• Início
  • Institucional
    • Fale Conosco
    • Nossa Equipe
    • Sobre
  • ShowCasts
  • Speedtest
  • Vagas
  • Categorias
    • Android
    • Dev
    • GNU/Linux
    • Rede
    • Windows
  • Grupos

Configuração do cliente LDAP

Postado em 11 de setembro de 2012 por Ricardo Pinheiro

Nos posts anteriores vimos:

– Conhecendo o OpenLDAP

– Configuração do servidor LDAP

E agora vamos tratar da configuração do cliente LDAP, com export do diretório /home pelo servidor LDAP via NFS.

Vamos instalar o NFS para exportar o diretório /home para os clientes

# apt-get install nfs-kernel-server

Então edite o arquivo /etc/exports inserindo a linha para exportar o /home:

# vi /etc/exports

/home 10.1.1.0/24(rw,async,no_root_squash,no_subtree_check)

Reinicie o servidor  NFS :

# /etc/init.d/nfs-kernel-server restart

Configuração do cliente

Instale os seguintes pacotes:

# apt-get install libpam-ldap libnss-ldap nfs-common

Preencha com o nome do host (somente se o DNS estiver configurado) ou IP.

Preencha com o nome da nossa base

Utilizaremos a versão 3 do protocolo LDAP

Conta LDAP com privilégios administrativos

Senha

O arquivo /etc/nsswitch.conf precisa ser alterada manualmente. Terminamos a parte de configuração relacionada com libnss-ldap.

Conta root local será administrador da base.

Não é necessário senha para uma consulta simples na base.

Administrador da base LDAP

Senha

Instalação completa, vamos realizar alguns ajustes e inclusões.

Adicione no arquivo /etc/hosts, o IP do servidor ldap:

# vi /etc/hosts

10.1.1.178    ldap-server

No /etc/nsswitch.conf altere as entradas passwd, group e shadow:

# vi /etc/nsswitch.conf

passwd:         compat ldap
group:          compat ldap
shadow:         compat ldap

Agora teste a configuração:

# getent passwd

# getent group

Obs.: A conta de usuário criada na base, somente, do LDAP não cria automaticamente o diretório pessoal do usuário e para que o mesmo crie no primeiro login do usuário será necessário uma pequena alteração no PAM

# cd /etc/pam.d/

# vi common-session

[ ... ]
session required        pam_unix.so
session required        pam_mkhomedir.so skel=/etc/skel/ umask=0022
session optional        pam_ldap.so

Agora edite /etc/fstab para  montar ldap-server:/home no boot.

# vi /etc/fstab

[...]
ldap-server:/home /home nfs rsize=8192,wsize=8192,timeo=14,intr 0 0

E monte o sistema de arquivos NFS

# mount -a

Faça o login com o usuário cadastrado na base LDAP.

Obs.: Caso não consiga realizar o login remova o pacote nscd (que tem por finalidade criar um cache) pois o mesmo causa muita instabilidade na autenticação.

# apt-get purge nscd

Espero que tenham gostado do post e finalizamos mais uma etapa de configuração do LDAP, abraços e até o próximo.

Publicado em GNU/Linux | Tags: Debian, LDAP, linux, ubuntu |
« Primeira Configuração – LDAP
Comandos de gerenciamento do LDAP »

Deixe uma resposta Cancelar resposta

Páginas

  • Autores
    • Carlos Sathler
    • Douglas Portugal
    • Erick Martinez
    • Jeferson Salles
    • Maurício Nunes
    • Mauro Sérgio
    • Ricardo Martins
    • Ricardo Pinheiro
    • Rodrigo Maciel
    • Silney Lopes
    • Vagner Matos
  • Checkout
    • Purchase Confirmation
    • Purchase History
    • Transaction Failed
  • Eventos
  • Eventos
  • Fale Conosco
  • Galeria de Vídeo
  • Grupos do Telegram
  • Lista VIP
  • Nossa Equipe
  • Receba mais informações
  • ShowCasts
  • Sobre
  • Teste a sua velocidade
  • Video Gallery
  • Video Grid Gallery

Archives

  • junho 2018
  • maio 2018
  • fevereiro 2018
  • outubro 2017
  • setembro 2017
  • agosto 2017
  • fevereiro 2017
  • janeiro 2017
  • dezembro 2016
  • julho 2016
  • junho 2016
  • maio 2016
  • abril 2016
  • março 2016
  • fevereiro 2016
  • janeiro 2016
  • dezembro 2015
  • novembro 2015
  • outubro 2015
  • setembro 2015
  • agosto 2015
  • julho 2015
  • junho 2015
  • maio 2015
  • abril 2015
  • março 2015
  • fevereiro 2015
  • janeiro 2015
  • dezembro 2014
  • novembro 2014
  • outubro 2014
  • setembro 2014
  • agosto 2014
  • julho 2014
  • junho 2014
  • maio 2014
  • abril 2014
  • janeiro 2014
  • dezembro 2013
  • outubro 2013
  • setembro 2013
  • julho 2013
  • junho 2013
  • maio 2013
  • abril 2013
  • março 2013
  • fevereiro 2013
  • janeiro 2013
  • setembro 2012
  • agosto 2012
  • julho 2012
  • abril 2011
  • março 2011
  • fevereiro 2011

Categorias

  • AWS (7)
  • BSD (3)
  • Cloud Computing (11)
  • Dev (13)
  • DevOps (3)
  • Entrevistas (1)
  • Gestão (8)
  • GNU/Linux (135)
  • IoT (4)
  • Microsoft (86)
    • Hyper-V (9)
    • Office 365 (3)
    • Skype For Business (1)
    • SQL Server (1)
    • System Center (2)
    • Windows Server (2)
  • Monitoração (4)
  • Rede (37)
  • redes (10)
  • Segurança (23)
  • Sem categoria (25)
  • SharePoint (4)
  • ShowCasts (13)
  • Vagas (13)
  • VMware (1)
  • Windows (96)

WordPress

  • Acessar
  • WordPress

Inscrever

  • Posts (RSS)
  • Comentários (RSS)
© 2012 Mundo TI Brasil