OpenLDAP 备份与迁移
目录
安装
yum -y install openldap* db4*
cp /etc/openldap/DB_CONFIG.example /var/lib/ldap/DB_CONFIG
service ldap start
生成密码
slappasswd
输入密码两次,生成加密密码(相同密码每次加密结果不同)。
编辑 slapd.conf
编辑 /etc/openldap/slapd.conf,修改以下配置(根据实际情况修改域和密码):
suffix "dc=test,dc=com"
rootdn "cn=admin,dc=test,dc=com"
rootpw {SSHA}YAz5BrA9hdWVv7HM2Yhd2C2erVVI/VVc
备份(导出)
/usr/sbin/slapcat > /opt/ldap/ldapdbak.ldif
使用 slapcat 而非 ldapsearch,无需输入密码。
导入
slapadd -l /opt/ldap/ldapdbak.ldif
清空数据
两种方式:
- 通过
ldapdelete删除单条或全部数据 - 直接清理物理文件(需先停止 slapd):
/etc/init.d/slapd stop
rm -rf /var/lib/ldap/*
/etc/init.d/slapd start
数据文件默认存放在 /var/lib/ldap,可能存在以域命名的子目录。
数据迁移
源服务器导出:
/usr/sbin/slapcat > /opt/ldap/ldapdbak.ldif
目标服务器导入:
/etc/init.d/slapd stop
rm -rf /var/lib/ldap/*
mkdir 361way.com
chown -R ldap:ldap 361way.com
slapadd -l /opt/ldap/ldapdbak.ldif
chown -R ldap:ldap 361way.com
/etc/init.d/slapd start