FreeIPA Client 端部署

新增IPA客户端主机

修改DNS服务器

vim /etc/resolv.conf
把下面两行放最上面

1
2
search bd.example.com.cn
nameserver 192.168.2.150

修改hosts文件中第二行旧的主机名(很重要)

修改为:

1
192.168.0.8 tracking8.bd.example.com.cn

修改主机名

1
hostnamectl set-hostname xxx.bd.example.com.cn

修改PS1变量

vim /etc/profile

1
export PS1="[\u@\h \W]\\$ "

安装ipa client

1
2
3
4
5
6
7
8
yum install -y ipa-client

ipa-client-install --mkhomedir

Realm: FUGETECH.COM.CN
DNS Domain: example.com.cn
IPA Server: ipa.example.com.cn
BaseDN: dc=example,dc=com,dc=cn

开放系统limit值

在文件/etc/security/limits.conf末尾追加:

1
2
3
4
5
* soft nofile 65535
* hard nofile 65535

* soft nproc 65535
* hard nproc 65535

允许自动创建家目录(前面install时已创建,此处忽略)

(如果安装时使用–mkhomedir选项,这一步可忽略)

1
authconfig --enablemkhomedir --update

admin被锁处理

1
ldapmodify  -h localhost -D "uid=admin,cn=users,cn=accounts" -ZZ -x -W