Cliente Linux no servidor LDAP
Aplicar as configurações necessárias à inclusão de clientes Linux em servidores LDAP. Incluir os pacotes necessários, ajustar adequadamente os arquivos de configuração do cliente LDAP e da política de restrição do PAM (testado no Kurumin 6.0 e 7.0, Debian 3.1 e 4.0, Ubuntu 7.04 e 8.04).
Introdução
Pacotes necessários
Adicione os pacotes relacionados abaixo nas versões correspondentes à sua distribuição:- libnss-ldap
- libpam-ldap
- libldap2
- ldap-utils
- nscd
- ldap-clients (incorporado ao pacote ldap-utils nas versões mais recentes)
Observação: O cliente ldap depende da instalação previa do cliente samba.
apt-cache search ldap (verifica a existência dos pacotes correspondentes no repositório)
apt-get install samba sambafs smbclient (caso não estejam instalados)
apt-get install libnss-ldap libpam-ldap libldap2 ldap-utils nscd
Arquivos criados durante a instalação do cliente LDAP
A instalação dos pacotes criará os arquivos abaixo relacionados, os quais deverão ser editados após a instalação:- /etc/libnss-ldap.conf (libnss-ldap)
- /etc/pam_ldap.conf (libpam-ldap)
- /etc/ldap/ldap.conf (ldap-utils)
O arquivo /etc/ldap/ldap.conf poderá não ser criado durante a instalação, podemos, para fins práticos, copiar um dos outros dois arquivos renomeando no destino correspondente.
Arquivos a serem editados após a instalação
Os arquivos editados devem adequar o cliente LDAP e as formas de autenticação local e remota.Arquivos de configuração do cliente LDAP:
- /etc/nsswitch.conf
- /etc/libnss-ldap.conf
- /etc/pam_ldap.conf
- /etc/ldap/ldap.conf
Arquivos de configuração da autenticação do cliente Linux:
- /etc/pam.d/common-auth
- /etc/pam.d/common-account
- /etc/pam.d/common-session
- /etc/pam.d/common-password
- /etc/pam.d/kdm ou /etc/pam.d/gdm-session
- /etc/pam.d/login (opcional)
- /etc/pam.d/kscreensaver (opcional)