idm:freeipa
Различия
Показаны различия между двумя версиями страницы.
| Предыдущая версия справа и слеваПредыдущая версияСледующая версия | Предыдущая версия | ||
| idm:freeipa [2017/11/24 10:08] – bers | idm:freeipa [2017/12/08 08:03] (текущий) – внешнее изменение 127.0.0.1 | ||
|---|---|---|---|
| Строка 76: | Строка 76: | ||
| </ | </ | ||
| + | ===== Установка клиента на Debian 8 ===== | ||
| + | Необходимо установить 2 пакета: | ||
| + | Для Debian 8 файлы можно забрать здесь http:// | ||
| + | <code bash> | ||
| + | apt/dpkg install python-freeipa freeipa-client | ||
| + | </ | ||
| + | Создаем директорию для хранения БД сертификатов | ||
| + | <code bash> | ||
| + | mkdir -p / | ||
| + | </ | ||
| + | Создаем пустую БД | ||
| + | <code bash> | ||
| + | certutil -N -d / | ||
| + | </ | ||
| + | Директория для ipa | ||
| + | <code bash> | ||
| + | mkdir -p / | ||
| + | </ | ||
| + | Подключаем ноду к серверам FreeIPA | ||
| + | <code bash> | ||
| + | ipa-client-install -v --mkhomedir --domain=somedomain.com --realm=SOMEDOMAIN.COM --server=ipa1.somedomain.com --server=ipa2.somedomain.com --fixed-primary -p admin -w PASSWD | ||
| + | </ | ||
| + | Разрешаем создание домашних каталогов для LDAP пользователей | ||
| + | <code bash> | ||
| + | echo ' | ||
| + | </ | ||
| + | Проверяем файл // | ||
| + | <code bash> | ||
| + | passwd: | ||
| + | group: | ||
| + | shadow: | ||
| + | gshadow: | ||
| + | |||
| + | hosts: | ||
| + | networks: | ||
| + | |||
| + | protocols: | ||
| + | services: | ||
| + | ethers: | ||
| + | rpc: db files | ||
| + | |||
| + | netgroup: | ||
| + | sudoers: files sss | ||
| + | </ | ||
| + | Перезагружаем машинку | ||
| + | |||
| + | ===== Изменение пароля админа ===== | ||
| + | <code bash> | ||
| + | LDAPTLS_CACERT=/ | ||
| + | </ | ||
| + | === Используемые материалы: | ||
| + | * [[https:// | ||
| + | * [[https:// | ||
| + | * [[http:// | ||
| + | * [[https:// | ||
idm/freeipa.1511518095.txt.gz · Последнее изменение: (внешнее изменение)
