Linuxhotel Wiki

Wie ging das nochmal?

Benutzer-Werkzeuge

Webseiten-Werkzeuge


lpi2:sssd-ldap2

Unterschiede

Hier werden die Unterschiede zwischen zwei Versionen gezeigt.

Link zu der Vergleichsansicht

Beide Seiten, vorherige Überarbeitung Vorherige Überarbeitung
Nächste Überarbeitung
Vorherige Überarbeitung
lpi2:sssd-ldap2 [2020/05/08 06:41]
ingo_wichmann [Pakete]
lpi2:sssd-ldap2 [2025/11/21 15:59] (aktuell)
Zeile 3: Zeile 3:
   * DNS [[dns|client-]] und [[bind|serverseitig]] korrekt   * DNS [[dns|client-]] und [[bind|serverseitig]] korrekt
   * (open)[[ldap]] inkl. [[ldap-ssl|TLS]]   * (open)[[ldap]] inkl. [[ldap-ssl|TLS]]
-  * Benutzer in LDAP [[nss-ldap|angelegt]] (nicht nss_ldap!) +  * [[ldap-user|OpenLDAP als Benutzerdatenbank für Linux]] 
-  * falls Gruppen in Gruppen verschachtelt (nested groups) werden sollen: [[ldap#​schemata_hinzufuegen|RFC2307bis Schema hinzufügen]]+    * falls Gruppen in Gruppen verschachtelt (nested groups) werden sollen: [[ldap#​schemata_hinzufuegen|RFC2307bis Schema hinzufügen]]
  
 ===== Pakete ===== ===== Pakete =====
Zeile 20: Zeile 20:
 <file txt /​etc/​sssd/​sssd.conf>​ <file txt /​etc/​sssd/​sssd.conf>​
 [sssd] [sssd]
-config_file_version = 2 
 services = nss, pam services = nss, pam
 domains = LDAP domains = LDAP
Zeile 49: Zeile 48:
   chmod 600 /​etc/​sssd/​sssd.conf   chmod 600 /​etc/​sssd/​sssd.conf
   sssctl config-check   sssctl config-check
 +
 +  service sssd restart
 +  sssctl domain-list
 +-> ''​LDAP''​
 +  sssctl domain-status LDAP -a
 +-> ''​LDAP:​ vm1.z45.internal''​
 +  sssctl user-checks nutzer45
 +-> ''​pam_acct_mgmt:​ Success''​
 +
 +===== nss ======
 +  grep -E '​^(passwd|group|shadow)'​ /​etc/​nsswitch.conf
 +-> ''​files sss''​
 +  getent passwd {10000..10100}
 +-> LDAP-Benutzer werden angezeigt
  
 ===== PAM ===== ===== PAM =====
lpi2/sssd-ldap2.1588920077.txt.gz · Zuletzt geändert: 2020/05/08 06:41 von ingo_wichmann