Einrichtung eines LDAP-Servers zur Benutzerauthentifizierung mit OpenLDAP unter Debian GNU/Linux 3.0 Woody

Dieses Howto ist eine Zusammenfassung meiner Bemühungen, den OpenLDAP-Server auf meiner Debian Maschine zur Benutzerauthentifizierung zu nutzen. Die meisten Tipps auf dieser Seite stammen aus einem Thread der Deutschen Debian Mailing Liste <debian-user-german@lists.debian.org> zu diesem Thema.

Installation der Pakete

Zuerst einmal sollte man sich die OpenLDAP-Pakete installieren. Das geschieht am besten mit:

apt-get install ldap-utils libnss-ldap libpam-ldap slapd

Ein eventuell mit installierter Name Service Caching Deamon nscd sollte, so lange bis alles zufriedenstellend läuft, am besten wieder deinstalliert, zumindest jedoch abgeschaltet werden.

Unter Debian wird man bei der Installation der obigen Pakete einige Fragen beantworten müssen:

Zu libnss-ldap:

Kommentar: bei Meldung "make configuration readable/writeable by owner only" muss dann wohl "No" gewählt werden.

Zu libpam-ldap:

Zu slapd:

Danach sollten die Config-Dateien unter Debian

/etc/libnss-ldap.conf
/etc/pam_ldap.conf
/etc/ldap/slapd.conf
/etc/ldap/*

soweit richtig eingestellt sein.

Paketbeschreibungen

Das Paket libpam-ldap stellt ein PAM-Modul zur Verfügung (pam_ldap.so), welches die Passwort-Authentifizierung gegen einen LDAP-Server über den flexiblen PAM-Mechanismus ermöglicht.

Das Paket libnss-ldap ....

(wird fortgesetzt)

OpenLDAP/DebianHowto (zuletzt geändert am 2010-07-30 07:05:04 durch i59F6B6FD)