管理OpenLDAP服务器
时间:2007-01-20 来源:albert.Chandler
Linux系统管理员更加喜欢使用命令,一定要养成在命令行下工作的习惯,要 知道X-window只是运行在命令行模式下的一个应用程序。在命令行下学习虽然一开始进度较慢,但是熟悉后,您未来的学习之路将是以指数增加的方式增长 的。从网管员来说,命令行实际上就是规则,它总是有效的,同时也是灵活的。即使是通过一条缓慢的调制解调器线路,它也能操纵几千公里以外地远程系统。 OpenLDAP提供了在Linux命令行下的访问工具集。包括ldapsearch,ldapadd,ldapmodify, ldappassword,ldapdelete等必要的工具。
2.使用phpldapadmin管理OpenLDAP服务器
phpldapAdmin 是免费的工具,可以管理OpenLDAP服务器,使用它透过浏览器就可管理OpenLDAP服务器。phpldapAdmin是一个开源工具,官方主页:http://phpldapadmin.sourceforge.net/ ,最新版本:0.9.7.2 ,下载安装步骤:
#cd /var/www/html/
# wegt http://jaist.dl.sourceforge.net/sourceforge/phpldapadmin/phpldapadmin-0.9.7.2.tar.gz
#gunzip phpldapadmin-0.9.7.2.tar.gz
#tar vxf phpldapadmin-0.9.7.2.tar
#cd phpldapadmin-0.9.7.2/config
#cp config.php.example config.php
修改phpMyadmin配置文件:
## vi config.php
$servers[$i]['host'] = 'ldap.localhost';
$servers[$i]['base'] = 'dc=example,dc=com';
$servers[$i]['login_pass'] = 'secret1234567 '; #前面定义的服务器根管理员的密码
然后在Linux 浏览器服务器的URL栏目输入:http://主机/phpldapadmin ,即可。界面见图7。当然也可以使用IP地址。
图7 phpMyadmin管理OpenLDAP界面 |
除了phpMyadmin还有两个管理工具:ldapbrowser,官方网址:http://www-unix.mcs.anl.gov/~gawor/ldap/ ,最新版本:282b2,ldapbrowser是纯JAVA的程序,可跨平台运行,在开源的程序中,是最优秀的一个。缺点是不能浏览服务器端的 schema对象,从而限制了条目编辑(添加)的能力。其次,由于JAVA对LDAP的访问方式在添加时,必须预先生成一个实现DirContext接口 的类,因此,这也令订制型的添加操作在JAVA实现时相当困难。ldapadministrator官方网址:http://www.ldapadministrator.com/ ,最新版本:3.3,ldapadministrator是一个windows的收费程序,试用一个月。Ldapadministrator除了具备ldapbrowser的功能外,在条目编辑上的功能大为增强