You are on page 1of 4

Exemple comandes LDAP

Anem a provar la comanda ldap per afegir un usuari nou sobre la uo :Administració.

ldapadd -x -D "cn=admin,dc=auladepau,dc=com" -w ausias -f


/home/pau/afegir_usuari3.ldif

Contigut afegir_usuari3.ldif

dn: uid=Joan,ou=Administracio,dc=auladepau,dc=com
objectClass: top
objectClass: account
objectClass: posixAccount
objectClass: shadowAccount
cn: Joan Cucarella
uid: Joan
uidNumber: 3031
gidNumber: 3030
homeDirectory: /home/Joan
loginShell: /bin/bash
gecos: Joan Cucarella,Llaurador,Carrer Verge de l'Oreto, 55
userPassword: {crypt}x
shadowLastChange: 0
shadowMax: 0
shadowWarning: 0

Anem a canviar la paraula de pas del administrador

root@pau:/var/www/ldap# ldappasswd -S -x -D
"cn=admin,dc=auladepau,dc=com" -W "cn=admin,dc=auladepau,dc=com" -H ldap://localhost

Afegirem una nova uo i un usuari dins també amb la comanda ldapadd:

dn: ou=crea,dc=auladepau,dc=com
objectclass: organizationalUnit
ou: Administracio

Comprovarem abans d'afegir a Capi que tenim creada la unitat organitzativa crea, haurem de guardar-
ho amb format ldif també i afegir-ho.

dn: uid=Capi,ou=crea,dc=auladepau,dc=com
objectClass: top
objectClass: account
objectClass: posixAccount
objectClass: shadowAccount
cn: Capi
uid: Capi
uidNumber: 3031
gidNumber: 3030
homeDirectory: /home/Capi
loginShell: /bin/bash
gecos: Capi Ta,Llaurador,Carrer Verge de l'Oreto, 55
userPassword: {crypt}x
shadowLastChange: 0
shadowMax: 0
shadowWarning: 0

Creem un nou grup

contingut nougrup.ldif

dn: cn=nougrup,ou=crea,dc=auladepau,dc=com
cn: nougrup
gidnumber: 3030
memberuid: Capi
objectclass: posixGroup
objectclass: top

Finalment tenim l'estructura:

dc=auladepau,dc=com
-ou=crea
-- cn=nougrup
-- uid=Capi

Anem a esborrar el grup

ldapdelete -D "cn=admin,dc=auladepau,dc=com" -w ausias


"cn=nougrup,ou=crea,dc=auladepau,dc=com"

Esborrariem l'usuari amb:

ldapdelete -D "cn=admin,dc=auladepau,dc=com" -w ausias


"uid=Capi,ou=crea,dc=auladepau,dc=com"

1.En la carpeta /etc/lacarpetadelservei/ amb la comanda find [ruta]


-name [patroabuscar] busca un fitxer anomenat ldap.conf
És editable?Llegeix el contingut, seria útil editar-lo?
Si que seria útil editar-lo ja que en aquest fitxer podem definir la base del nostre
domini LDAP.

2.Fixat en l'exemple que té de base i l'adreça ldap. Quin caràcter apareix al


principi de la línia?Que significa?

Al principi surt el caràcter coixinet i significa que aquesta línia està comentada.

3.En/etc/php5 busca un fitxer amb la comanda find [ruta] -name [patroabuscar]


un fitxer anomenat ldap.ini(comanda).

afegeix-li la extensió
; configuració per al mòdul php LDAP
extension=ldap.so

4.Realitza un phpinfo, per veure que està activat.(captura de pantalla)

You might also like