-
課程介紹:
RHCA培訓RH423課程主要圍繞如何理解紅帽LDAP目錄服務,配置和管理基于LDAP的服務;同時會牽涉到PAM即可插入驗證模塊如何與驗證和授權 服務集成。RHCA培訓RH423課程涵蓋基本LDAP概念;目錄信息樹架構;目錄類,記錄,屬性;如何配置和管理OpenLDAP服務器;將LDAP配 置為用戶驗證和管理;Kerberos 和 SASL 、Samba 及 Microsoft Active Directory集成;從NIS遷移到LDAP、集成多個LDAP服務器課程對象:
RHCA企業目錄服務和認證培訓適合已經獲得RHCE證書或達到RHCE水平的專業人士,想進一步提升在該領域的技能和競爭力;正在從事Linux等相關工作的系統集成商或Linux高級工程師、系統架構師. -
課程大綱:
??????? 第一章 目錄服務介紹
????????????? 1.1.目錄信息樹
????????????? 1.2.架構,目錄類,記錄,屬性
????????????? 1.3.LDAP
????????????? 1.4.LDAP目錄服務
????????????? 1.5.LDAP模型
????????????? 1.6.信息模型
????????????? 1.7.目錄范例
????????????? 1.8.簡單匹配規則
????????????? 1.9.對象類
????????????? 1.10.對象類示例
????????????? 1.11.LDIF
????????????? 1.12.管理目錄數據
????????????? 1.13.顯示一個數據規則
??????? 第二章 LDAP命名模型
????????????? 2.1. LDAP命名模型
????????????? 2.2.目錄信息樹
????????????? 2.3.轉義字符
????????????? 2.4.目錄后綴
????????????? 2.5.選擇一個后綴
????????????? 2.6.X.500后綴
????????????? 2.7.互聯網域名后綴
????????????? 2.8.名字空間的結構
????????????? 2.9.設計名字空間
????????????? 2.10.名字空間定義LDIF
??????? 第三章 紅帽目錄服務:基本配置
????????????? 3.1.紅帽目錄服務
????????????? 3.2.系統要求
????????????? 3.3.安裝預覽
????????????? 3.4.安裝前的準備
????????????? 3.5.用戶和配置目錄
????????????? 3.6.管理目錄服務
????????????? 3.7.使用setup-ds-admin.pl
????????????? 3.8.啟動和停止目錄服務
????????????? 3.9.使用紅帽控制臺
????????????? 3.10.紅帽目錄服務文件位置
????????????? 3.11.dse.ldif
????????????? 3.12.目錄示例
????????????? 3.13.錯誤日志
????????????? 3.14.訪問日志
????????????? 3.15.管理服務文件位置
????????????? 3.16.備份目錄數據
????????????? 3.17.恢復目錄數據
????????????? 3.18.導到目錄數據庫到LDIF
????????????? 3.19.導入LDIF到目錄數據庫
????????????? 3.20.索引
????????????? 3.21.使用索引工作
??????? 第四章 搜索和修改LDAP目錄
????????????? 4.1.LDAP功能模型
????????????? 4.2.命令行實用工具
????????????? 4.3.OpenLDAP客戶端實用工具
????????????? 4.4.OpenLDAP 客戶端配置
????????????? 4.5.常用選項
????????????? 4.6.ldapsearch
????????????? 4.7.LDAP 搜索過濾
????????????? 4.8.The Root DSE
????????????? 4.9.ldapdelete
????????????? 4.10.ldapdelete
????????????? 4.11.ldapmodrdn
????????????? 4.12.ldapadd
????????????? 4.13.ldapmodity
????????????? 4.14.LDIF升級格式
????????????? 4.15.紅帽控制臺
????????????? 4.16.圖形化地址簿
????????????? 4.17.實用性地址簿
??????? 第五章 紅帽目錄服務:驗證和安全
????????????? 5.1.目錄服務安全
????????????? 5.2.驗證和訪問控制
????????????? 5.3.用戶驗證
????????????? 5.4.傳輸層安全
????????????? 5.5.TLS配置
????????????? 5.6.安裝TLS證書
????????????? 5.7.使用certutil
????????????? 5.8.使TLS安全
????????????? 5.9.使客戶端TLS安全
????????????? 5.10.訪問控制說明
????????????? 5.11.ACL剖析
????????????? 5.12.ACL示例
????????????? 5.13.ACL目標和權限
????????????? 5.14.用戶綁定規則
????????????? 5.15.其他綁定規則
????????????? 5.16.ACL和紅帽控制臺
????????????? 5.17.獲取有效權限
??????? 第六章 基于NSS和PAM的Linux用戶驗證
????????????? 6.1.認證和授權
????????????? 6.2.用戶和組
????????????? 6.3.標準C鏈接庫
????????????? 6.4.簡單UNIX驗證
????????????? 6.5.名稱切換服務
????????????? 6.6./etc/nsswitch.conf
????????????? 6.7.名稱服務查找結果
????????????? 6.8.getent
????????????? 6.9.其他驗證方法
????????????? 6.10.PAM
????????????? 6.11.PAM驗證
????????????? 6.12.PAM配置
????????????? 6.13.基本PAM模型
????????????? 6.14.pam_stack.so
????????????? 6.15.pam_cracklib.so
????????????? 6.16.高級控制語法
??????? 第七章 使用LDAP集中用戶驗證
????????????? 7.1.集中帳戶管理
????????????? 7.2.10rfc2307.ldif
????????????? 7.3.posixAccount
????????????? 7.4.用戶結構分類
????????????? 7.5.shadowAccount
????????????? 7.6.posixAccount和靜態組
????????????? 7.7.任意NIS Maps
????????????? 7.8.自動掛載NIS Maps
????????????? 7.9.LDAP auto.master
????????????? 7.10.遷移腳本
????????????? 7.11.mirgate_common.ph
????????????? 7.12.perl遷移腳本
????????????? 7.13.shell遷移腳本
????????????? 7.14.Linux客戶端集成
????????????? 7.15./etc/ldap.conf
????????????? 7.16.LDAP NSS配置
????????????? 7.17.LDAP PAM配置
????????????? 7.18.pam_ldap驗證
????????????? 7.19.pam_ldap密碼修改
????????????? 7.20.類似NIS的LDAP驗證
??????? 第八章 kerberos和LDAP
????????????? 8.1.kerberos
????????????? 8.2.初始驗證
????????????? 8.3.kerberbos服務預覽
????????????? 8.4.安裝KDC
????????????? 8.5.kdc.conf
????????????? 8.6.kadm5.acl
????????????? 8.7.kerberos安全
??????? 第九章 目錄復制和參考
????????????? 9.1.目錄劃分
????????????? 9.2.參考
????????????? 9.3.復制
????????????? 9.4.目錄服務復制
????????????? 9.5.用戶配置
????????????? 9.6.單一主站配置
????????????? 9.7.多主站配置
????????????? 9.8.聚集服務
????????????? 9.9.目錄服務規劃
??????? 第十章 跨平臺集中身份管理
????????????? 10.1.集中身份管理
????????????? 10.2.微軟活動目錄
????????????? 10.3.Linux/Windows
????????????? 10.4.Linux客戶端
????????????? 10.5.Windows同步
????????????? 10.6.Windows同步設置
????????????? 10.7.winbind
????????????? 10.8.winbind和LDAP
????????????? 10.9.winbind配置預覽
????????????? 10.10.加入win2003域
????????????? 10.11.AD用戶驗證
????????????? 10.12.使用WINDOWS KDC
????????????? 10.13.活動目錄和nss_ldap
????????????? 10.14.訪問活動目錄
??????? 第十一章 紅帽企業身份、政策和審計
????????????? 11.1.什么是IPA
????????????? 11.2.紅帽目錄服務
????????????? 11.3.kerberos
????????????? 11.4.紅帽企業IPA的軟件需求
????????????? 11.5.IPA設定
????????????? 11.6.IPA和DNS
????????????? 11.7.簡單DNS區域配置文件
????????????? 11.8.安裝和配置IPA
????????????? 11.9.firefox配置
????????????? 11.10.更新DNS區域配置文件示例
????????????? 11.11.支持IPA的客戶端
????????????? 11.12.配置RHEL5 IPA客戶端