| 亚洲黄色小视频| 精品亚洲国产成人av制服丝袜| 精品一区二区三区久久久| 国产一区二区网址| 91论坛在线播放| 欧美日韩一区不卡| 久久久久久久av麻豆果冻| 亚洲精品乱码久久久久久黑人| 久久国产剧场电影| 色妹子一区二区| 精品剧情v国产在线观看在线| 中文字幕一区二区三中文字幕| 天涯成人国产亚洲精品一区av| 国产福利一区在线| 欧美久久一二三四区| 国产精品美女一区二区三区| 蜜臀精品久久久久久蜜臀 | 亚洲一区二区欧美日韩| 国产乱妇无码大片在线观看| 99久久久免费精品国产一区二区| 精品国产一区a| 亚洲va国产va欧美va观看| 成人午夜电影网站| 精品国产91九色蝌蚪| 亚洲资源中文字幕| 成人的网站免费观看| 欧美大肚乱孕交hd孕妇| 亚洲午夜精品在线| youjizz久久| 国产亚洲1区2区3区| 男女视频一区二区| 成人av网站免费| 5月丁香婷婷综合| 一区二区在线电影|