LDAP接管Linux登录认证[图文]

===============迁移/etc/passwd帐户到ldap数据库下==========================

    migrationTools
Red Hat 所提供的 openldap-servers 包中包含PADL Software Pty Ltd. 公司的 MigrationTools 工具。
这些工具能将用户数据从 Linux 系统文件(例如 /etc/group 和 /etc/password)转换成 LDAP LDIF 格式
[root@vmmac ~]# cd /usr/share/openldap

[root@vmmac openldap]# ls
migration/  ucdata/

[root@vmmac openldap]# cd migration/
[root@vmmac migration]# ls
base.ldif                        migrate_all_nisplus_offline.sh*  migrate_group.pl*            migrate_protocols.pl*
group.in                         migrate_all_nisplus_online.sh*   migrate_hosts.pl*            migrate_rpc.pl*
group.ldif                       migrate_all_offline.sh*          migrate_netgroup_byhost.pl*  migrate_services.pl*
migrate_aliases.pl*              migrate_all_online.sh*           migrate_netgroup_byuser.pl*  migrate_slapd_conf.pl*
migrate_all_netinfo_offline.sh*  migrate_automount.pl*            migrate_netgroup.pl*         migration-tools.txt
migrate_all_netinfo_online.sh*   migrate_base.pl*                 migrate_networks.pl*         passwd.in
migrate_all_nis_offline.sh*      migrate_common.ph                migrate_passwd.pl*           passwd.ldif
migrate_all_nis_online.sh*       migrate_fstab.pl*                migrate_profile.pl*          README 





    migrationTools转换user(和group)过程
  • 1.修改migrate_common.ph
    Migration目录下的各种 Perl 脚本的配置信息包含在 migrate_common.ph 文件中
主要是连接ldap数据库的信息——BASEDN
[root@vmmac migration]# vi migrate_common.ph
# Default base
$DEFAULT_BASE = "dc=otas,dc=cn";

文档上没说,但也应该把DEFAULT_MAIL_DOMAIN给改了
# Default DNS domain
$DEFAULT_MAIL_DOMAIN = "otas.cn";

相关推荐