TLSCACertificatePath /etc/ssl/certs/
TLSCertificateKeyFile /etc/ssl/servercerts/serverkey.pem
database bdb
suffix "dc=anystep,dc=com"
rootdn "cn=Manager,dc=anystep,dc=com"
#rootpwsecret
rootpw{SSHA}64Zasvn23ICx14ql4Y8vdghly3ovK7zQ
directory /var/lib/ldap
checkpoint 1024 5
cachesize 10000
index objectClass,uidNumber,gidNumber eq
index member,mail eq,pres
index cn,displayname,uid,sn,givenname sub,eq,pres
在上面的slapd.conf文件中。只有蓝色的文字,是我们修改的,其他地方保持默认值即可。
lsuffix "dc=anystep,dc=com"
n这是用来指定LDAP所属的域,应该换成您自己单位的域名。例如,您的域名是my.org则这里应该写为suffix “dc=my,dc=org”。
lrootdn "cn=Manager,dc=anystep,dc=com"
n这是指定LDAP的根。除了域名要换成您自己的域名之外,Manage也可以改成您自己喜欢的某个根用户名称,例如root,admin之类。
lrootpw{SSHA}64Zasvn23ICx14ql4Y8vdghly3ovK7zQ
n这是指定LDAP根的密码。这个密码是采用SSHA编码的,其实际的值是“secret”,以后要求您输入LDAP的密码时,就输入“secret”。
n当然您可以换成您自己喜欢的密码,只不过要自己去生成SSHA的编码。LDAP也接受md5等其他格式的加密方式。
然后,您还需要自己创建一个LDIF文件,例如可以将它放在root下,名字为base.ldif。
dn: dc=anystep, dc=com
objectClass: top
objectClass: domain
domainComponent: anystep
dn: cn=Manager, dc=anystep, dc=com
objectClass: top
objectClass: organizationalRole
cn: Manager
dn: o=hosting, dc=anystep, dc=com
objectClass: top
objectClass: organization
o: hosting
dn: ou=postfix, dc=anystep, dc=com
objectclass: top
objectclass: organizationalUnit
ou: postfix
dn: ou=PloneGroup, dc=anystep, dc=com
objectclass: top
objectclass: organizationalUnit
ou: PloneGroup
dn: ou=Leader, dc=anystep, dc=com
objectclass: organizationalUnit
objectclass: top
ou: Leader
这里的LDIF只包含到第1级的组织名称。其他的我们可以用图形界面来生成。同样,您可以根据自己的需要,修改域名和组织名称。
本文来自电脑杂谈,转载请注明本文网址:
http://www.pc-fly.com/a/jisuanjixue/article-29948-11.html
以上是个人层面的范畴
没可比性