Инструменты пользователя

Инструменты сайта


common_linux:freeipa:setup

Различия

Показаны различия между двумя версиями страницы.

Ссылка на это сравнение

Предыдущая версия справа и слеваПредыдущая версия
Следующая версия
Предыдущая версия
common_linux:freeipa:setup [2025/09/02 20:59] – [Установка FreeIPA в Fedora 42] rootcommon_linux:freeipa:setup [2025/09/02 22:42] (текущий) – [Добавление реплики] root
Строка 28: Строка 28:
   --realm=SDKSYSTEMS.RU \   --realm=SDKSYSTEMS.RU \
   --domain=sdksystems.ru \   --domain=sdksystems.ru \
-  --ds-password='wpeWFSUx1XlAcsK`=PX086i#' \ 
-  --admin-password='Y|w?kz5MJx#KijIl/4H3#m^Q' \ 
   --auto-reverse \   --auto-reverse \
   --forwarder=10.10.0.1 \   --forwarder=10.10.0.1 \
Строка 37: Строка 35:
   --mkhomedir \   --mkhomedir \
   --no-hbac-allow \   --no-hbac-allow \
-  --no-host-dns+  --no-host-dns \ 
 +  --setup-dns
 set -o history set -o history
 </code> </code>
Строка 84: Строка 83:
 На реплике: На реплике:
 <code bash> <code bash>
-sudo yum install freeipa-server freeipa-server-dns -y +yum install freeipa-server freeipa-server-dns -y 
-sudo firewall-cmd --add-service={freeipa-ldap,freeipa-ldaps,dns,kerberos,http,https,ntp} --permanent +firewall-cmd --add-service={freeipa-ldap,freeipa-ldaps,dns,kerberos,http,https,ntp} --permanent 
-sudo firewall-cmd --reload +firewall-cmd --reload 
-sudo ipa-client-install --domain=sdksystems.ru --server=dc01.sdksystems.ru +ipa-client-install --domain=sdksystems.ru --server=dc01.sdksystems.ru 
-sudo reboot+kinit admin 
 +ipa-replica-install 
 +ipa-ca-install 
 +ipa-dns-install --forwarder=10.10.0.1 \ 
 +--no-dnssec-validation \ 
 +--allow-zone-overlap 
 + 
 + 
 </code> </code>
  
-На основном сервере 
-kinit 
-ipa hostgroup-add-member ipaservers --hosts dc02.sdksystems.ru 
  
common_linux/freeipa/setup.1756835975.txt.gz · Последнее изменение: 2025/09/02 20:59 — root