Practica Inicial LDAP
Practica Inicial LDAP
Practica Inicial LDAP
-1-
Practica LDAP
Servidor LDAP
Si en nuestra red disponemos de un servidor LDAP y configuramos todos los PCs y todos los servicios de la red para que se autentifiquen en l, bastar con crear las cuentas de usuario y grupos de usuarios en nuestro servidor LDAP para que los usuarios puedan hacer uso del sisteifma y de sus servicios desde cualquier puesto de la red. Es un sistema ideal para centralizar la administracin de usuarios en un nico lugar. Configuracin del Servidor LDAP Instala el servicio OpenLDAP segn la documentacin (asir2.gcap.net). El servidor OpenLDAP est disponible en el paquete slapd por tanto, lo instalaremos utilizando apt-get. Tambin nos conviene instalar el paquete ldap-utils que contiene utilidades adicionales:
-2-
La introduciremos, y la verificaremos a continuacin. Ademas, tenemos que configurar un nombre de dominio DNS en el servidor ldap, con el comando: dpkg-reconfigure slapd
-3-
-4-
-5-
Si la sintaxis es correcta, a la hora de subirlo al servidor, no tendrmeos errores. Ahora, paramos el servicio y procedemos a cargar el archivo .ldif:
-6-
Configurar el servicio NFS para que permita el acceso a la carpeta /home/nfs/ con permisos de lectura y escritura desde la subred del aula. Instalamos los paquetes nfs-common y nfs-kernel-server Pasos a realizar:
Configuracin del servidor NFS Creamos la carpeta a compartir, y le damos los permisos de lectura y escritura. Una vez configurado correctamente esto, debemos proceder al archivo etc/exports.
-7-
Esta es la carpeta que compartiremos, como se ve, para la red 192.168.0.0 y modo lectura y escritura.
Crear una serie de usuarios en LDAP mediante las herramientas de consola indicando que los directorios de cada usuario se crearn en /home/nfs/ Crearemos un archivo ldif para los grupos a los que pertenecern los usuarios de nuestra unidad organizativa: -8-
Si no hay errores, podemos seguir creando un archivo ldif para los usuarios:
El uid ser del usuario LDAP, no tiene por qu estar en el sistema, y el gid, ser el de los grupos que hemos creado. Guardamos, y cargamos el archivo al servidor.
-9-
uid y gid que se le ha asignado en OpenLDAP. Ahora, nos movemos hasta el directorio /home/nfs y creamos una carpeta con el nombre del usuario, al cual le asignaremos su usuario:
Creamos la carpeta, le damos permisos para el uid y gid del usuario con el comando chown y vemos que los permisos han cambiado.
Instalar la herramienta phpldapadmin y comprobar mediante un navegador la configuracin realizada desde consola. Shell> Apt-get install phpldapadmin Configuramos phpldapadmin:
Por defecto trae configurado como servidor example.com por lo que tendremos que poner el dominio de nuestra prctica. Para ello modificamos el archivo : nano /etc/phpldapadmin/config.php Buscamos las lneas (tenemos que cambiarlo en 2 sitios) en las que se encuentre dc=example,dc=com y lo sustituimos por nuestro dominio
Y la otra, ms abajo:
-11-
-12-
-13-
Configuracin del Cliente Tenemos que instalar el cliente nfs en el cliente LDA:
Montar el directorio /home/nfs del servidor en /home/nfs del cliente cuando arranque el sistema. Tenemos que modificar el archivo fstab del cliente:
Configurar la autentificacin del inicio de sesin para que conecte con el servidor LDAP.
-14-
-15-
Version 3
-16-
Una vez hecho esto, tendremos que modificar el archivo /etc/nsswitch.conf aadiendo ldap a continuacin de passwd, group y shadow
-17-
pam_mkhomedir.so
-18-
Configurar un cliente de correo electrnico como Evolution o Thunderbird para usar el servidor openldap como libreta de direcciones.
-19-