Está en la página 1de 8

Práctica Tema 9: Configuración cliente LDAP.

David Parra González 2ºSMR

1) Debemos de tener una máquina cliente de ubuntu dentro


de la misma red nat:
Configuración de red servidor:

Configuración de red del cliente:


Comprobamos que hay visibilidad entre las dos máquinas:
2) Vamos a instalar el cliente de LDAP para posteriormente
configurarlo. Ejecutamos el comando apt-get install junto a
los siguientes paquetes; libnss-ldap, libpam-ldap y
ldap-utils.

Completamos con la info de nuestro server:


Seleccionamos la versión de LDAP, en nuestro caso la 3.

Nos pregunta si queremos que PAM se comporte igual


que cuando cambiamos contraseñas locales, le damos
que sí:

La siguiente pregunta le daremos que no. No queremos


que la base de datos de LDAP requiera de inicio de
sesión.
Configuramos la cuenta con privilegios:

Después terminará la instalación. No nos dio ningún error.

Modificamos nsswitch.conf:

En el archivo common-password eliminamos el valor


use_authtok, que nos permitirá utilizar un segundo modo
de autenticación en caso de que el segundo falle:
Configuramos el siguiente archivo:

Hacemos un ldapsearch para comprobar:


Para el inicio de sesión en modo gráfico instalamos nslcd:

Una vez se instale al reiniciar el sistema podríamos iniciar


sesión con nuestros usuarios de LDAP de la misma
manera que lo hacemos con el usuario local del cliente.
Simplemente le damos a iniciar sesión con otro usuario.

He probado absolutamente todo pero cuando intento


iniciar sesión en el cliente con un usuario de LDAP pone
que no existe o que faltan campos. He comprobado la
configuración de todos los archivos del cliente, y haciendo
ldapsearch en el cliente aparece el servidor y los
respectivos usuarios con los que debería de dejarme
iniciar sesión. También he creado en el servidor nuevas
unidades, grupos, y usuarios distintos por si cometí algún
error en los anteriores (cosa que no es probable puesto
que aparecen en el cliente) y he tratado de iniciar sesión
con ellos, pero tampoco funcionan. No se donde reside el
problema, tendría que repetir todo el proceso, pero se lo
entrego puesto que la fecha expira ya y ni siquiera se me
abre la máquina y considero que el trabajo está completo;
están todas las explicaciones y capturas del proceso, lo
único que falla es la comprobación final.

También podría gustarte