实验之前的环境配置:
1.重置虚拟机
ifconfig:inet 172.25.x.10|11
2.vim /etc/yum.repos.d/rhel_dvd.repo
修改 baseurl=http://172.25.0.254/content/rhel7
3.yum clean all
**yum install sssd krb5-workstation autofs -y #####安装客户端软件且可以自动挂载
**authconfig-tui #####认证ldap用户
手动选择,并进行安全证书认证
wget http://172.25.254.254/pub/example-ca.crt ####下载证书认证
** vim /etc/auto.master
vim /etc/auto.ldap
systemctl restart autofs
测试:
[[email protected] cacerts]# grep ldapuser1 /etc/passwd
[[email protected] cacerts]# id ldapuser1
[[email protected] cacerts]# passwd ldapuser1
[[email protected] cacerts]# su - ldapuser1 ####ldapuser1用户可登录
****利用脚本实现整个过程