OpenLDAP Administration

Details

ID 1152118
Dauer 2.0 Tage
Methoden Vortrag mit Beispielen und Übungen.
Vorwissen Kenntnisse in den Bereichen Linux-Administration und Linux-Netzwerk-Dienste
Zielgruppe System- und Netzwerkverwalter, Systementwickler und Netzwerkintegrator

Übersicht

Nach Abschluss des Seminars können Sie den OpenLDAP-Server statisch und dynamisch administrieren. Sie sind mit dem Aufbau der Baumstruktur eines Verzeichnisdienstes vertraut, kennen die Zusammenhänge zwischen Schema, Objektklasse und Attributen und können Zugriffe auf den Verzeichnisdienst grundlegend über ACLs steuern. Das LDIF Format wird Ihnen anhand von Beispielen erläutert. Ein grundlegendes Verständnis des Servers wird anhand der Kommandozeilenbefehle vermittelt, aber auch grafische Tools werden vorgestellt. Das Thema Sicherheit und Zertifikate wird ebenfalls anhand von Praxisbeispielen behandelt.

Termine

Wir überarbeiten gerade unsere Webseite und die Seminare. Neue Termine gibt es erst ab 2025. Wir bieten dieses Seminar weiterhin als Inhouse-Seminar für Sie und Ihr Team an.

Comelio Medien

Noch auf der Suche nach weiterführender Literatur? Entdecken Sie passende Fachbücher in unserem Katalog.

Beschreibung

Dieses Seminar zeigt Ihnen, wie Sie OpenLDAP installieren, administrieren und sicher betreiben. Darüber hinaus wird natürlich gezeigt, wie man Clients und Applikationen anbindet. Mögliche Plattformen sind Debian und CentOS

Services

  • Mittagessen / Catering
  • Hilfe bei Hotel / Anreise
  • Comelio-Zertifikat
  • Flexibel: Bis einen Tag vorher kostenlos stornieren
Service-Kaffeekanne

Inhalt

Einführung und Installation von OpenLDAP
Grundlegender Überblick über OpenLDAP - Grundlagen zum Protokoll - Installation und erste Schritte
Konfiguration von OpenLDAP
Grundlegende Konfiguration von Server und Client - Statische Konfiguration per slapd.conf - Dynamische Konfiguration per zur Laufzeit - Sonstige Konfigurationsdateien
Die Verzeichnissturktur
Aufbau einer Struktur – Domäne und Namensfindung – Das LDIF-Format, Aufbau Klassen, Objekte, Attribute, Schema - Handling der LDIF-Datensätze auf der Kommandozeile mit den ldap*-Tools - Anwendungsbereiche der slap*-Tools - Verschiedene Arten des Passwort-Managements - Verwendung des OpenLDAP als zentrales Adressbuch für Mail-Clients
Einrichten von TLS
Einrichten und Erstellen von TLS – Konfigurieren von CA Zertifikaten – LDAP client key – Sicherheit olcTLSCertificate – Ports und Firewalleinstellungen – Client-Anbindung mit sssd
Replikation und Ausfallsicherheit
Partitionierung und Referrals - Overlay-Funktionalität - Hochverfügbarkeit durch Replikation - Redundanz - syncrepl - Partitionierung
Objektverwaltung, Berechtigung und Filter
Oranization Units (OUs) – Benutzer und Gruppen – Arten von Filtern – einfache und erweiterte Filter – ACL-Aufbau – Berechtigungen, Privilegien – Rechte für den LDAP-Admin – Rechte an Abteilungen, Gruppen, simpleSecurityObject – Datenmanipulation – Dynamische Posix-Gruppen

Dozent/in

Marcus Wiederstein studierte Elektrotechnik in Bochum und Dortmund und arbeitet seit mehr als 10 Jahren als Dozent und Administrator für Themen im Bereich Linux-Server, Open Source-Server-Anwendungen für Unternehmen und Datenbanken. Im Bereich Datenbanken und Datenverwaltung hat er verschiedene Bücher veröffentlicht.

Veröffentlichungen

  • Oracle PL/SQL (Comelio Medien)
    978-3-939701-40-8
  • MS SQL Server - T-SQL Programmierung und Abfragen (Comelio Medien)
    978-3-939701-02-6
  • XML: Standards und Technologien (Comelio Medien)
    978-3-939701-21-7
  • XML Schema (Comelio Medien)
    978-3-939701-54-5

Forschung

Als Berater und Projektleiter führt Herr Wiederstein Projekte im Bereich Server-Installation mit Linux und Open Source-Technologien durch. Er betreut aktuell Kunden im Bereich Apache Webserver und E-Mail-Server mit Postfix und Dovecot unter OpenLDAP oder Samba. Als Groupwarelösung kommt die Open Source Software SOGo zum Einsatz. Darüber hinaus betreut er Samba als Domainen-, Datei-, und Druckerserver für Windows Clients in Netzwerken. Im Datenbankbereich hat er mit Postgres, Oracle und im Microsoft SQL Server jahrelange Erfahrungen. Derzeit ist geplant, den Microsoft SQL Server unter Linux zu betreuen.