主从LDAP

时间:2023-03-09 18:29:31
主从LDAP
yum -y install compat-openldap必须得安装这个
主从LDAP

1:在主上

      备份         cp /etc/openldap/slapd.conf /etc/openldap/slapd.bak
      停掉服务 /etc/init.d/slapd stop
      修改配置文件
      主从LDAP

主从LDAP

 chown -R ldap.ldap /etc/openldap/slapd.d  
ldapsearch -x -H ldap://10.0.0.170 -b 'dc=abc,dc=com' > all.ldif
ldapsearch -x -b 'dc=le,dc=com' > root.ldif
然后把导出的文件拷贝到从服务器scp root.ldif 10.0.0.99:/etc/openldap/
主从LDAP
然后,把主的slapd.conf软件拷过去scp slapd.conf 10.0.0.99:/etc/openldap/slapd.conf,重新生成配置文件数据,
从上:导入root.ldif的数据ldapadd -x -D 'cn=Captain,dc=le,dc=com' -W -f  root.ldif,若报错
主从LDAP
 ldapadd -x -c -D 'cn=Captain,dc=le,dc=com' -W -f  root.ldif 强制加入 -c
主从LDAP
导入之后就要数据了
主从LDAP
ldapsearch -x -b 'dc=le,dc=com' -LLL |wc -l 在主和从上,可以看到一样的数目
从的配置文件在主上拷贝过来的文件在加上
主从LDAP
 然后,重新生成从的配置文件
rm -rf /etc/openldap/slapd.d/*
slaptest -f /etc/openldap/slapd.conf -F /etc/openldap/slapd.d
chown -R ldap.ldap /etc/openldap/slapd.d
/etc/init.d/slapd restart
测试:
在主服务器上添加一个用户:
主从LDAP
然后刷新从的,就出来了
主从LDAP