Поиск по этому блогу

понедельник, 27 августа 2018 г.

freeipa установка клиента

Здравствуйте!

Помимо установки сервера free ipa так же требуется установить и настроить клиент на сторонней машине который будет подключаться к этому серверу каталогов. В качестве клиентской машины я использовал Linux Mint 19 Cinnamon 64bit. Как по мне очень приятный дистрибутив стабильный и готовый для домашнего использования из коробки.

инструкция, настройка, полезное, freeipa, linux, ubuntu, ubuntu server,

Установить клиента и ввести в домен достаточно просто:
1. Прежде всего требуется задать имя машины в будущем домене. Делается это так же в файле /etc/hostname где нужно указать имя вида client1.your-domain-name.ru
2. Т.к. в моей сети днс для внутренний имён отсутствовал напрочь - требуется в хосты /etc/hosts прописать жёсткие адреса для клиента и сервера. Например: 192.168.0.х ipa.your-domain-name.ru и 192.168.0.х client1.your-domain-name.ru
3. Следующим шагом будет обновление
apt-get update && apt-get upgrade
4. Устанавливаем клиент:
apt-get install freeipa-client
5. Настройка клиента так же производится в режиме мастера. Для её запуска требуется выполнить команду от рута:
ipa-client-install --mkhomedir
Благодаря ключу --mkhomedir при заходе каждого нового пользователя в каталоге /home/ будет создаваться директория с именем пользователя.
В процессе работы с мастером установки потребуется указать адрес домена ( символьный! ) который соответствует тому что было прописано в шаге 2. А так же ввести имя пользователя и пароль администратора домена ( которые были заданы при настройке сервера ).

На этом настройка завершена и после входа можно входить под пользователем. В Linux Mint для того что бы можно было вводить имя пользователя на экране входа требуется зайти в раздел Настройки - Окно входа в систему - Разрешить ввод имени пользователя.

Для работы прав администратора требуется произвести действия с sudoers по аналогии с данной инструкцией опубликованной ранее. Исключением будет разве что имя группы - в free ipa это группа admins. Хотя ничего не мешает использовать группу wheels для раздачи прав администратора.

Надеюсь инструкция была полезной.
Успехов и хорошего дня!

Комментариев нет:

Отправить комментарий

Поделитесь своим мнением.