配置ldap主从(ldap复制).note

noteId: WEB4665da8c1250217821a98862ea0b27e2 · 原始路径:/ALL/Linux - A模块/服务配置/Open LDAP/ldap主从/配置ldap主从(ldap复制).note · 图片:9 · 附件待处理:0

 
 
一、配置 ldap复制:
无需安装额外的软件包
 
1、配置 主服务器:
cp /usr/share/doc/slapd/examples/slapd.conf /etc/ldap
slappasswd >> slapd.conf
vim slapd.conf
:%s/dc=example,dc=com/dc=lyon,dc=fr
 
# 需要修改:
loglevel    sync stats
 
# 需要添加:
moduleload    syncprov.la
overlay    syncprov    //这一行需要在 rootdn 下面
 
 
 
mv slapd.d/* ~/backup
slaptest -f slapd.conf -F slapd.d
chown -R openldap:openldap slapd.d
systemctl restart slapd
 
 
2、配置 从服务器:
cp /usr/share/doc/slapd/examples/slapd.conf /etc/ldap
slappasswd >> slapd.conf
vim slapd.conf
:%s/dc=example,dc=com/dc=lyon,dc=fr
 
 
# 需要修改:
loglevel    sync stats
 
# 需要添加:
moduleload    syncprov.la
overlay    syncprov    //这一行需要在 rootdn 下面
 
syncrepl    ....
 
 
 
 
mv slapd.d/* ~/backup
slaptest -f slapd.conf -F slapd.d
chown -R openldap:openldap slapd.d
systemctl restart slapd
 
 
·测试:
在从服务器上查看用户,可以看到用户已经成功同步:
ldapsearch -x -b dc=lyon,dc=fr | less