1、查看open
ldap管理员
密码字段
ldapsearch -H
ldapi:// -LLL -Q -Y EXTERNAL -b "cn=config" "(olcRootDN=*)" dn olcRootDN olcRootPW
从图中可以看到
ldap管理员
密码的加密字段:{SSHA}IvUoVHyR5K1zeyRFABKwIfDzF91dGNDd
2、设置open
ldap管理员新
密码
slap
passwd -s test123456
3、生成
修改openlap管理员
密码的ldif文件
了解目录服务
目录服务是由目录数据库和一套能够访问和处理数据库信息的协议组成的服务协议,用于集中的管理主机帐号密码,员工名字等数据,大大的提升了管理工作效率。轻量级目录访问协议LDAP(Lightweight Directory Access Protocol)是在目录访问协议X.500的基础上研发的,主要的优势是:
X.500目录协议功能非常臃肿,消耗大量资源,无法做到快速查询且不支持TCP/I...
ldapmodify命令可以对GBase 8d数据库中的条目进行修改操作,他可以理解为编辑器,也可以通过changeType属性的值delete关键字来实现条目的删除。
功能:使用ldapmodify修改条目。可以使用 changetype: modify 关键字在现有条目中添加、替换或删除属性及属性值。
使用格式: ldapmodify [-a] [-c] [-C] [-r] [-n] [-v] [-k] [-K] [-M[M]] [-D binddn] [-...
微软官方给出的ldap修改密码方案:
密码存储在 Active Directory 用户中的对象的unicodePwd属性。可以在有限的情况下,写入此属性,但无法读取。该特性只能修改
;不能将添加的对象的创建日期或通过搜索查询。若要修改此属性 ,则客户端必须 128 位安全套接字层 (SSL) 连接到服务器 。为此连接成为可能,服务器必须拥有一个 128 位的 RSA
<property>
<name>hive.server2.authentication.
ldap.url</name>
<value>
ldap://
ldapserver:389</value>
</property>
<property>
<name>hive.server2.authentication.
ldap.baseDN</name>
<value>dc=mydomain,dc=com</value>
</property>
<property>
<name>hive.server2.authentication.
ldap.userDNPattern</name>
<value>uid={0},ou=people,dc=mydomain,dc=com</value>
</property>
<property>
<name>hive.server2.authentication.
ldap.groupDNPattern</name>
<value>cn={0},ou=groups,dc=mydomain,dc=com</value>
</property>
<property>
<name>hive.server2.authentication.
ldap.groupMembershipKey</name>
<value>memberUid</value>
</property>
其中,
ldap.server是您的
LDAP服务器的名称或IP地址,baseDN是
LDAP根目录的名称,userDNPattern和groupDNPattern是
用户和组的DN模式,groupMembershipKey是指向组成员的属性名称。
3. 保存并关闭文件。
4. 在Hive服务器上重新启动Hive服务,以使更改生效。
现在,您可以使用
LDAP用户和
密码登录Atlas Hive了。