OpenLDAP 备份与迁移

目录

安装

yum -y install openldap* db4*
cp /etc/openldap/DB_CONFIG.example /var/lib/ldap/DB_CONFIG
service ldap start

生成密码

slappasswd

输入密码两次,生成加密密码(相同密码每次加密结果不同)。

编辑 slapd.conf

编辑 /etc/openldap/slapd.conf,修改以下配置(根据实际情况修改域和密码):

suffix "dc=test,dc=com"
rootdn "cn=admin,dc=test,dc=com"
rootpw {SSHA}YAz5BrA9hdWVv7HM2Yhd2C2erVVI/VVc

备份(导出)

/usr/sbin/slapcat > /opt/ldap/ldapdbak.ldif

使用 slapcat 而非 ldapsearch,无需输入密码。

导入

slapadd -l /opt/ldap/ldapdbak.ldif

清空数据

两种方式:

  1. 通过 ldapdelete 删除单条或全部数据
  2. 直接清理物理文件(需先停止 slapd):
/etc/init.d/slapd stop
rm -rf /var/lib/ldap/*
/etc/init.d/slapd start

数据文件默认存放在 /var/lib/ldap,可能存在以域命名的子目录。

数据迁移

源服务器导出:

/usr/sbin/slapcat > /opt/ldap/ldapdbak.ldif

目标服务器导入:

/etc/init.d/slapd stop
rm -rf /var/lib/ldap/*
mkdir 361way.com
chown -R ldap:ldap 361way.com
slapadd -l /opt/ldap/ldapdbak.ldif
chown -R ldap:ldap 361way.com
/etc/init.d/slapd start

#ldap #备份恢复