4.2. Installation interactive
Pendant l'installation interactive à l'aide de l'utilitaire ipa-server-install
il vous est demandé de fournir la configuration de base du système, par exemple le domaine, le mot de passe de l'administrateur et le mot de passe du gestionnaire de répertoire.
Le script d'installation ipa-server-install
crée un fichier journal à l'adresse /var/log/ipaserver-install.log
. Si l'installation échoue, le journal peut vous aider à identifier le problème.
Procédure
Exécutez l'utilitaire
ipa-server-install
et fournissez tous les certificats requis. Par exemple :[root@server ~]# ipa-server-install \ --http-cert-file /tmp/server.crt \ --http-cert-file /tmp/server.key \ --http-pin secret \ --dirsrv-cert-file /tmp/server.crt \ --dirsrv-cert-file /tmp/server.key \ --dirsrv-pin secret \ --ca-cert-file ca.crt
Voir Certificats requis pour l'installation d'un serveur IdM sans autorité de certification pour plus de détails sur les certificats fournis.
Le script demande de configurer un service DNS intégré. Saisissez
yes
ouno
. Dans cette procédure, nous installons un serveur avec DNS intégré.Voulez-vous configurer le DNS intégré (BIND) ? [non] :
yes
NoteSi vous souhaitez installer un serveur sans DNS intégré, le script d'installation ne vous demandera pas de configurer le DNS comme décrit dans les étapes ci-dessous. Voir Installation d'un serveur IdM : Sans DNS intégré, avec une autorité de certification intégrée comme autorité de certification racine pour plus de détails sur les étapes de l'installation d'un serveur sans DNS.
Le script demande plusieurs paramètres obligatoires et propose des valeurs par défaut recommandées entre parenthèses.
- Pour accepter une valeur par défaut, appuyez sur Entrée.
Pour fournir une valeur personnalisée, saisissez la valeur requise.
Server host name [server.idm.example.com]: Please confirm the domain name [idm.example.com]: Please provide a realm name [IDM.EXAMPLE.COM]:
AvertissementPlanifiez ces noms avec soin. Vous ne pourrez pas les modifier une fois l'installation terminée.
Saisissez les mots de passe du superutilisateur du serveur d'annuaire (
cn=Directory Manager
) et du compte utilisateur du système d'administration Identity Management (IdM) (admin
).Directory Manager password: IPA admin password:
Le script demande d'indiquer les redirections DNS par serveur.
Do you want to configure DNS forwarders? [yes]:
Pour configurer les forwarders DNS par serveur, entrez
yes
, puis suivez les instructions de la ligne de commande. Le processus d'installation ajoutera les adresses IP des transitaires au LDAP de l'IdM.-
Pour les paramètres par défaut de la politique de transfert, voir la description de
--forward-policy
dans la page de manuel ipa-dns-install(1).
-
Pour les paramètres par défaut de la politique de transfert, voir la description de
Si vous ne souhaitez pas utiliser la redirection DNS, entrez
no
.En l'absence de redirecteurs DNS, les hôtes de votre domaine IdM ne pourront pas résoudre les noms provenant d'autres domaines DNS internes de votre infrastructure. Les hôtes n'auront plus que les serveurs DNS publics pour résoudre leurs requêtes DNS.
Le script demande de vérifier si des enregistrements DNS inverses (PTR) pour les adresses IP associées au serveur doivent être configurés.
Do you want to search for missing reverse zones? [yes]:
Si vous exécutez la recherche et que des zones inversées manquantes sont découvertes, le script vous demande s'il faut créer les zones inversées en même temps que les enregistrements PTR.
Do you want to create reverse zone for IP 192.0.2.1 [yes]: Please specify the reverse zone name [2.0.192.in-addr.arpa.]: Using reverse zone(s) 2.0.192.in-addr.arpa.
NoteL'utilisation d'IdM pour gérer les zones inversées est facultative. Vous pouvez utiliser un service DNS externe à cette fin.
Entrez
yes
pour confirmer la configuration du serveur.Continuer à configurer le système avec ces valeurs ? [no] :
yes
- Le script d'installation configure maintenant le serveur. Attendez la fin de l'opération.
Une fois le script d'installation terminé, mettez à jour vos enregistrements DNS de la manière suivante :
Ajouter la délégation DNS du domaine parent au domaine DNS IdM. Par exemple, si le domaine DNS IdM est
idm.example.com
ajoutez un enregistrement de serveur de noms (NS) au domaine parentexample.com
.ImportantRépétez cette étape chaque fois qu'un serveur DNS IdM est installé.
-
Ajoutez un enregistrement de service
_ntp._udp
(SRV) pour votre serveur de temps à votre DNS IdM. La présence de l'enregistrement SRV pour le serveur de temps du serveur IdM nouvellement installé dans le DNS IdM garantit que les futures installations de répliques et de clients sont automatiquement configurées pour se synchroniser avec le serveur de temps utilisé par ce serveur IdM primaire.