2.4. Démarrage et arrêt d'un service individuel de gestion des identités
Il n'est généralement pas recommandé de modifier manuellement les fichiers de configuration de l'IdM. Cependant, certaines situations exigent qu'un administrateur effectue une configuration manuelle de services spécifiques. Dans ce cas, utilisez l'utilitaire systemctl
pour arrêter, démarrer ou redémarrer un service IdM individuel.
Par exemple, utilisez systemctl
après avoir personnalisé le comportement du serveur d'annuaire, sans modifier les autres services IdM :
# systemctl restart dirsrv@REALM-NAME.service
De plus, lors du déploiement initial d'une confiance IdM avec Active Directory, modifiez le fichier /etc/sssd/sssd.conf
en ajoutant :
- des paramètres spécifiques pour ajuster les options de configuration du délai d'attente dans un environnement où les serveurs distants ont un temps de latence élevé
- paramètres spécifiques pour régler l'affinité de site Active Directory
- les dérogations pour certaines options de configuration qui ne sont pas fournies par les paramètres globaux de l'IdM
Pour appliquer les modifications que vous avez apportées au fichier /etc/sssd/sssd.conf
:
# systemctl restart sssd.service
L'exécution de systemctl restart sssd.service
est nécessaire car le System Security Services Daemon (SSSD) ne relit pas ou n'applique pas automatiquement sa configuration.
Notez que pour les changements qui affectent les plages d'identité IdM, un redémarrage complet du serveur est recommandé.
Pour redémarrer plusieurs services du domaine IdM, utilisez toujours systemctl restart ipa
. En raison des dépendances entre les services installés avec le serveur IdM, l'ordre dans lequel ils sont démarrés et arrêtés est critique. Le service ipa
systemd veille à ce que les services soient démarrés et arrêtés dans l'ordre approprié.
Commandes utiles systemctl
Pour démarrer un service IdM particulier :
# systemctl start name.service
Pour arrêter un service IdM particulier :
# systemctl stop name.service
Pour redémarrer un service IdM particulier :
# systemctl restart name.service
Pour consulter l'état d'un service IdM particulier :
# systemctl status name.service
Vous ne pouvez pas utiliser l'interface web IdM pour démarrer ou arrêter les services individuels fonctionnant sur les serveurs IdM. Vous ne pouvez utiliser l'interface web que pour modifier les paramètres d'un service Kerberized en naviguant vers Identity
Services
et en sélectionnant le service.
Ressources supplémentaires