Инструменты пользователя

Инструменты сайта


common_linux:freeipa:setup

Это старая версия документа!


Установка FreeIPA в Fedora 42

  • Отключить репозиторий ciscobinary.openh264.org
sudo sed -i 's/enabled=1/enabled=0/g' /etc/yum.repos.d/fedora-cisco-openh264.repo
sudo yum update
  • Установить пакеты freeipa-server
sudo dnf install freeipa-server freeipa-server-dns -y
  • Открыть на Firewall порты
#sudo yum install firewall-cmd -y
#sudo systemctl enable firewalld --now
sudo firewall-cmd --add-service={freeipa-ldap,freeipa-ldaps,dns,kerberos,http,https,ntp} --permanent
sudo firewall-cmd --reload
  • Выполнить установку Контроллера домена
sudo ipa-server-install --allow-zone-overlap 
Do you want to configure integrated DNS (BIND)? [no]: yes
Server host name [dc01.sdksystems.ru]:
Please confirm the domain name [sdksystems.ru]:
Please provide a realm name [SDKSYSTEMS.RU]:
Directory Manager password: 
Password (confirm):
IPA admin password:
Password (confirm):

NetBIOS domain name [SDKSYSTEMS]:
Do you want to configure chrony with NTP server or pool address? [no]: yes

Добавление реплики

sudo ipa-client-install --domain=sdksystems.ru --server=dc01.sdksystems.ru
common_linux/freeipa/setup.1756627599.txt.gz · Последнее изменение: 2025/08/31 11:06 — root