13.4. Installation d'un client : Installation non interactive
Pour une installation non interactive, vous devez fournir toutes les informations nécessaires à l'utilitaire ipa-client-install
à l'aide des options de la ligne de commande. Les sections suivantes décrivent les options minimales requises pour une installation non interactive.
- Options pour la méthode d'authentification prévue pour l'inscription du client
Les options disponibles sont les suivantes :
-
--principal
et--password
pour spécifier les informations d'identification d'un utilisateur autorisé à inscrire des clients -
--random
pour spécifier un mot de passe aléatoire généré une seule fois pour le client -
--keytab
pour spécifier le keytab d'une inscription précédente
-
- La possibilité d'une installation sans surveillance
L'option
--unattended
permet d'exécuter l'installation sans demander la confirmation de l'utilisateur.Si les enregistrements SRV sont correctement définis dans la zone DNS IdM, le script découvre automatiquement toutes les autres valeurs requises. Si le script ne peut pas découvrir les valeurs automatiquement, fournissez-les à l'aide d'options de ligne de commande, telles que :
--hostname
pour spécifier un nom de domaine entièrement qualifié (FQDN) statique pour la machine cliente.ImportantLe FQDN doit être un nom DNS valide :
- Seuls les chiffres, les caractères alphabétiques et les traits d'union (-) sont autorisés. Par exemple, les caractères de soulignement ne sont pas autorisés et peuvent entraîner des défaillances du système DNS.
- Le nom d'hôte doit être en minuscules. Aucune majuscule n'est autorisée.
-
--domain
pour spécifier le domaine DNS primaire d'un déploiement IdM existant, par exemple example.com. Le nom est une version minuscule du nom du domaine Kerberos de l'IdM. -
--server
pour spécifier le FQDN du serveur IdM auquel se connecter. Lorsque cette option est utilisée, la recherche automatique de DNS pour Kerberos est désactivée et une liste fixe de serveurs KDC et Admin est configurée. Dans des circonstances normales, cette option n'est pas nécessaire car la liste des serveurs est récupérée à partir du domaine DNS IdM primaire. -
--realm
pour spécifier le domaine Kerberos d'un déploiement IdM existant. Il s'agit généralement d'une version en majuscules du domaine DNS primaire utilisé par l'installation IdM. Dans des circonstances normales, cette option n'est pas nécessaire car le nom du domaine est récupéré à partir du serveur IdM.
Exemple de commande de base ipa-client-install pour une installation non interactive :
# ipa-client-install --password 'W5YpARl=7M.n' --mkhomedir --unattended
Exemple de commande ipa-client-install pour une installation non interactive avec plus d'options spécifiées :
# ipa-client-install --password 'W5YpARl=7M.n' --domain idm.example.com --server server.idm.example.com --realm IDM.EXAMPLE.COM --mkhomedir --unattended
Ressources supplémentaires
-
Pour une liste complète des options acceptées par
ipa-client-install
, voir la page de manuel ipa-client-install(1).