LDAP学习(1)

发布时间 2023-05-09 11:36:46作者: xp1763

轻型目录访问协议(Lightweight Directory Access Protocol,LDAP):是一个开放的、中立的、业标准的应用协议,通过IP协议提供访问控制和维护分布式信息的目录信息,它是由目录数据库和一套访问协议组成的系统

LDAP相关概念

dn(Distinguished Name):区分名称,LDAP中每个条目都有自己的dn,dn是该条目在整棵树中的唯一标识,如同文件系统中,带路径的文件名就是DN。
rdn(Relative dn):相对区别名称,好比linux中的相对路径。
dc(Domain Component):域名组件。其格式是将完整的域名分成几部分,如将http://example.com变成
dc=example,dc=com。

uid(User ID):用户ID,如 san.zhang。
ou(Organization Unit):组织单元。
cn(Common Name):公共名称。
sn(surname):姓氏。
c(Country):国家,如“CN”或者“US”。
o(Organization):组织名,如XXX银行,XXX部门,XXX公司等等。

2.安装包说明

安装包名称 说明
openldap openldap服务端和客户端必须用的库文件。
openldap-servers 用于启动服务和设置. 包含单独的ldap后台守护程序。
openldap-clients 用于启动服务和设置. 包含单独的ldap后台守护程序。
openldap-devel devel包,可选择进行安装。
openldap-servers-sql 支持sql模块,可进行选择性安装。
migrationtools 通过migrationtools实现OpenLDAP用户及用户组的添加,导入系统账户,可进行选择性安装。
compat-openldap openldap兼容性库 其中compat-openldap这个包与主从有很大的关系

Ubuntu安装openLDAP
https://www.openldap.org/software/download/