FreeIPA是一个集成了Linux (Fedora)、389目录服务器、MIT Kerberos、NTP、DNS和Dogtag(证书系统)的安全信息管理解决方案。它由web界面和命令行管理工具组成。
在VM2中设置FreeIPA客户端
修改客户端网卡dns地址为192.168.43.138(server端地址),然后重启网卡
Centos7.7 安装FreeIPA (三)Centos7.7 安装FreeIPA (三)
安装ipa-client
[root@client ~]# yum -y install ipa-client
把client端加入域
服务端会默认将客户端主机名解析成当前的IP地址
[root@client ~]# ipa-client-install --mkhomedir --enable-dns-updates --no-ntp -p admin
Centos7.7 安装FreeIPA (三)Centos7.7 安装FreeIPA (三)
可以看到 client主机已经加入域了。
Centos7.7 安装FreeIPA (三)Centos7.7 安装FreeIPA (三)
然后用bpang这个用户ssh登录client端测试,输入密码之后提示更改密码,更改完密码正常登录到client,并且为bpang用户自动创建了家目录。
Centos7.7 安装FreeIPA (三)Centos7.7 安装FreeIPA (三)
然后输入sudo -i可以切换成root用户,说明配置的sudo规则正常使用。
Centos7.7 安装FreeIPA (三)Centos7.7 安装FreeIPA (三)
本文原创地址:https://www.linuxprobe.com/centos7-install-freeipa-three.html编辑:逄增宝,审核员:逄增宝