FreeIPA Client 端部署

新增IPA客户端主机

修改DNS服务器

vim /etc/resolv.conf
把下面两行放最上面

1
2
search bd.example.com.cn
nameserver 192.168.2.150

修改hosts文件中第二行旧的主机名(很重要)

修改为:

1
192.168.0.8 tracking8.bd.example.com.cn

修改主机名

1
hostnamectl set-hostname xxx.bd.example.com.cn

修改PS1变量

vim /etc/profile

1
export PS1="[\u@\h \W]\\$ "

安装ipa client

1
2
3
4
5
6
7
8
yum install -y ipa-client

ipa-client-install --mkhomedir

Realm: FUGETECH.COM.CN
DNS Domain: example.com.cn
IPA Server: ipa.example.com.cn
BaseDN: dc=example,dc=com,dc=cn

开放系统limit值

在文件/etc/security/limits.conf末尾追加:

1
2
3
4
5
* soft nofile 65535
* hard nofile 65535

* soft nproc 65535
* hard nproc 65535

允许自动创建家目录(前面install时已创建,此处忽略)

(如果安装时使用–mkhomedir选项,这一步可忽略)

1
authconfig --enablemkhomedir --update

admin被锁处理

1
ldapmodify  -h localhost -D "uid=admin,cn=users,cn=accounts" -ZZ -x -W
文章目录
  1. 1. 新增IPA客户端主机
    1. 1.1. 修改DNS服务器
    2. 1.2. 修改hosts文件中第二行旧的主机名(很重要)
    3. 1.3. 修改主机名
    4. 1.4. 修改PS1变量
    5. 1.5. 安装ipa client
    6. 1.6. 开放系统limit值
    7. 1.7. 允许自动创建家目录(前面install时已创建,此处忽略)
    8. 1.8. admin被锁处理