Рассматривать процесс ввода клиентского компьютера/сервера в домен я буду на CentOS 7 в домене my.local.
Установка freeipa-client
- Задаем клиенту имя в стиле
computer_name.my.localsudo hostnamectl set-hostname test-srv.my.local sudo hostnamectl set-hostname test-srv.my.local --static - Установка
freeipa-clientsudo yum install freeipa-client -y - На
CentOS Streamвозможно понадобиться выполнить:sudo cp /etc/nsswitch.conf /etc/authselect/user-nsswitch.conf
Ввод клиента в домен
- Запускаем ipa-client-install. Если у вас правильно настроены
DNSсервера и вы можете резолвитьDNSзаписи в доменеFreeIpa(my.local), то у вас всё заполнится автоматически (домен, freeipa сервер). Для того, чтобы для пользователей создавался домашний каталог, используем –mkhomedir.sudo ipa-client-install --mkhomedir - Если DNS не настроен как положено, то придётся всё заполнять руками:
`Provide the domain name of your IPA server (ex: example.com):` my.local `Provide your IPA server name (ex: ipa.example.com):` freeipa1.dc1.my.local `Continue to configure the system with these values? [no]:` yes - Вводим имя пользователя, у которого есть роль
Enrollment Administratorи пароль от него.`User authorized to enroll computers:` admin - После удачного завершения операции клиент должен появится в списке хостов.


Комментарии