FreeIPA是一个集成了Linux (Fedora)、389目录服务器、MIT Kerberos、NTP、DNS和Dogtag(证书系统)的安全信息管理解决方案。它由web界面和命令行管理工具组成。
在VM2中设置FreeIPA客户端
修改客户端网卡dns地址为192.168.43.138(server端地址),然后重启网卡
![](https://img.haomeiwen.com/i14325293/9f11e44afefd6cf6.png)
安装ipa-client
[root@client ~]# yum -y install ipa-client
把client端加入域
# 服务端会默认将客户端主机名解析成当前的IP地址
[root@client ~]# ipa-client-install --mkhomedir --enable-dns-updates --no-ntp -p admin
![](https://img.haomeiwen.com/i14325293/21082b47ceb69ff7.png)
可以看到 client主机已经加入域了。
![](https://img.haomeiwen.com/i14325293/037b0f8ea0a792f3.png)
然后用bpang这个用户ssh登录client端测试,输入密码之后提示更改密码,更改完密码正常登录到client,并且为bpang用户自动创建了家目录。
![](https://img.haomeiwen.com/i14325293/e4b5ffcd049ce7ef.png)
然后输入sudo -i可以切换成root用户,说明配置的sudo规则正常使用。
![](https://img.haomeiwen.com/i14325293/f80fdeffddf5851b.png)
本文原创地址:https://www.linuxprobe.com/centos7-install-freeipa-three.html编辑:逄增宝,审核员:逄增宝
网友评论