CentOS7.4配置OpenLDAP Client集成AD服务及SSSD服务与SSH服务

article/2025/10/30 14:48:59

一、前置准备

1、基础环境说明

客户端操作系统:CentOS 7.4 core

AD服务器:WinServer 2012 R2

2、AD证书导出

1).服务器管理

服务器管理→AD CS→证书颁发机构→所有任务→备份CA

 

 

2).证书备份(导出)

备份项目→设置密码(默认为空)→完成

 

 

 

二、OpenLDAP Client安装及配置

1、安装OpenLDAP Client

集群所有节点添加AD服务器hosts配置,并安装openldap-clients

 

# yum -y install openldap-clients

 

2、配置ldap.conf

1). 修改/etc/openldap/ldap.conf

# vim /etc/openldap/ldap.conf

BASE    dc=bosch,dc=com

URI     ldap://adserver.bosch.com

TLS_CACERTDIR   /etc/openldap/certs

SASL_NOCANON    on

 

2). 验证ldap配置

# ldapsearch -b "ou=Cloudera Users,dc=bosch,dc=com" -D "cn=cloudera-scm/admin,cn=Users,dc=bosch,dc=com"  -W |grep dn

3、配置证书

1).上传CA证书

将导出的证书上传至Linux服务器的/etc/openldap/certs目录并拷贝至/etc/openldap/cacerts/

2).转换CA证书

# cd /etc/openldap/certs

# openssl pkcs12 -in bosch-ADSERVER-CA.p12 -out adserver.pem

密码默认为空

3).创建软连接

# cp adserver.pem /etc/openldap/cacerts/

# cacertdir_rehash /etc/openldap/cacerts/

三、SSSD服务安装及配置

1、安装sssd服务

# yum install -y sssd authconfig nss-pam-ldapd sssd-ad

2、配置sssd服务

# authconfig --enablesssd --enablesssdauth --enablerfc2307bis --enableldap --enableldapauth --disableforcelegacy --enableldaptls --disablekrb5 --ldapserver ldap://adserver.bosch.com --ldapbasedn "dc=bosch,dc=com" --enablemkhomedir --update

# vi /etc/sssd/sssd.conf

[domain/BOSCH.COM]

 

autofs_provider = ldap

ldap_schema = ad

krb5_realm = BOSCH.COM

ldap_search_base = dc=bosch,dc=com

krb5_server = adserver.bosch.com

id_provider = ldap

auth_provider = ldap

chpass_provider = ldap

ldap_uri = ldap://adserver.bosch.com

ldap_id_use_start_tls = True

cache_credentials = True

ldap_tls_cacertdir = /etc/openldap/certs

 

# General

debug_level = 7

enumerate = false

case_sensitive = false

cache_credentials = true

min_id = 100

 

# Providers

full_name_format = %1$s

fallback_homedir = /home/%u

default_shell = /bin/bash

ldap_id_mapping = True

 

# LDAP user search settings

ldap_user_search_base = ou=Cloudera Users,dc=bosch,dc=com

# LDAP group search settings

ldap_group_search_base = ou=Cloudera groups,dc=bosch,dc=com

 

# LDAP Class settings

ldap_user_object_class = user

ldap_user_principal = userPrincipalName

ldap_user_name = sAMAccountName

ldap_user_gecos = displayName

ldap_group_object_class = group

ldap_group_name = sAMAccountName

ldap_user_home_directory = unixHomeDirectory

 

# LDAP connection settings

ldap_uri = ldap://adserver.bosch.com

ldap_default_bind_dn = cn=cloudera-scm/admin,cn=Users,dc=bosch,dc=com

ldap_default_authtok_type = password

ldap_default_authtok = UnionBigData@123.

 

[autofs]

 

[sssd]

config_file_version = 2

services = nss, pam, autofs

domains = default, BOSCH.COM

 

[nss]

#filter_groups = root

#filter_users = root

reconnection_retries = 3

 

[pam]

# systemctl restart sssd

# systemctl status sssd

四、验证SSSD和SSH集成

1、创建用户

在AD域中Cloudera Users组织创建用户

 

 

2、查看用户

在Linux服务器查看相应用户

# cat /etc/passwd|grep whtm

# id whtm

2、测试ssh登录

# ssh whtm@cdh03.domain

 


http://chatgpt.dhexx.cn/article/6GX5v3P4.shtml

相关文章

通过AD域验证登录Linux系统(Linux安装sssd加入Windows AD域)

背景 有一台Centos 7 的Linux服务器,需要每个IT管理员都可以登录并进行维护,为了方便账户管理,统一认证,要求Linux服务器登录实现Windows AD域验证。 环境说明 AD域:Windows server 2019 AD域主机IP : 192.168.100.…

使用AFS, Active Directory和SSSD搭建用于集成电路设计的分布式存储系统 【十七】部署 AFS 客户端 2 统一身份登录

使用AFS, Active Directory和SSSD搭建用于集成电路设计的分布式存储系统 【十七】部署 AFS 客户端 2 统一身份登录 Linux 统一身份登录和查询POSIX 属性 (POSIX Attributes)安装组件程序加入 AD 域测试 LDAP 查询配置 NSS 和 PAM配置 SSSD验证 SSSD 配置针对 AFS 进一步配置 PA…

linux 7 realm,系统运维|Samba 系列(十五):用 SSSD 和 Realm 集成 Ubuntu 到 Samba4 AD DC...

本教程将告诉你如何将 Ubuntu 桌面版机器加入到带有 SSSD 和 Realm 服务的 Samba4 活动目录域中,以在活动目录中认证用户。 要求: 第 1 步:初始配置 1、 在把 Ubuntu 加入活动目录前确保主机名被正确设置了。使用 hostnamectl 命令设置机器名字或者手动编辑 /etc/hostname 文…

linux的sssd服务,使用FreeIPA为SS信任用户在SSSD上设置默认登录Shell

本文介绍使用FreeIPA为SS信任用户在SSSD上设置默认登录Shell的方法。 前言 IPA身份管理服务器提供与Microsoft Active Directory的双向用户身份和密码同步,但是在配置IPA和Active Directory之后,用户的默认shell是/bin/sh,本文将讨论如何在Fr…

freeipa 客户端 Kerberos认证 SSSD关系

参考资料: Documentation - FreeIPA Kerberos - FreeIPA SSSD Architecture - sssd.io Password management — MIT Kerberos Documentation https://posts.specterops.io/attacking-freeipa-part-i-authentication-77e73d837d6a freeIPA中kerberos跟LDAP是怎…

集成OpenLDAP与Kerberos实现统一认证(二):基于SSSD同步LDAP账号

文章目录 1. 写作背景2. 既定目标3. 工作原理4. 安装操作4.1 创建SSSD的Bind DN4.2 安装软件包4.3 使用authconfig配置SSSD4.4 其他必要配置项4.5 配置SSH4.6 重启服务4.7 登录验证 附录:常见错误 1. 写作背景 写作本系列文章的背景是我们要在大数据平台/企业数据湖…

从网易云、QQ音乐下载音乐

声明:对于热爱音乐的人,还是要支持作者,通过付费购买正版音乐,这样作者才有动力创造更好的音乐给大家。 这种方法下载音乐可能很多人都知道了,但可能还有一些小伙伴不知道,所以在这里分享一下。 1.打开火狐…

3分钟下载好网易云付费音乐

学习笔记 下载网易云付费音乐 无需编程,三分钟下载好你想听的付费音乐,比如下载李荣浩的《不将就》: 第一步: 打开网址:不将就 第二步: 按直接按F12快捷键,如下图 。点击控制台的Network&…

网易云音乐产品体验报告

一、体验环境 体验产品 网易云音乐 软件版本 V5.8.2 手机系统 iOS 14.1 体验时间 2021-2-6 体验人 普翩 二、产品定位 slogan:音乐的力量 产品定位:音乐社交 三、用户需求分析 3.1.用户画像 用户性别比例图3.1 用户城市分布图3.2 用户兴趣分…

付费率第一 亏损显著收窄 网易云音乐将实现盈利?

网易云音乐即将登陆港交所。 8 月 1 日,香港联交所网站显示,网易云音乐已正式通过港交所上市聆讯,并披露了聆讯后资料集。 招股文件显示, 2018 年— 2020 年网易云音乐营收分别为11. 48 亿元、23. 18 亿元、48. 96 亿元&#xff…

尚硅谷微信小程序开发 仿网易云音乐App 小程序 后端接口服务器搭建

目录 小程序学习 视频相关的教程文档与笔记分享 配套服务器 源码地址: 接口使用说明文档 接口列表 启动服务 测试服务启动OK网页 http://localhost:3000/test.html​编辑 Postman测试服务器接口 postman配置 服务ip地址全局变量 ​编辑选择全局变量 登录…

网易云解析接口PHP源码,网易云音乐直链解析API源代码^-^

前盐 网易云网页版自带 API,但是点击字后会自动跳转到 mp3 资源播放,这样很不屌.于是咱们就封装一个吧. API 网易云的 API 为 我这个主题会把网易云的音乐链接自动变成 MP3 所以弄个图片 歌曲 ID 是什么?呐,就是这个. 源码 新建个 PHP 文件. $id = @$_GET[id]; if (empty($id)…

JAVA代码实现下载解析网易云音乐到本地电脑的demo示例

1.PC浏览器打开网易云音乐官网&#xff0c;搜索你想要下载的歌曲名称或者歌手姓名 2.点开你要下载歌曲&#xff0c;进入播放页&#xff0c;从浏览器地址栏里获得歌曲的songID。 3.pom文件引入依赖 <!-- hutool工具类--><dependency><groupId>cn.hutool</…

python爬取付费音乐包_用Python代码来下载任意指定网易云歌曲(超详细版)

前两天教了大家如何在控制台上找到真实的mp3播放地址,但是不可以下载付费的,因为只能下载可播放的歌曲。至于怎样下载付费网易云音乐,还是开个会员吧,要知道免费是最贵的的这个道理。 有粉丝看了前两天文章想用代码来装逼,我就为了满足他,特意去折腾了两天,终于写出来了…

电脑网易云音乐,网易云音乐的橄榄枝来了?

作为舒缓压力、愉悦身心的方式之一&#xff0c;音乐在人们的生活中扮演着越来越重要的角色。据艾媒咨询数据显示&#xff0c;2020年中国的手机音乐客户端用户规模达到6.18亿人&#xff0c;数字音乐市场规模也呈快速增长态势&#xff0c;预计到2022年将会达到482.7亿元。 市场规…

网易云音乐转码_网易云音乐产品分析报告

【网易云音乐】产品分析报告 产品基本信息 产品名称 网易云音乐 产品版本 Android V6.4.5 体验环境 Android 6.0.1 体验时间 2019.11.3 体验者 suing 二.市场背景 1.行业背景&#xff1a; 根据《第44次中国互联网络发展状况统计报告》调查显示&#xff0c;截止2019年6月&#…

三步教你手动破解网易云音乐加密

文章目录 第一步 缓存歌曲第二步 找到文件第三步 解密文件 第一步 缓存歌曲 首先打开网易云音乐随便缓存一首需要付费下载的歌曲 比如这一首 如果你想要下载是需要付费的 第二步 找到文件 点开设置->下载设置 找到缓存目录 按照修改日期排序 找到符合修改时间的那一项 后缀…

网易云音乐android变臃肿,网易云音乐,你变成了我最讨厌的模样

原标题:网易云音乐,你变成了我最讨厌的模样 今天,我卸载了网易云音乐,这个我用了4年的音乐app。虽然我曾经很喜欢用网易云,但现在真的是“累觉不爱”了。 你问我为什么卸载? 是的,网易云音乐下架了我伦的所有歌曲,但这只是其中的一个原因,更重要的原因是,网易云在没有…

网易云音乐服务器code521,宝塔面板部署网易云音乐无版权服务器

项目的原理介绍 我们听歌的时候是从网络上获取资源的&#xff0c;大部分情况下&#xff0c;网络资源都是一个链接。 网易云大部分歌曲的链接是music.163.com或者interface.music.163.com&#xff0c;在获取资源的时候识别到是无版权或者是付费歌曲&#xff0c;就会从其他音乐平…

在 Mac 端获取【网易云音乐】付费音乐的播放地址(注意下载要坚决支持正版!)

在网易云音乐下载付费音乐&#xff0c;如果你是未付费人员会弹出如下的提示&#xff1a; 出于好奇&#xff0c;感觉音乐既然已经能够试听肯定是有有效的下载地址&#xff0c;只是在下载的时候做了权限判断&#xff0c;既然有地址那怎么去获取呢&#xff1f; 首先查看下 云音乐 …