手当たり次第に書くんだ

飽きっぽいのは本能

CentOS 5 LDAP 参照設定 – setup コマンドで LDAP クライアントを構成する

CentOS 5 では、LDAP クライアント設定に setup コマンドや authconfig 系の設定を使うことがありました。現在の SSSD 中心の構成とは違い、古い環境では NSS / PAM / ldap.conf の関係を意識する必要があります。

この記事では、CentOS 5 の LDAP 参照設定を、setup コマンドで構成する古い LDAP クライアントとして確認します。

LDAP 参照設定で決めること

  • ユーザー情報を LDAP から引くのか
  • 認証も LDAP に寄せるのか
  • NSS と PAM のどちらに影響する設定なのか
  • LDAP サーバーの URI と base DN は何か
  • TLS / 証明書検証をどう扱うか

setup コマンドを使う

sudo setup

画面操作では、LDAP support、LDAP authentication、LDAP server、base DN などを設定します。記事として残す場合は、画面操作そのものより、どの設定がどこに反映されるかを意識します。

設定ファイルを確認する

cat /etc/ldap.conf
cat /etc/nsswitch.conf
grep ldap /etc/pam.d/system-auth

nsswitch.conf に ldap が入っている場合、ユーザーやグループの参照に LDAP が使われます。PAM 側に LDAP 設定が入っている場合、認証にも影響します。

疎通とユーザー参照を確認する

getent passwd someuser
getent group somegroup
id someuser

LDAP クライアント設定の確認では、ログインを試す前に getent でユーザーやグループを引けるかを見ると切り分けしやすくなります。

現在の視点での注意点

CentOS 5 の LDAP クライアント設定は古く、現在の環境では SSSD やより新しい認証基盤を使うことが一般的です。この記事は新規構築の推奨ではなく、古い LDAP 連携サーバーを読むための資料として扱います。

まとめ

CentOS 5 の LDAP 参照設定では、setup コマンドで設定した内容が、NSS、PAM、ldap.conf へどう反映されるかを確認することが重要です。ログイン可否だけで判断せず、ユーザー参照、グループ参照、認証、TLS を分けて切り分けます。

関連する記事

参考書籍

参考書籍
参考書籍
ストーリーで覚えるLinux CLI入門

古い Linux サーバーの操作や設定ファイルを読む前提として、CLI の考え方を確認したい場合の参考書籍です。

Amazon で見る

このリンクは Amazon アソシエイトリンクです。

CentOS 5 LDAP 参照設定 – setup コマンドで LDAP クライアントを構成する

コメントを残す

メールアドレスが公開されることはありません。 が付いている欄は必須項目です

日本語が含まれない投稿は無視されますのでご注意ください。(スパム対策)

トップへ戻る