NISからLDAP認証への移行

ldapサーバの準備

/etc/openldap/slapd.conf
suffix、rootdn、rootpwの修正
そして起動

次にbase.ldifの作成

dn: dc=example,dc=com
objectClass: dcObject
objectclass: organization
dc: example
o: Example Corporation

dn: cn=Manager, dc=example,dc=com
objectClass: organizationalRole
cn:Manager

dn: ou=People,dc=example,dc=com
objectClass: organizationalUnit
ou: People

dn: ou=Group,dc=example,dc=com
objectClass: organizationalUnit
ou: Group

# ldapadd -x -h host -D "cn=Manager, dc=example,dc=com" -W -f base.ldif

今まで使用していたパスワードファイルのマイグレ

# ./migrate_passwd.pl /etc/passwd passwd.ldif
# ./migrate_passwd.pl /etc/group group.ldif


# ldapadd -x -h host -D "cn=Manager, dc=example,dc=com" -W -f passwd.ldif
# ldapadd -x -h host -D "cn=Manager, dc=example,dc=com" -W -f group.ldif

クライアントのほう

# apt-get install nss_ldap openldap_clients
# authconfig

サーバ : LDAPサーバ名
ベース DN : dc=example,dc=com

注意点

サーバの/etc/hosts.allowに気をつけろ!


以上、解散!